![]() |
|
Plagegeister aller Art und deren Bekämpfung: Bundespolizei-Trojaner in Explorer.exe?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Bundespolizei-Trojaner in Explorer.exe? Hallo, seit ein paar Tagen habe ich den Bundespolizei-Trojaner auf meinem Rechner. Nach dem Windows-Start öffnet sich eine Fullscreen-Anzeige, die nicht mehr weg geht. Es betrifft nur einen Benutzer-Account und taucht im abgesicherten Modus nicht auf. Ich habe versucht aus der Startsequenz in msconfig schlau zu werden, habe aber nichts verdächtiges gefunden. In meiner Verzweiflung habe ich schon einen wilden Wust an Tutorials und Entfernungssoftware durch, leider bisher ohne Erfolg. Durchlaufene Software: SpywareTerminator, Malwarebytes Anti-Malware , Avira DE-Cleaner. Mit den Anleitungen war immer das Problem, dass hier auf einen falschen Registry-Eintrag gezielt wurde, der bei mir aber korrekterweise "explorer.exe" lautet. Ich könnte zwar weiter machen mit noch ein paar anderen Programmen, aber zielführender ist sicherlich doch um Hilfe zu fragen. Kann mir jemand helfen? Im Anhang habe ich ein paar log-Files. Vielleicht helfen die ja schonmal. Erstellt wurden sie im abgesicherten Modus im betroffenen Account. Die Extras.Txt wurde hier nicht generiert. Ich habe sie daher aus einer Ausführung in meinem Admin-Account. Die ComboFix.txt stammt ebenfalls aus meinem Admin-Account. Viele Grüße, Kevin |
Themen zu Bundespolizei-Trojaner in Explorer.exe? |
abgesicherte, abgesicherten, andere, anderen, anhang, anti-malware, ausführung, betrifft, ebenfalls, explorer.exe, malwarebytes, modus, msconfig, nicht mehr, problem, programme, programmen, schlau, tr/necurs.a.893, tr/sirefef.ah, tr/weelsof.afs, versucht, öffnet |