|
Plagegeister aller Art und deren Bekämpfung: Win32.downloader.bltu entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2013, 16:14 | #1 |
| Win32.downloader.bltu entfernen Hallo, wir haben uns offenbar einen Trojaner eingefangen. Spybot zeigte eine Infektion mit Win32.downloader.bltu an. Könnt ihr uns bitte helfen, ihn wieder loszuwerden? Vielen Dank für Eure Hilfe Gereon und Manuel |
04.01.2013, 16:23 | #2 |
/// Malware-holic | Win32.downloader.bltu entfernen Hi fundmeldung posten bitte.
__________________Danach: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
04.01.2013, 17:46 | #3 |
| Win32.downloader.bltu entfernen Hallo, im Anhang findest Du die angeforderten Logs.
__________________Vielen Dank für Deine Hilfe Manuel und Gereon |
05.01.2013, 16:14 | #4 |
/// Malware-holic | Win32.downloader.bltu entfernen download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.01.2013, 18:56 | #5 |
| Win32.downloader.bltu entfernen Hallo, Danke für die schnelle Antwort, anbei der tdss-Log. Gruß Manuel und Gereon |
05.01.2013, 19:13 | #6 | |
/// Malware-holic | Win32.downloader.bltu entfernen Hi, combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Win32.downloader.bltu entfernen |
07.01.2013, 18:16 | #7 |
| Win32.downloader.bltu entfernen Hallo, wir haben Combofix wie von Dir beschrieben laufen lassen. Im Anhang befindet sich das Log. Vielen Dank und beste Grüße Manuel und Gereon |
07.01.2013, 18:25 | #8 |
/// Malware-holic | Win32.downloader.bltu entfernen Hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Win32.downloader.bltu entfernen |
entferne, entfernen, infektion, loszuwerden, manuel, spybot, troja, trojaner, win |