Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundestrojaner - deo0_sar.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 03.08.2012, 16:17   #1
Speckdonis
 
Bundestrojaner - deo0_sar.exe - Standard

Bundestrojaner - deo0_sar.exe



Hallo liebes Helfer-Team,
ein Kollege hat sich den Bundestrojaner eingefangen.
Im Autostart (mit msconfig) ist mir folgende exe-Datei (wahrscheinlich der Virus) aufgefallen:
Systemstartelement: ctfmon
Hersteller: Unbekannt
Befehl: C:\Windows\System32\rundll32.exe C:\Tiger\AppData\Local\Temp\deo0_sar.exe,FQ10
Ort: C:\Users\Tiger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Deaktivierungsdatum: 03.08.2012 16:40:02

Mittlerweile hat auch die Anti Vir free Version den Virus gefunden. Allerdings habe ich nach einiger Internet recherche festgestellt, dass sich der Virus anscheinend nicht so einfach entfernen lässt. (Ich habe also Anti Vir nichts machen lassen)
In diesem Thread konnte einem User, mit einem für ihn angefertigtem OTL Script, geholfen werden.

http://www.trojaner-board.de/121120-...ntfernung.html

Daher poste ich hier nun auch, das Ergebnis des OTL Scans in der Hoffnung, dass die selbe Methode bei mir funktioniert.

Vielen Dank schonmal im Voraus

Anhang 39657
Anhang 39658

Ps.: Die Zahlungsaufforderung erschien nicht mehr, nachdem ich die exe im Autostart deaktiviert und die Internetverbindung gekappt hatte.

Geändert von Speckdonis (03.08.2012 um 16:59 Uhr)

 

Themen zu Bundestrojaner - deo0_sar.exe
anti, appdata, autostart, bundestrojaner, c:\windows, deaktiviert, deo0_sar.exe, dll, entfernen, ergebnis, festgestellt, folge, free, internet, internetverbindung, microsoft, nicht mehr, roaming, rundll, rundll32.exe, script, system32, temp, verbindung, virus, windows




Ähnliche Themen: Bundestrojaner - deo0_sar.exe


  1. fehlenden deo0_sar.exe.
    Log-Analyse und Auswertung - 23.02.2013 (2)
  2. Infizierung deo0_sar.exe
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (2)
  3. Bundestrojaner - deo0_sar.exe Modul wurde nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 06.10.2012 (26)
  4. deo0_sar.exe in der Appdata\local\Temp
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (6)
  5. bundestrojaner deo0_sar.exe !
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (12)
  6. fehlermeldung Deo0_sar.exe ?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (6)
  7. Fehlende deo0_sar.exe
    Log-Analyse und Auswertung - 26.09.2012 (2)
  8. GVU Trojaner + deo0_sar.exe Problem
    Log-Analyse und Auswertung - 03.09.2012 (13)
  9. Nach GVU Trojaner Probleme mit der deo0_sar.exe
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (12)
  10. GVU Trojaner - deo0_sar.exe
    Log-Analyse und Auswertung - 23.08.2012 (10)
  11. Problem beim Starten von deo0_sar.exe
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (6)
  12. Trojaner deo0_sar.exe
    Log-Analyse und Auswertung - 21.08.2012 (2)
  13. deo0_sar.exe verschwunden...
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (15)
  14. BKA Trojaner: deo0_sar.exe
    Log-Analyse und Auswertung - 13.08.2012 (22)
  15. deo0_sar.exe
    Log-Analyse und Auswertung - 10.08.2012 (11)
  16. Nach GVU Trojaner Probleme mit der deo0_sar.exe
    Mülltonne - 07.08.2012 (0)
  17. deo0_sar.exe
    Log-Analyse und Auswertung - 02.08.2012 (17)

Zum Thema Bundestrojaner - deo0_sar.exe - Hallo liebes Helfer-Team, ein Kollege hat sich den Bundestrojaner eingefangen. Im Autostart (mit msconfig) ist mir folgende exe-Datei (wahrscheinlich der Virus) aufgefallen: Systemstartelement: ctfmon Hersteller: Unbekannt Befehl: C:\Windows\System32\rundll32.exe C:\Tiger\AppData\Local\Temp\deo0_sar.exe,FQ10 Ort: - Bundestrojaner - deo0_sar.exe...
Archiv
Du betrachtest: Bundestrojaner - deo0_sar.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.