|
Log-Analyse und Auswertung: Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.11.2012, 21:20 | #1 |
| Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner! Hallo! Habe mir den Bundestrojaner eingefangen. Bin dann erst in den abgesicherten Modus und hab versucht ein VirenProgramm (Antivir) rüberlaufen zu lassen. Nichts gefunden. Dann habe ich den Kaspersky windowsunlocker über CD booten lassen, wobei es sich wohl um eine abgelaufenen Testversion handelte. Auf jeden Fall hat es nicht geklappt und ich kam wieder zu der Bundestrojaner Seite. Als ich aber dann den Laptop per Knopfdruck runterfahren lassen wollte, ging das nicht, da irgendein Programm noch offen war. Ich hab dann einfach anstatt "Trotzdem Herunterfahren" auf "Abbrechen" gedrückt und war plötzlich auf meinem ganz normalen Desktop und konnte alles machen. Dann Malewarebytes runtergeladen und durchlaufen lassen. Hier die Log (weiß leider nicht wie man das anders hier reinschreibt): Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.30.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 MaltinJo :: MALTINJO-PC [Administrator] Schutz: Aktiviert 30.11.2012 19:58:26 mbam-log-2012-11-30 (19-58-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 307207 Laufzeit: 1 Stunde(n), 1 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\MaltinJo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FVZYLHTJ\myfile[1].dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\MaltinJo\AppData\Local\Temp\wpbt0.dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\MaltinJo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ist der Trojaner nun weg oder was muss ich nun machen? Ich soll jetzt meinen Rechner neustarten (laut malwarebytes). Kann dann sein, dass ich dann nicht mehr darauf zu greifen kann. Außer es klappt wieder mit dieser komischen Boot CD, die keine ist Danke im Voraus!!! Habe eben neugestartet und ich kann wieder ganz normal auf meinen Rechner zugreifen. Aber ich denke der Trojaner ist noch nicht wirklich weg oder? Geändert von maltinjo (30.11.2012 um 21:31 Uhr) |
30.11.2012, 22:14 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner! Hallo und
__________________Hast du noch weitere Logs? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon etwaig vorhandene Logs posten
__________________ |
Themen zu Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner! |
.dll, administrator, anti-malware, antivir, appdata, autostart, booten, dateien, desktop, entfernen, explorer, gelöscht, herunterfahren, infizierte, kaspersky, komplett entfernen, laptop, log, microsoft, neustarten, nicht mehr, programm, rechner, roaming, runctf.lnk, runterfahren, trojan.ransom.sugen, vista |