|
Log-Analyse und Auswertung: GVU Bundesamt für Sicherheit in der Informationstechnik TROJANERWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.06.2013, 09:21 | #1 |
| GVU Bundesamt für Sicherheit in der Informationstechnik TROJANER Hallo zusammen, ich habe mir leider gestern auch diesen Trojaner eingefangen. Mein Windows-Bilschirm wird geblockt und ich werde aufgefordert 100€ via Paysafe zu zahlen. Nun habe ich hier im Forum die Anleitung zur Diagnose gefunden und diese mit OTLPENet.exe auch durchgeführt. Ich hänge die beiden Logfiles mit an. Ich hoffe es kann mir jemand helfen Danke schonmal PS: in den Logs ist nichts editiert, der PC heißt so |
15.06.2013, 09:25 | #2 |
/// Helfer-Team | GVU Bundesamt für Sicherheit in der Informationstechnik TROJANERDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/05/23 05:09:59 | 002,827,728 | ---- | M] () [Auto] -- E:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe -- (BrowserDefendert) O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - E:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll () O20 - HKU\Katsumi_ON_E Winlogon: Shell - (C:\Users\Katsumi\AppData\Roaming\skype.dat) - E:\Users\Katsumi\AppData\Roaming\skype.dat () [2013/06/15 06:48:31 | 000,000,004 | ---- | M] () -- E:\Users\Katsumi\AppData\Roaming\skype.ini [2013/04/10 09:37:13 | 000,000,000 | ---D | M] -- E:\ProgramData\tmp [2012/12/29 09:24:49 | 000,110,592 | ---- | C] () -- E:\Users\Katsumi\AppData\Roaming\skype.dat :Files ipconfig /flushdns /c :Commands [emptytemp]
Dann normal starten, und: 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
15.06.2013, 10:27 | #3 |
| GVU Bundesamt für Sicherheit in der Informationstechnik TROJANER Ok, vielen Dank.
__________________Ich habe alle Schritte durchgeführt und hänge die 3 Log Dateien an. |
15.06.2013, 11:37 | #4 | |
/// Helfer-Team | GVU Bundesamt für Sicherheit in der Informationstechnik TROJANERZitat:
|
15.09.2013, 11:32 | #5 |
/// Helfer-Team | GVU Bundesamt für Sicherheit in der Informationstechnik TROJANER Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Bundesamt für Sicherheit in der Informationstechnik TROJANER |
.exe, anleitung, bundesamt, bundesamt für sicherheit, diagnose, editiert, forum, geblockt, gefunde, gestern, gvu bundesamt, hallo zusammen, hoffe, hänge, leitung, logfiles, nichts, otlpe, otlpenet.exe, paysafe, sicherheit, troja, trojane, trojaner, zusammen |