|
Plagegeister aller Art und deren Bekämpfung: Bundespolizei Trojaner Automatische InformationskontrolleWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.10.2012, 14:44 | #1 |
| Bundespolizei Trojaner Automatische Informationskontrolle Hallo habe mir den Bundespolizei Trojaner eingefangen, dank Widerherstellung von Windows ist die Meldung jetzt weg. Malware Scan hab ich durchgeführt sowie OTL. Anbei die Logs. Danke schonmal vorab. mfg Geändert von masterede (02.10.2012 um 14:49 Uhr) |
02.10.2012, 17:05 | #2 |
/// Helfer-Team | Bundespolizei Trojaner Automatische InformationskontrolleDeinstalliere Spybot. Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.1: C:\Windows\system32\npDeployJava1.dll File not found O4 - HKCU..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O8:64bit: - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{7a1c6172-17a0-11e1-9ed0-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{7a1c6172-17a0-11e1-9ed0-806e6f6e6963}\Shell\AutoRun\command - "" = E:\InstAll.exe @Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:233BFF24 [2011.12.26 12:32:16 | 000,000,933 | ---- | M] () -- C:\Users\Reggie\AppData\Roaming\mozilla\firefox\profiles\yzngatog.default\searchplugins\11-suche.xml [2011.12.26 12:32:16 | 000,002,419 | ---- | M] () -- C:\Users\Reggie\AppData\Roaming\mozilla\firefox\profiles\yzngatog.default\searchplugins\englische-ergebnisse.xml [2011.12.26 12:32:16 | 000,010,525 | ---- | M] () -- C:\Users\Reggie\AppData\Roaming\mozilla\firefox\profiles\yzngatog.default\searchplugins\gmx-suche.xml [2011.12.26 12:32:16 | 000,002,457 | ---- | M] () -- C:\Users\Reggie\AppData\Roaming\mozilla\firefox\profiles\yzngatog.default\searchplugins\lastminute.xml [2011.12.26 12:32:16 | 000,005,508 | ---- | M] () -- C:\Users\Reggie\AppData\Roaming\mozilla\firefox\profiles\yzngatog.default\searchplugins\webde-suche.xml [2012.02.20 20:29:05 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.20 20:29:05 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml [2012.02.20 20:29:05 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.20 20:29:05 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.20 20:29:05 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml [2012.09.07 11:35:18 | 000,002,465 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\Reggie\*.tmp C:\Users\Reggie\AppData\Local\{*} C:\Users\Reggie\AppData\Local\Temp\*.exe C:\Users\Reggie\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
02.10.2012, 18:31 | #3 |
| Bundespolizei Trojaner Automatische Informationskontrolle otl hab ich durchgeführt, anbei der log.
__________________leider lässt sich AM nicht mehr starten: run time error 419, permission to use object denied. |
02.10.2012, 22:02 | #4 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Deinstallieren, neu runterladen und installieren! |
03.10.2012, 08:21 | #5 |
| Bundespolizei Trojaner Automatische Informationskontrolle hab ich schon gemacht,leider ohne erfolg. |
03.10.2012, 14:26 | #6 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
__________________ --> Bundespolizei Trojaner Automatische Informationskontrolle |
04.10.2012, 13:10 | #7 |
| Bundespolizei Trojaner Automatische Informationskontrolle gesagt, getan. |
04.10.2012, 13:11 | #8 |
| Bundespolizei Trojaner Automatische Informationskontrolle hier das zweite sorry |
04.10.2012, 16:23 | #9 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Ab Schritt 2 weitermachen. http://www.trojaner-board.de/125033-...tml#post928797 |
04.10.2012, 18:21 | #10 |
| Bundespolizei Trojaner Automatische Informationskontrolle # AdwCleaner v2.003 - Datei am 10/04/2012 um 19:20:33 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium (64 bits) # Benutzer : Reggie - REGGIE-PC # Bootmodus : Normal # Ausgeführt unter : D:\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Reggie\AppData\Roaming\Mozilla\Firefox\Profiles\yzngatog.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [725 octets] - [04/10/2012 19:20:33] ########## EOF - C:\AdwCleaner[R1].txt - [784 octets] ########## # AdwCleaner v2.003 - Datei am 10/04/2012 um 19:22:02 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium (64 bits) # Benutzer : Reggie - REGGIE-PC # Bootmodus : Normal # Ausgeführt unter : D:\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Wiederhergestellt : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Reggie\AppData\Roaming\Mozilla\Firefox\Profiles\yzngatog.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [852 octets] - [04/10/2012 19:20:33] AdwCleaner[S1].txt - [1443 octets] - [04/10/2012 19:22:02] ########## EOF - C:\AdwCleaner[S1].txt - [1503 octets] ########## also am geht leider immer noch nicht. |
05.10.2012, 00:49 | #11 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Wie es aussieht kommt das durch einen Bug in OTL. Versuche mit der Systemwiederherstellung das System auf einen Stand vor dem Fix zu bringen! |
05.10.2012, 11:06 | #12 |
| Bundespolizei Trojaner Automatische Informationskontrolle das windows wartungscenter geht auch nicht mehr. durch f8 beim starten kann ich nur zum 04.10 zurücksetzen was ja nichts bringt. die sicherung von 2011 lässt sich blöderweise nicht wiederherstellen. |
05.10.2012, 22:03 | #13 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Windows Repair Tool (AIO)
|
21.11.2012, 05:21 | #14 |
/// Helfer-Team | Bundespolizei Trojaner Automatische Informationskontrolle Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Bundespolizei Trojaner Automatische Informationskontrolle |
anbei, automatische, bundespolizei, bundespolizei trojaner, durchgeführt, eingefangen, ellung, gefangen, gen, informationskontrolle, meldung, scan, schonmal, troja, trojaner, trojaner eingefangen, troll, windows |