|
Log-Analyse und Auswertung: Bundestrojaner 1.13Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.11.2012, 21:56 | #1 |
| Bundestrojaner 1.13 Hallo, ich habe mir den Bundestrojaner Version 1.13 eingefangen. Ein zweiter Account geht noch, hat aber keine Adminrechte. Im abgesichteren Modus läuft alles. Antivir hat einige Funde gemacht und diese gelöscht. Dann habe ich erst ins Internet geschaut, Malwarebytes geladen und mehrfach vom zweiten Account (mit Rechtsklick als Admin) laufen lassen, jetzt findet er nichts mehr. Das Problem besteht aber nach wie vor. OTL habe ich geladen und laufen lassen, die beiden Logfiles könnte ich hochladen. Bitte helft mir weiter - ich bin völlig ratlos. |
11.11.2012, 22:04 | #2 | ||
/// TB-Ausbilder | Bundestrojaner 1.13Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Scan und Unlock mit SREP Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst.
__________________ |
11.11.2012, 22:32 | #3 |
| Bundestrojaner 1.13 Hallo,
__________________danke dass Du mir helfen möchtest! Habe alles soweit durchgeführt, der Trojaner ist aber noch da - der Rechner lässt sich nicht normal hochfahren. Die shell-Datei ist im Anhang. |
11.11.2012, 22:38 | #4 |
/// TB-Ausbilder | Bundestrojaner 1.13 Kein Problem - bitte diesen Fix durchführen Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Windows\xztnmdxe.exe C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe Starte deinen Rechner bitte erneut in den Abgesicherten Modus mit Eingabeaufforderung. Schließe deinen USB Stick erneut an den Infizierten Rechner. Bitte nutze den selben USB Steckplatz wie beim Scan
Berichte bitte, ob Du nun wieder auf den Infizierten Rechner zugreifen kannst. Wir sind dann aber noch nicht fertig!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
11.11.2012, 22:54 | #5 |
| Bundestrojaner 1.13 Hallo ryder, super, der Laptop fährt wieder normal hoch. Erst mal vielen Dank !!! Was ist noch zu tun? |
11.11.2012, 22:55 | #6 |
/// TB-Ausbilder | Bundestrojaner 1.13 Eine Menge Aber du kannst erstmal weiter arbeiten und wir entfernen noch die letzten Reste. Antwort gibts von mir dann aber erst Dienstag. Schritt 1: Customscan mit OTL Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ --> Bundestrojaner 1.13 |
11.11.2012, 23:45 | #7 |
| Bundestrojaner 1.13 Hallo ryder, es ging soweit alles glatt, ich habe aber nur eine OTL.Txt Datei bekommen, aber keine Extra.txt, obwohl ich genau darauf geachtet habe, ob zwei txt-Dateien vorhanden sind. Habe das Programm früher mit anderen Einstellungen laufen lassen und damals auch eine Extra.txt bekommen. Soll ich nochmal einen Versuch machen? Die OTL.Txt habe ich mit 7z komprimiert, da sie etwas zu groß war und ist im Anhang. Den Security Check habe ich gemacht, checkup.txt ist im Anhang. |
13.11.2012, 20:39 | #8 |
| Bundestrojaner 1.13 nmctxth.exe ist auf dem desktop. Antivir hat wegen ...Weelsof... schon Alarm geschlagen. Soll ich Antivir deaktivieren? |
13.11.2012, 20:51 | #9 | |
/// TB-Ausbilder | Bundestrojaner 1.13 Ja bitte zunächst deaktivieren, jetzt den Fix ausführen. Fix mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.11.2012, 21:12 | #10 |
| Bundestrojaner 1.13 Hallo ryder, hat alles soweit geklappt. log-Datei komprimiert im Anhang. |
13.11.2012, 21:16 | #11 |
/// TB-Ausbilder | Bundestrojaner 1.13 Gut soweit. Dann bitte einen Kontrollscan. Kontrollscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.11.2012, 21:34 | #12 |
| Bundestrojaner 1.13 Hallo ryder, OTL.Txt ist im Anhang |
13.11.2012, 21:42 | #13 |
/// TB-Ausbilder | Bundestrojaner 1.13 Ok. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Kontrollscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.11.2012, 22:04 | #14 |
| Bundestrojaner 1.13 Hallo ryder, alles lief bestens, beide Dateien sind im Anhang |
13.11.2012, 22:11 | #15 | |
/// TB-Ausbilder | Bundestrojaner 1.13 Tut mir leid, dass es so viele Schritte sind, aber dafür machen wir auch alles sauber Deinstalliere: Tuneup Utilities Web.de Toolbar Fix mit OTL
Kontrollscan mit OTL Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Bundestrojaner 1.13 |
account, antivir, bundes, bundestrojaner, bundestrojaner 1.13, funde, geladen, helft, inter, interne, internet, laufe, laufen, logfiles, malwarebytes, mehrfach, modus, nichts, problem, ratlos, rechtsklick, version, version 1.13, zweiter |