![]() |
|
Log-Analyse und Auswertung: Bundespolizei-Trojaner mit Webcam-FunktionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Bundespolizei-Trojaner mit Webcam-Funktion Hallo erstmal ![]() Leider nun zu einem Problem: Und zwar hat sich mein Computer leider einen Trojaner eingefangen. Dabei wird zudem meine Webcam gestartet und der Taskmanger komplett blockiert, also dieser lässt sich auch nicht durch mehrmaliges Drücken der Tastenkombi starten. Im ProgramData-Ordner haben sich dann durch ein WindowsUpdate zwei Dateien installiert, die den Trojaner gestartet hatten: Eine lsass.exe, die aber ein Icon hatte wie eine leere Datei und ein Startup, das den Trojaner beim Booten des Pcs startete. Diese beiden dateien habe ich durch einen Suchlauf mit mailwarebytes löschen können. Außerdem habe ich einen Ordner in ProgramData (InstallMate) komplett gelöscht, da ich mich nie an eine Installation eines solchen Programs erinnern könnte. Ich würde mich über eure Hilfe sehr freuen ![]() Hier sind noch die drei Logs (habe ein 64-Bit Betriebssystem): defogger: defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:55 on 21/10/2012 (Karius) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- OTL-txt und OTL.Extras habe ich zudem im Anhang angehängt^^ |
Themen zu Bundespolizei-Trojaner mit Webcam-Funktion |
anhang, autostart, betriebssystem, blockiert, booten, computer, dateien, gelöscht, gestartet, icon, installation, installiert, komplett, leere, lsass.exe, löschen, pcs, problem, startup, troja, trojaner, webcam, windowsupdate, würde |