|
Log-Analyse und Auswertung: Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.10.2012, 21:00 | #1 |
| Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Hallo Board, leider habe ich mir an meinem PC den Bundespolizei-Trojaner 1.13 eingefangen. Nichts funktioniert mehr, mit und ohne Internetverbindung nicht. Auch kein abgesicherter Modus, weder mit Netzwerktreibern noch mit Eingabeaufforderung. Ich brauche Eure Hilfe!!! Vielen Dank, Schipfel Diesen Thread (http://www.trojaner-board.de/124831-...geht-mehr.html) habe ich gelesen und OTLPE ausgeführt. Eine Extras.Txt gab es nicht, die C:\OTL.Txt hängt anbei. Geändert von schipfel (08.10.2012 um 21:35 Uhr) |
09.10.2012, 03:54 | #2 |
/// Helfer-Team | Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Fixen mit OTLpe
__________________
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL O4 - HKU\***_ON_D..\Run: [] D:\Dokumente und Einstellungen\***\qfvxinuloavc.exe () O4 - HKU\***_ON_D..\Run: [liphmqqghbrdgki] D:\WINDOWS\liphmqqg.exe () O4 - HKU\***_ON_D..\Run: [OpAgent] File not found O4 - HKU\***_ON_D..\Run: [UpgradeChecker] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\***_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 157 O7 - HKU\LocalService_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) [2012/10/08 12:34:32 | 000,103,424 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\liphmqqg.exe @Alternate Data Stream - 233 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:A303874F [2012/10/08 12:34:55 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\axnbynguhmkuvsh [2012/10/08 12:34:55 | 000,076,341 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zfnwduizfvjdadx [2012/10/08 12:34:47 | 000,039,424 | ---- | M] () -- D:\Dokumente und Einstellungen\***\bceznalxlgwiufwbzy.exe [2012/10/08 12:34:45 | 000,039,424 | ---- | M] () -- D:\Dokumente und Einstellungen\***\eltmidfpfqglzzqipjj.exe [2012/10/08 12:34:44 | 000,065,024 | ---- | M] () -- D:\Dokumente und Einstellungen\***\qfvxinuloavc.exe [2012/10/08 12:34:32 | 000,103,424 | ---- | M] () -- D:\WINDOWS\liphmqqg.exe [2012/10/08 12:34:32 | 000,103,424 | ---- | M] () -- D:\Dokumente und Einstellungen\***\0.37934161319806936.exe [2012/10/08 12:34:32 | 000,039,424 | ---- | M] () -- D:\Dokumente und Einstellungen\***\ouhdergxteiw.exe [2012/06/12 01:30:31 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\***\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\***\*.exe C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
__________________ |
09.10.2012, 18:13 | #3 |
| Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Hallo t'john,
__________________tausend Dank erstmal!!! Anbei das Logfile. Es sieht so aus, als ob Windows jetzt wieder normal hochfährt. Viele Grüße, Schipfel |
09.10.2012, 22:49 | #4 |
/// Helfer-Team | Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
13.10.2012, 13:05 | #5 |
| Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Hallo t'john, zunächst wieder Danke!!! Zum digitalen Virus kam leider noch ein echter hinzu, deswegen die Verzögerung... Malwarebytes habe ich zweimal drüberlaufen lassen, weil ich mir nicht sicher war, ob ich beim ersten Mal richtig mit den Funden umgegangen bin. Beim zweiten Mal bin ich zuversichtlich, alle Funde gelöscht zu haben. Beide Logfiles und auch das von AdwCleaner anbei... Der Rechner lief (zwischen den beiden Malwarebytes-Scans) nicht allzu flott, vor allem das Surfen im Internet ging ungewöhnlich langsam. Er stürzte auch mehrmals ab. Viele Grüße, Schipfel |
14.10.2012, 12:19 | #6 |
/// Helfer-Team | Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr |
23.10.2012, 19:22 | #7 |
| Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Hallo t'john, sorry für die Verzögerung!!! Anbei die Logfiles. Nach dem Malware-Scan mit Emsisoft Anti-Malware habe ich die Funde in Quarantäne verschoben. Der Rechner läuft jetzt wieder ganz anständig. Viele Grüße, Schipfel |
24.10.2012, 08:01 | #8 |
/// Helfer-Team | Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
05.12.2012, 19:21 | #9 |
/// Helfer-Team | Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Bundespolizei-Trojaner: Abgesicherter Modus geht nicht mehr |
abgesicherter, abgesicherter modus, anbei, board, brauche, bundespolizei, funktionier, funktioniert, geht nicht, geht nicht mehr, hilfe!, hängt, inter, interne, internetverbindung, modus, netzwerk, netzwerktreiber, nicht mehr, otlpe, thread, troja, trojaner, verbindung |