Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: UND NOCH EIN Bundespolizei Virus...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.07.2012, 11:14   #1
saschakrebs
 
UND NOCH EIN Bundespolizei Virus... - Standard

UND NOCH EIN Bundespolizei Virus...



Hallo liebes Support Team,

mich hat's ebenfalls erwischt und bin schon erleichtert Euch gefunden zu haben.
Scan im abgesicherten Modus durchgeführt. 3 Objekte indenfiziert und gelöscht.

Anbei der Scan-Report mit Bitte um weitere Unterstütztung.
Besten Dank aus dem Schwabenländle
Sascha



Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.15.07

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Sascha Krebs :: SASCHAKREBS [Administrator]

Schutz: Deaktiviert

15.07.2012 12:09:50
mbam-log-2012-07-15 (12-09-50).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 207475
Laufzeit: 1 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|feunxpnrlhxstro (Trojan.Phex.THAGen1) -> Daten: C:\ProgramData\feunxpnr.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\ProgramData\feunxpnr.exe (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sascha Krebs\0.17423202324132636.exe (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 15.07.2012, 15:36   #2
markusg
/// Malware-holic
 
UND NOCH EIN Bundespolizei Virus... - Standard

UND NOCH EIN Bundespolizei Virus...



hi
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 15.07.2012, 21:51   #3
saschakrebs
 
UND NOCH EIN Bundespolizei Virus... - Standard

UND NOCH EIN Bundespolizei Virus...



Hallo zurück,

bekomme leider eine Fehlermeldung beim OTL Scan:

Scan Application Event log läuft durch
Scan Application Security log läuft durch
Dann Fehlermeldung: "Win 32 Error. Code 6. Das Handle ist ungültig."
In der Statuszeile unten links heisst es zu diesem Zeitpunkt: "Scanning Spybot - Search & Destroy Event log."

Die Fehlermeldung kann ich mit "OK" wegdrücken. Der Scan scheint jedoch stillzustehen. Statuszeile verbleibt unverändert.

Bereits zwei Versuche gestartet.

Irgendeine Idee?
Gruss, Sascha
__________________

Alt 17.07.2012, 21:57   #4
markusg
/// Malware-holic
 
UND NOCH EIN Bundespolizei Virus... - Standard

UND NOCH EIN Bundespolizei Virus...



versuch otl mal ohne script.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu UND NOCH EIN Bundespolizei Virus...
abgesicherte, abgesicherten, administrator, anti-malware, autostart, bösartige, dateien, ebenfalls, erfolgreich, erwischt, explorer, gen, heuristiks/extra, heuristiks/shuriken, microsoft, minute, modus, quarantäne, registrierung, service, software, speicher, support, test, troja, trojan.phex.thagen, version, virus...




Ähnliche Themen: UND NOCH EIN Bundespolizei Virus...


  1. Bundespolizei sperrt ihren Browser. PC funktioniert noch und habe ich Trojaner aufm PC?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (11)
  2. Bundespolizei Trojaner, nur noch Gastzugang vorhanden
    Log-Analyse und Auswertung - 10.09.2013 (16)
  3. 100 Euro "Bundespolizei" Virus (Zugriff ohne Bildschirmübernahme durch Virus möglich)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (34)
  4. Bundespolizei-Virus
    Log-Analyse und Auswertung - 08.05.2013 (9)
  5. Bundespolizei Virus kann aber noch auf Desktop zugreifen
    Log-Analyse und Auswertung - 10.04.2013 (2)
  6. Bundespolizei-Trojaner wohl doch noch aktiv....?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (17)
  7. Gema virus - bundespolizei Virus - popup
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (21)
  8. (2x) Bundespolizei 100€ Trojaner noch+ keine antwort+
    Mülltonne - 12.04.2012 (1)
  9. Sind Bundespolizei und Gemavirus nach Systemwiederherstellung noch auf meinem PC?
    Log-Analyse und Auswertung - 24.03.2012 (1)
  10. Bundespolizei-Trojaner noch an Bord?
    Log-Analyse und Auswertung - 21.03.2012 (4)
  11. Bundespolizei Trojaner nach Systemwiederherstellung noch vorhanden?
    Log-Analyse und Auswertung - 06.03.2012 (19)
  12. Und noch einer mit Bundespolizei Trojaner...
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (8)
  13. Sicherheitswarnungs Virus, Nach Wiederherstellung ohne Probleme, Virus noch auf dem System?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (9)
  14. Bundespolizei Virus / Trojaner eingefangen und total hilflos :-( PC immer noch "gefährdet"
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (1)
  15. Bundespolizei Trojaner (und noch einer...)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (14)
  16. Bundespolizei Virus
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (5)
  17. per Win XP Virus bekommen, der stark einschränkt. Kaspersky rescue disc benutzt, aber Virus noch da
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (30)

Zum Thema UND NOCH EIN Bundespolizei Virus... - Hallo liebes Support Team, mich hat's ebenfalls erwischt und bin schon erleichtert Euch gefunden zu haben. Scan im abgesicherten Modus durchgeführt. 3 Objekte indenfiziert und gelöscht. Anbei der Scan-Report mit - UND NOCH EIN Bundespolizei Virus......
Archiv
Du betrachtest: UND NOCH EIN Bundespolizei Virus... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.