|
Log-Analyse und Auswertung: Bundestrojaner =(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.09.2012, 16:57 | #1 |
| Bundestrojaner =( Hallo ich habe einen Trojaner ( Ihr Computer wurde gesperrt zahlen sie 100euro).....Ich habe dieses Otl Files auch schon erstellt sie lauten wie Folgt : Anhang 43808 Anhang 43809 Ich hoffe ihr könnt mir Helfen . |
21.09.2012, 08:57 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner =( Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
21.09.2012, 12:11 | #3 |
| Bundestrojaner =( ja Funktioniert im Abgesichertem modus
__________________ |
21.09.2012, 19:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner =( Hast du da auch eine Internetverbindung?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2012, 20:04 | #5 |
| Bundestrojaner =( Habe ich doch geschrieben Funktioniert im Abgesichertem modus ( Abgesicherter Modus Internet geht ) wenn du mir Helfen willst dann schreib mir wie ich das ding weg bekomme habe keine Stunden zeit nur um dir zu Beantworten 2x mal das i-net im Abgesichertem modus funtzt, Otl.exe ich schon duchgeführt habe die Files dazu findest du ja oben ( Otl.txt) (Otl.extra) |
21.09.2012, 22:03 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner =( Wenn dieser Modus funktioniert, kannst du erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> Bundestrojaner =( |
22.09.2012, 17:59 | #7 |
| Bundestrojaner =( Huhu , also habe Malwarebyte scann gemacht und hier die Log.txt vom Malwarebyte Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.07.13 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.5512 Administrator :: D75D3280222C4C2 [Administrator] 22.09.2012 10:48:32 mbam-log-2012-09-22 (10-48-32).txt Art des Suchlaufs: Vollständiger Suchlauf (I:\|J:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 232480 Laufzeit: 10 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 I:\Documents and Settings\Administrator\Application Data\Tool-Store-Stealer (Trojan.Cospet) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 6 I:\Program Files\Ubisoft\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. I:\Program Files\Ubisoft\Related Designs\ANNO 2070\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. I:\Program Files\Ubisoft\Ubisoft Game Launcher\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. J:\System Volume Information\_restore{1BDA4271-C678-4049-84FC-CC670A7B3537}\RP254\A0074714.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. J:\System Volume Information\_restore{1BDA4271-C678-4049-84FC-CC670A7B3537}\RP254\A0074715.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. I:\Documents and Settings\Administrator\0.6374696705056497.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Das Pogramm ESET Funtioniert bei mir komischer weise nicht wenn ich es Installieren möchte steht da ergent was von Configured your Proxyserver oder so habe davon keine Ahnung . Anti-viren Pogramme , Firewall etc habe ich bevor ich es versucht habe zu Installieren ausgeschaltet . Was nun ?^^ |
22.09.2012, 20:42 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner =(Code:
ATTFilter I:\Program Files\Ubisoft\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. I:\Program Files\Ubisoft\Related Designs\ANNO 2070\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. I:\Program Files\Ubisoft\Ubisoft Game Launcher\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2012, 13:44 | #9 |
| Bundestrojaner =( Habe jetzt auf dem Rechner Windows 7 weiß zwar noch nicht so ganz wie die Treiber installiert bekomme aber naja weniegstens ist das Komische ihr Computer wurde gesperrt schon mal weg . Ich danke dennoch für die Hilfe |
Themen zu Bundestrojaner =( |
100euro, bundes, bundestrojaner, compu, computer, computer wurde gesperrt, erstell, erstellt, euro, files, gesperrt, hoffe, ihr computer wurde gesperrt, troja, trojaner, zahlen |