|
Log-Analyse und Auswertung: Bundestrojaner Shell = explorer.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.05.2013, 16:32 | #1 |
| Bundestrojaner Shell = explorer.exe Hallo liebe Community, meinen PC hat es nun auch erwischt. Habe den Bundestrojaner. Habe nun schon herausgefunden, dass shell den Wert explorer.exe hat. Ich habe schon eine Systemwiederherstellung durchgeführt, sodass ich den lästigen Aufforderungsscreen des Trojaners umgehen kann, dass der Trojaner höchstwahrscheinlich noch nicht weg ist, ist mir bewusst. Nun wollte ich euch bitte mir zu helfen ihn komplett wegzubekommen. Ich benutze Windows 7 32 Bit. Danke schonmal. Belafre |
25.05.2013, 18:26 | #2 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exeSystemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
25.05.2013, 23:23 | #3 |
| Bundestrojaner Shell = explorer.exe Vielen Dank für die Antwort
__________________hab es mal mit 7zip zsm gepackt und hochgeladen. Mir macht das ziemlich sorgen, da die explorer.exe laut dem Taskmanager, schon ziemlich viel Leistung beansprucht, was man auch schon merkt, da der Laptop deutlich langsamer läuft. . . |
26.05.2013, 15:07 | #4 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKU\.DEFAULT..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe -update activex File not found O4 - HKU\S-1-5-18..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe -update activex File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Massy\*.tmp C:\Users\Massy\AppData\*.dll C:\Users\Massy\AppData\*.exe C:\Users\Massy\AppData\Local\Temp\*.exe C:\Users\Massy\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
26.05.2013, 22:42 | #5 | |
| Bundestrojaner Shell = explorer.exe So alles jetzt mal gemacht. Habe nach dem ersten mal Malbytes nach dem Neustart erstmal die verhängnisvolle Meldung bekommen, dass der Papierkorb beschädigt sei, habe ihn dann mal leeren lassen, wie empfohlen. Hoffe, dass ich jetzt soweit "Trojanerfrei" bin Zitat:
|
27.05.2013, 09:28 | #6 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe OK: Scan mit Combofix
__________________ --> Bundestrojaner Shell = explorer.exe |
27.05.2013, 12:36 | #7 |
| Bundestrojaner Shell = explorer.exe obwohl ich norton 360 so gut es geht deaktiviert habe, wollte es nicht ganz weg, was combofix auch fix bemerkt hat, habe es trotzdem mal durchspielen lassen. |
27.05.2013, 13:12 | #8 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe Du solltest Norton 360 gleich ganz deinstallieren. Wie kamst du ueberhaupt dazu? Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
28.05.2013, 14:39 | #9 | |
| Bundestrojaner Shell = explorer.exe hey, bin jetzt soweit durch. wie vermutet, ist anscheinend java schuld laut eset. Was soll ich denn als alternative zu N360 benutzen? und wieso sollte ich den stick anschließen? Zitat:
|
28.05.2013, 17:03 | #10 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe Alles Windows Updates einspielen, inkl. Service Pack und Internet Explorer! http://windowsupdate.microsoft.com Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
28.05.2013, 19:09 | #11 |
| Bundestrojaner Shell = explorer.exe also, windwos update will nicht. hab es unendlich lange laufen lassen und da steht immer noch, dass es runterlädt, wobwei 0kb und 0% runtergeladen wurden . . . sorry für den doppelpost, aber konnte das nicht mehr hinzufügen. nun bekomme ich von windows den fehler code "Code 80070005", wenn er updates sucht/downloadet |
29.05.2013, 11:33 | #12 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe Windows Repair Tool (AIO)
|
29.05.2013, 12:45 | #13 |
| Bundestrojaner Shell = explorer.exe laut dem log, hat er versagt windows update zu reparieren. habe auch schon versucht nochmal upzudaten, ging nichts. wollte nichtmal nach updates suchen und hat binnen 3 sek. aufgegeben. was nun`? |
29.05.2013, 13:30 | #14 |
/// Helfer-Team | Bundestrojaner Shell = explorer.exe Versuch das FIxIt: How do I reset Windows Update components? |
29.05.2013, 13:37 | #15 |
| Bundestrojaner Shell = explorer.exe Fehlercode 80072F8F vllt liegt es auch daran, dass ich trotz bestehender internetverbindung mir unten rechts angezeigt wird, dass ich "nicht verbunden" bin?`habe schon versucht meine Intel® Centrino® Advanced-N 6200 abzudaten, hat aber anscheinend nicht funktioniert, wie ein treiber test zeigt... ich bin am verzweifeln |
Themen zu Bundestrojaner Shell = explorer.exe |
backdoor.0access, bundes, bundestrojaner, community, durchgeführt, ellung, explorer.exe, fehler code 80070005 bei windows-update, hijack.trojan.siredef.c, höchstwahrscheinlich, komplett, liebe, lästige, shell, systemwiederherstellung, trojan.0access, trojan.fakems, trojan.siredef.c, trojan.zaccess, trojaners, umgehen, wahrscheinlich, windows, windows 7 |