Plagegeister aller Art und deren Bekämpfung: Ukash Bundespolizei TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Ukash Bundespolizei Trojaner Das ist ganz unterschiedlich. Ist das eine USB-Tastatur oder vielleicht über Bluetooth "angeschlossen" ?
Ukash Bundespolizei Trojaner über USB angeschlossen
Ukash Bundespolizei Trojaner Und du probierst es mit F8 zu drücken, um das Menü mit den Startoptionen zu bekommen?
Ukash Bundespolizei Trojaner Ja, F8 bis F12 alle durchprobiert. Habe den Award-Bios, falls das was hilft
Ukash Bundespolizei Trojaner Wie gehst du denn genau vor? Oft hilft es, wenn man so lange auf F8 hämmert bis das Menü erscheint
Ukash Bundespolizei Trojaner Ja, genau so habe ich es gemacht, ganz schnell mehrmals gedrückt, bis die Windows -Oberfläche kam.
Ukash Bundespolizei Trojaner Direkt nach dem Einschalten? Hast du es mal mit einer anderen Tastatur probiert?
Ukash Bundespolizei Trojaner Hatte noch eine PS2-Tastatur im Schrank, das hat geklappt. Der Rechner ist aber immer noch gesperrt. und hier der Inhalt der shell.txt: WIN_XP X86 Service Pack 3 Running from F:\ HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ] . . . HKCU\..\Winlogon; Shell not found . [System Process] System smss.exe csrss.exe winlogon.exe services.exe lsass.exe svchost.exe svchost.exe svchost.exe cmd.exe srep.exe HKLM\..\Run [Adobe Reader Speed Launcher] = "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" HKLM\..\Run [CanonMyPrinter] = C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon HKLM\..\Run [avgnt] = "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe HKCU\..\Run [MSMSGS] = "C:\Programme\Messenger\msmsgs.exe" /background HKCU\..\Run [girwqeybzgtgtwg] = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\girwqeyb.exe HKU\.DEFAULT\..\Winlogon; Shell = HKU\S-1-5-20\..\Winlogon; Shell = HKU\S-1-5-20_Classes\..\Winlogon; Shell = HKU\S-1-5-21-329068152-1580818891-1801674531-1003\..\Winlogon; Shell = HKU\S-1-5-21-329068152-1580818891-1801674531-1003_Classes\..\Winlogon; Shell = HKU\S-1-5-18\..\Winlogon; Shell = HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\System32\CTFMON.EXE HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\System32\CTFMON.EXE HKU\S-1-5-21-329068152-1580818891-1801674531-1003\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe HKU\S-1-5-21-329068152-1580818891-1801674531-1003\..\Run [MSMSGS] = "C:\Programme\Messenger\msmsgs.exe" /background HKU\S-1-5-21-329068152-1580818891-1801674531-1003\..\Run [girwqeybzgtgtwg] = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\girwqeyb.exe HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\System32\CTFMON.EXE ==== FINISH 06.11-22.39 ====
Ukash Bundespolizei Trojaner Gut soweit! Drücke bitte die Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\girwqeyb.exe Starte deinen Rechner bitte erneut in den Abgesicherten Modus mit Eingabeaufforderung. Schließe deinen USB Stick erneut an den Infizierten Rechner. Bitte nutze den selben USB Steckplatz wie beim Scan
Berichte bitte, ob Du nun wieder auf den Infizierten Rechner zugreifen kannst.
Ukash Bundespolizei Trojaner ja, hat geklappt, bin wieder drin
Ukash Bundespolizei Trojaner Gut, dann müssen wir jetzt den Rest identifizieren. Customscan mit OTL
Ukash Bundespolizei Trojaner eine Frage vorab, soll ich alles was jetzt kommt auf dem infizierten Rechner machen? und alle Programme schließen heißt, auch Virenprogramm deaktivieren?
Ukash Bundespolizei Trojaner Ja, auf dem infizierten Rechner. Mach einfach alle Fenster zu so weit möglich und wenn du auf Nummer Sicher gehen willst, dann deaktivierst du deinen Virenscanner während des Scans.
Ukash Bundespolizei Trojaner hier die otl.txt Code:
Ukash Bundespolizei Trojaner Gut, etwas zu Lesen und dann ... viel zu tun Warnung: Registry-Cleaner
Schritt 1: Deinstallation von Programmen
Schritt 2: Fix mit OTL Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Schritt 4: Kontrollscan mit OTL
Themen zu Ukash Bundespolizei Trojaner