Plagegeister aller Art und deren Bekämpfung: Bundespolizei Trojaner (Otl bereits heruntergeladen)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Bundespolizei Trojaner (Otl bereits heruntergeladen) Hallo wie schon im Titel habe ich mir den Bundespolizei Trojaner eingefangen der mich auffordert 100 Euro zu bezahlen. Den Otl scan habe ich jetzt schon durchgeführt hier das Ergebnis. Vielen dank schonmal
OTL logfile created on: 05.07.2012 19:37:43 - Run 2
OTL by OldTimer - Version Folder = C:\Users\silvio\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

7,86 Gb Total Physical Memory | 6,99 Gb Available Physical Memory | 88,94% Memory free
Boot Mode: SafeMode with Networking /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner (Otl bereits heruntergeladen)Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
| ![]() Bundespolizei Trojaner (Otl bereits heruntergeladen)Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.10.05 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 silvio :: SILVIO-PC [Administrator] Schutz: Deaktiviert 10.07.2012 12:47:12 mbam-log-2012-07-10 (12-47-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 362117 Laufzeit: 11 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fedja (Trojan.Agent) -> Daten: C:\Users\silvio\AppData\Local\Temp\roper0dun.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\silvio\AppData\Local\Temp\roper0dun.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=1d4e0856c3cc804ea4e9e9f66ecad9e1
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-10 03:03:23
# local_time=2012-07-10 05:03:23 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5121 16777214 100 75 15197685 42389110 0 0
# compatibility_mode=5893 16776574 100 94 24092651 93559916 0 0
# compatibility_mode=8192 67108863 100 0 12771 12771 0 0
# scanned=144474
# found=14
# cleaned=0
# scan_time=2558
Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Ja geht wieder alles Normal und außer der Autostart Ordner ist keiner leer. Da weiss ich allerdings auch nicht ob da vorher was drin war.
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> Bundespolizei Trojaner (Otl bereits heruntergeladen) |
Bundespolizei Trojaner (Otl bereits heruntergeladen)
# AdwCleaner v1.701 - Logfile created 07/16/2012 at 08:49:17
# Updated 02/07/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : silvio - SILVIO-PC
# Running from : C:\Users\silvio\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\silvio\AppData\Roaming\OpenCandy

***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v13.0.1 (de)

Profile name : default 
File : C:\Users\silvio\AppData\Roaming\Mozilla\Firefox\Profiles\082w1d3s.default\prefs.js

[OK] File is clean.

Profile name : default 
File : C:\Users\Gurkendieb\AppData\Roaming\Mozilla\Firefox\Profiles\ic1pv9nr.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [911 octets] - [16/07/2012 08:49:17]

########## EOF - C:\AdwCleaner[R1].txt - [1038 octets] ##########
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
