|
Log-Analyse und Auswertung: Bundespolizeitrojaner besteht trotz Löschen in AutostartWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.03.2012, 23:07 | #1 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Hallo liebes Trojaner-board Team, ich gehöre leider auch zu denjenigen, die dem Bundespolizeitrojaner zum Opfer gefallen sind. Ich habe mich natürlich schon belesen und auch die Datei im Ordner Autostart gelöscht, die ziemlich viele Zahlen enthält. Habe sie anschließend auch aus dem Papierkorb gelöscht. Trotzdem öffnet sich bei mir immer wieder dieses Fenster. Ich gehöre zu denen, die leider so gar keine Ahnung von Computer haben, deswegen hoffe ich, dass Ihr mir helfen könnt. Ich habe auch schon die otl.exe ausgeführt und poste einfach mal die extras und otl files Danke schonmal im Voraus! |
10.03.2012, 23:18 | #2 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in AutostartEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1
Code:
ATTFilter :OTL F3 - HKCU WinNT: Load - (C:\Users\diana\LOCALS~1\Temp\msegavkyh.exe) - C:\Users\diana\LOCALS~1\Temp\msegavkyh.exe (The GTK developer community) O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\Shell - "" = AutoRun O33 - MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\Shell\AutoRun\command - "" = C:\Windows\explorer.exe -- [2011.02.25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) O33 - MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\Shell\explorer\Command - "" = C:\Windows\explorer.exe -- [2011.02.25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) :Commands [purity] [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes
|
10.03.2012, 23:30 | #3 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Also soll ich den otl fix noch einmal mit gefüllter Textbox im gesichterten Modus beginnen? Wenn ich es im ungesicherte mache,dann erscheint sofort der "Trojaner" und ich kann nicht mehr auf das Programm zugreifen.
__________________ |
10.03.2012, 23:32 | #4 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart Ja genau im abgeischerten Modus. |
10.03.2012, 23:43 | #5 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Jea also geöffnet hat sich diese Seite schon mal nicht. Hier schon mal das Ergebnis vom Fix: All processes killed ========== OTL ========== C:\Users\diana\LOCALS~1\Temp\msegavkyh.exe moved successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\diana\LOCALS~1\Temp\msegavkyh.exe deleted successfully. C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ not found. Item C:\Windows\explorer.exe is whitelisted and cannot be moved. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4ef1930c-4329-11e1-8e18-0c6076a30753}\ not found. Item C:\Windows\explorer.exe is whitelisted and cannot be moved. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: diana ->Temp folder emptied: 7380221 bytes ->Temporary Internet Files folder emptied: 41688720 bytes ->Java cache emptied: 141231 bytes ->FireFox cache emptied: 50599454 bytes ->Flash cache emptied: 486 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17322270 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 112,00 mb OTL by OldTimer - Version 3.2.36.2 log created on 03102012_233707 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
10.03.2012, 23:59 | #6 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Hm also hier der Logfile von Malwarebytes. Er hat aber nichts gefunden. Malwarebytes Anti-Malware (Test) 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.03.10.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 diana :: DIANA-PC [Administrator] Schutz: Aktiviert 10.03.2012 23:45:28 mbam-log-2012-03-10 (23-45-28).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 175632 Laufzeit: 11 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
10.03.2012, 23:59 | #7 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart Nun noch Schritt 2 |
11.03.2012, 00:08 | #8 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Das war doch Schritt 2 oder? Also Malwarebytes runterladen,aktualisieren, 1xscanen lassen und das Ergebnis hier reinkopieren oder? |
11.03.2012, 00:16 | #9 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart Jup habs gesehen. Und kannst Du normal starten? |
11.03.2012, 00:25 | #10 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Juhu. Es hat geklappt. Wiederholtes Neustarten führte nicht zu einem Rückfall in alte Terror-Abzock-Warnungen :-) Ich danke dir 10000x und wünsche dir ein schönes Wochenende :-) Du warst meine Rettung! |
11.03.2012, 00:33 | #11 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
|
21.03.2012, 20:36 | #12 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Hallo, entschuldige bitte die späte Antwort. Hier das Ergebnis D:\_OTL\MovedFiles\03102012_233707\C_Users\diana\LOCALS~1\Temp\msegavkyh.exe a variant of Win32/Kryptik.ACDO trojan Was soll ich jetzt mit dem machen? |
22.03.2012, 19:20 | #13 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart Das ist in OTL in Quarantäne. Werden wir noch löschen. Noch Probleme sonst. |
30.03.2012, 13:03 | #14 |
| Bundespolizeitrojaner besteht trotz Löschen in Autostart Also an sich ist sonst fast alles in Ordnung. Ich habe nur das Problem, dass wenn ich Musik über die Lautsprecher meines Netbooks oder über Boxen, Kopfhörer etc. höre die Musik manchmal für einen Bruchteil einer Sekunde wie hängen bleibt und ein komisches Geräuch ertönt. Ich glaube, dass das vor dem Trojaner noch nicht war. Kann das irgendwie zusammen hängen? Danke noch mal für die kompentene Hilfe bisher. Hat mir wirklich super geholfen. Liebe Grüße |
30.03.2012, 19:43 | #15 |
/// Malwareteam | Bundespolizeitrojaner besteht trotz Löschen in Autostart Das kann ich leider nicht sagen. Ist das immer und egal ob es ab CD oder ab PC läuft? |
Themen zu Bundespolizeitrojaner besteht trotz Löschen in Autostart |
ahnung, ausgeführt, autostart, bundespolizeitrojaner, compu, computer, datei, einfach, extras, file, files, gelöscht, hoffe, immer wieder, löschen, natürlich, opfer, ordner, papierkorb, poste, schließe, troja, trojaner-board, trotz, zahlen, ziemlich, öffnet |