|
Log-Analyse und Auswertung: Bundestrojaner oder Ähnliches, hier OTL-LogfilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.08.2012, 06:12 | #1 |
| Bundestrojaner oder Ähnliches, hier OTL-Logfiles Liebe Helfer aus dem Trojanerboard, hier habe ich die beden OTL-Logfiles nach einer Verseuchung mit dem Bundestrojaner oder Ähnlichem. Ich konnte bei einem Neustart des XP-Rechners schnell noch den Taskmanager starten und einige Prozesse abschießen. Danach habe ich einige Dateien mit dem Verseuchungsdatum löschen können, sodass während dieser Session kein Trojanerhinweis mehr auftauchte. Ich bin mir nun sehr unsicher, ob ich alles erwischt habe. Könnt ihr euch btte mal de Logfiles anschauen? Vielen Dank und viele Grüße Marco |
31.08.2012, 07:02 | #2 | |||||||
/// Helfer-Team | Bundestrojaner oder Ähnliches, hier OTL-Logfiles Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
► Hilfeleistung - geplante Vorgehensweise:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Hast Du OTL falsch installiert: OTL muss auf dem Desktop gespechert werden! Stell deine Browser so ein, dass er OTL auf dem Desktop speichern soll! also entfernen und erneut herunterladen: -> Lade OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Nach installation in der Log-Datei soll etwa so aussehen: Zitat:
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop 3. Zitat:
Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{9e810e00-36c1-11dd-b136-000777640932}\Shell\AutoRun\command - "" = E:\Menu.exe [2012.08.28 20:58:52 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ism_0_llatsni.pad [2012.08.24 12:37:20 | 000,001,202 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-796845957-1708537768-1596993011-1004Core1cd5ffbc5ab1a80.job [2012.08.28 15:29:36 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ism_0_llatsni.pad :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Zitat:
Hast Du zur Zone Vertrauenswürdige Sites absichtlich hinzugefügt?: Code:
ATTFilter O15 - HKU\S-1-5-21-796845957-1708537768-1596993011-1004\..Trusted Domains: ([]msn in My Computer) 5. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
6. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
7. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Bundestrojaner oder Ähnliches, hier OTL-Logfiles |
anschauen, arten, bundes, bundestrojaner, dateien, erwischt, helfer, konnte, liebe, löschen, neustart, otl bundestrojaner logfiles hilfe, otl-logfile, prozesse, schnell, starte, starten, taskma, taskmanager, troja, trojanerboard, unsicher, verseuchung |