![]() |
|
Plagegeister aller Art und deren Bekämpfung: Bundestrojaner - deo0_sar.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Bundestrojaner - deo0_sar.exe Hallo liebes Helfer-Team, ein Kollege hat sich den Bundestrojaner eingefangen. Im Autostart (mit msconfig) ist mir folgende exe-Datei (wahrscheinlich der Virus) aufgefallen: Systemstartelement: ctfmon Hersteller: Unbekannt Befehl: C:\Windows\System32\rundll32.exe C:\Tiger\AppData\Local\Temp\deo0_sar.exe,FQ10 Ort: C:\Users\Tiger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Deaktivierungsdatum: 03.08.2012 16:40:02 ![]() Mittlerweile hat auch die Anti Vir free Version den Virus gefunden. Allerdings habe ich nach einiger Internet recherche festgestellt, dass sich der Virus anscheinend nicht so einfach entfernen lässt. (Ich habe also Anti Vir nichts machen lassen) In diesem Thread konnte einem User, mit einem für ihn angefertigtem OTL Script, geholfen werden. http://www.trojaner-board.de/121120-...ntfernung.html Daher poste ich hier nun auch, das Ergebnis des OTL Scans in der Hoffnung, dass die selbe Methode bei mir funktioniert. Vielen Dank schonmal im Voraus Anhang 39657 Anhang 39658 Ps.: Die Zahlungsaufforderung erschien nicht mehr, nachdem ich die exe im Autostart deaktiviert und die Internetverbindung gekappt hatte. Geändert von Speckdonis (03.08.2012 um 16:59 Uhr) |
Themen zu Bundestrojaner - deo0_sar.exe |
anti, appdata, autostart, bundestrojaner, c:\windows, deaktiviert, deo0_sar.exe, dll, entfernen, ergebnis, festgestellt, folge, free, internet, internetverbindung, microsoft, nicht mehr, roaming, rundll, rundll32.exe, script, system32, temp, verbindung, virus, windows |