|
Plagegeister aller Art und deren Bekämpfung: Bundestrojaner Auch im Abgesicherten modusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.11.2012, 18:54 | #1 |
| Bundestrojaner Auch im Abgesicherten modus Hallo alle zusammen . Ich habe mir leider den Bundestrojaner eingefangen . Da er auch im abgesicherten modus aktiv ist kann ich Malwarebytes nicht durchführen . Ich brauche dafür mal etwas hilfe . Ich habe eine Boot CD mit OTL erstellt und poste hier mal den log txt . Ich hoffe ihr könnt mir helfen. |
08.11.2012, 19:35 | #2 |
| Bundestrojaner Auch im Abgesicherten modus Ich weis ich nerve aber ich glaub ich hab schon den fix txt . Ich poste den mal ich hoffe der is richtig .
__________________:OTL O20 - HKU\Thorsten Wendeln_ON_C Winlogon: Shell - (C:\Users\Thorsten Wendeln\AppData\Roaming\msconfig.dat) - C:\Users\Sonja\AppData\Roaming\msconfig.dat (ICQ, LLC.) [2012/11/07 16:26:24 | 000,000,047 | ---- | M] () -- C:\Users\Thorsten Wendeln\AppData\Roaming\msconfig.ini :Files C:\Users\Thorsten Wendeln\AppData\Roaming\msconfig.dat :Commands [Reboot] |
08.11.2012, 19:39 | #3 |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus jepp.
__________________danach folgenes. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel wenn dies erledigt ist, bittemelden.
__________________ |
08.11.2012, 20:17 | #4 |
| Bundestrojaner Auch im Abgesicherten modus den ordner finde ich leider nicht die movedfiles hab ich hochgeladen |
08.11.2012, 20:18 | #5 |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus hi das nächste mal, verlinke auf dein thema du musst bei "name" deinen nutzernamen einsenden, dann findest du ihn denke ich :-) danke natürlich für den upload
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 20:35 | #6 |
| Bundestrojaner Auch im Abgesicherten modus ich habe c:\benutzer\Thorsten Wendeln\ im Explorer aufgehabt aber den Ordner appdata nicht gefunden . Versteckte Ordner werden eingeblendet . by the way Erklär mir mal bitte woran man erkennt was man im fix einträgt . ich hab das nur geahnt weil mir das in der log datei so ausah als wenn es jemand verstecken will config.ini die gehört wohl nich in dem ordner und ich hatte den post von der sonja verfolgt |
08.11.2012, 20:56 | #7 |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus dann gib den ordner namen mal in die adress zeileim explorer ein, dann sollte er automatisch das richtige öffnen jeder schädling erstellt unterschiedliche einträge, wäre jetzt zu viel das für jeden einzlnen zu erklären
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 21:26 | #8 |
| Bundestrojaner Auch im Abgesicherten modus malwarebytes läuft gerade wenn das durch ist mach ich das . klar hinterlässt jeder andere spuren aber jeden neuen musst du ja auch erst finden. ich finde die thematik eigentlich ganz intrresant |
09.11.2012, 20:13 | #9 |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus hi ich hatte nichts von Malwarebytes geschrieben, mache nur das, was da steht. da es jetzt aber schon mal läuft, poste das log, zu finden unter, malwarebytes, logdateien
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.11.2012, 21:52 | #10 |
| Bundestrojaner Auch im Abgesicherten modus Hmm hatte keine infizierten Objekte gefunden . Ich werde die Maschine aber mal im Auge behalten . |
09.11.2012, 21:55 | #11 | |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus wir sind nicht fertig. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.11.2012, 22:02 | #12 |
| Bundestrojaner Auch im Abgesicherten modus ok mach ich den java cache den du haben wolltest hab ich dir noch hochgeladen |
09.11.2012, 22:31 | #13 |
| Bundestrojaner Auch im Abgesicherten modus Hier der cobofix log |
09.11.2012, 22:35 | #14 |
| Bundestrojaner Auch im Abgesicherten modus aber mein win vista möchte jezt aktiviert werden ? hab das notebook seit ca 2006 und seit dem war das vista aktiviert . ich hoffe ich kann den registrier code noch wiederfinden |
09.11.2012, 23:43 | #15 |
/// Malware-holic | Bundestrojaner Auch im Abgesicherten modus versuch mal, falls nicht, den key auszulesen http://www.chip.de/downloads/Windows..._43739197.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundestrojaner Auch im Abgesicherten modus |
abgesicherte, abgesicherten, abgesicherten modus, aktiv, boot, boot cd, brauche, bundes, bundestrojaner, bundestrojaner eingefangen, eingefangen, erstell, erstellt, gefangen, gen, hoffe, log, malwarebytes, modus, poste, zusammen |