Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner und Machtlos (XP Pro)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.05.2012, 15:58   #1
FenrisKTM
 
BKA-Trojaner und Machtlos (XP Pro) - Standard

BKA-Trojaner und Machtlos (XP Pro)



Guten Tag, ich hab mich nach stundenlanger Suche und probieren ohne Erfolg dazu entschlossen hier mal ein Thema auf zu machen, in dem mir evtl geholfen werden kann. Ich bin kein Computerprofi, aber ich komm bisschen mit zurecht.

Ich hab mir vor ein paar Tagen diesen BKA-Virus eingefangen und der kommt auch im Abgesicherten Modus. Nun hab ich auch versucht mit Hilfe der Installations-CD eine Systemwiederherstellung durchzuführen, doch leider kann ich nicht von der CD aus booten (hab auch schon in BIOS umgestellt und mir eine PS2 Tastatur besorgt).

Nun hab ich es irgendwie geschafft ganz schnell, bevor der Virus wieder zuschlägt, im Abgesicherten Modus mal srep.exe durchlaufen zu lassen und in der shell.txt steht:

WIN_XP X86 Service Pack 3
Running from G:\

HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell not found
.


[System Process]
System
smss.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
srep.exe


HKLM\..\Run [NvCplDaemon] = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\..\Run [nwiz] = nwiz.exe /install
HKLM\..\Run [NvMediaCenter] = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\..\Run [Smapp] = C:\Programme\Analog Devices\SoundMAX\SMTray.exe
HKLM\..\Run [CTSysVol] = C:\Programme\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
HKLM\..\Run [UpdReg] = C:\WINDOWS\UpdReg.EXE
HKLM\..\Run [Kernel and Hardware Abstraction Layer] = KHALMNPR.EXE
HKLM\..\Run [QuickTime Task] = "C:\Programme\QuickTime\QTTask.exe" -atboottime
HKLM\..\Run [Adobe ARM] = "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\..\Run [APSDaemon] = "C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe"
HKLM\..\Run [iTunesHelper] = "C:\Programme\iTunes\iTunesHelper.exe"
HKLM\..\Run [SunJavaUpdateSched] = "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
HKLM\..\Run [] =
HKLM\..\Run [ApnUpdater] = "C:\Programme\Ask.com\Updater\Updater.exe"
HKLM\..\Run [avgnt] = "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\..\Run [Malwarebytes' Anti-Malware] = "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
HKLM\..\Run [pSxtO48pgiDq7H1] = C:\Dokumente und Einstellungen\Max.MAX-B74249425F3\Anwendungsdaten\krussel3.exe

HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE

HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-20_Classes\..\Winlogon; Shell =
HKU\S-1-5-21-436374069-1592454029-1644491937-500\..\Winlogon; Shell =
HKU\S-1-5-21-436374069-1592454029-1644491937-500_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =

HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-436374069-1592454029-1644491937-500\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE

==== FINISH 20.05-16.43 ====



Kann mir bitte jemand helfen?

Vielen Dank, Max

 

Themen zu BKA-Trojaner und Machtlos (XP Pro)
adobe, anti-malware, antivir, avg, avgnt, avira, bios, booten, dateien, desktop, dll, einstellungen, explorer.exe, malwarebytes, microsoft, not, programme, rundll, rundll32.exe, suche, system32, systemwiederherstellung, tastatur, windows, winlogon




Ähnliche Themen: BKA-Trojaner und Machtlos (XP Pro)


  1. GVU-Trojaner, Abgesicherter Modus + WindowsUnlocker machtlos!
    Mülltonne - 20.07.2014 (3)
  2. Verschlüsselte Dateien ohne "lock" - Tools machtlos!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (1)
  3. BDS/ZAccess.yer + TR/ATRAPS.Gen + TR/ATRAPS.Gen2 - Avira machtlos
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  4. p95 / Trojaner / Virenprogramm machtlos?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (3)
  5. BKA-Virus: unmöglich von CD zu booten; bin machtlos
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (3)
  6. BKA Trojaner, Rescue CD aufgrund Überhitzung des CPU machtlos?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (3)
  7. TR/Dldr.ConHook.aku bin machtlos
    Plagegeister aller Art und deren Bekämpfung - 08.06.2008 (6)
  8. Trojaner an Bord - HJT/Adaware/Spybot machtlos?!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (3)
  9. bin ratlos und machtlos, hilfe!!!!!!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (5)

Zum Thema BKA-Trojaner und Machtlos (XP Pro) - Guten Tag, ich hab mich nach stundenlanger Suche und probieren ohne Erfolg dazu entschlossen hier mal ein Thema auf zu machen, in dem mir evtl geholfen werden kann. Ich bin - BKA-Trojaner und Machtlos (XP Pro)...
Archiv
Du betrachtest: BKA-Trojaner und Machtlos (XP Pro) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.