|
Log-Analyse und Auswertung: Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.06.2013, 12:22 | #1 |
| Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen Hallo liebes Trojaner-Board-Team, erst einmal bin ich sehr erleichtert nachdem ich auf dieses board zugestossen bin. kommen wir nun zum eigentlichen: mein notebook bootet ganz normal mit winxp, bis man sich anmelden muss mit einem benutzer. sobald man dies tut kommt ein weisser vollbildshirm mit der bundestrojaner meldung. näher brauche ich sicherlich nicht auf dieses weisse bild nicht eingehen, oder ?! nun habe ich mit eurer hilfe eine logdatei erstellt -> OTL.txt, ich hoffe ich habe es korrekt gepostet, ansonsten tut es mir leid, wenn ich das thema andauernd editiere... ich würde mich riesig freuen, wenn mir jemand bei dem traumhaften wetter helfen könnte vielen dank im voraus. bis denne |
20.06.2013, 12:24 | #2 |
/// the machine /// TB-Ausbilder | Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen Hi,
__________________Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKU\mama_ON_C..\Run: [noc] C:\Users\mama\AppData\Roaming\noc\dan.bat () O4 - HKU\mama_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\mama\AppData\Local\Temp\b34btbztdb1vavaw.exe (Adobe Systems Incorporated) [2013/06/03 14:52:25 | 000,000,000 | ---D | C] -- C:\Users\mama\AppData\Roaming\noc [2013/06/03 14:53:02 | 001,084,704 | ---- | M] () -- C:\Users\mama\AppData\Roaming\2433f433 [2013/06/03 14:53:01 | 001,084,677 | ---- | M] () -- C:\ProgramData\2433f433 [2013/06/03 14:53:01 | 001,084,658 | ---- | M] () -- C:\Users\mama\AppData\Local\2433f433 :Commands [emptytemp]
__________________ |
20.06.2013, 12:42 | #3 |
| Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen so, scheint es hätte funktioniert. was wäre der nächste schritt? danke nochmals für die superschnelle antwort!
__________________Code:
ATTFilter ========== OTL ========== Registry key HKEY_USERS\mama_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found. C:\Users\mama\AppData\Roaming\noc\dan.bat moved successfully. Registry key HKEY_USERS\mama_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found. C:\Users\mama\AppData\Local\Temp\b34btbztdb1vavaw.exe moved successfully. C:\Users\mama\AppData\Roaming\noc folder moved successfully. C:\Users\mama\AppData\Roaming\2433f433 moved successfully. C:\ProgramData\2433f433 moved successfully. C:\Users\mama\AppData\Local\2433f433 moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: mama User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes Total Files Cleaned = 0.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 06202013_153921 der befehl c:\users\mama\appdata\local\temp\b34btbztdb1vavaw.exe ist entweder falsch oder konnte nicht gefunden werden. c:\windows\system32>_ |
20.06.2013, 14:18 | #4 |
/// the machine /// TB-Ausbilder | Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen Ab jetzt dann alles im normalen Windows Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.06.2013, 14:28 | #5 |
| Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen windows normal lädt nicht... es kommt ein schwarzer bildshirm mit einer eingabeforderung wie in meinem vorpost beschrieben, was nun? |
20.06.2013, 18:03 | #6 |
/// the machine /// TB-Ausbilder | Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ --> Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen |
Themen zu Keine Anmeldung mit Windows User möglich -> Bundestrojaner eingefangen |
anmelden, anmeldung, bootet, brauche, bundestrojaner, bundestrojaner eingefangen, eingefangen, erstell, erstellt, gen, gepostet, hoffe, keine anmeldung, korrekt, logdatei, melde, melden, meldung, notebook, riesig, thema, wetter, windows, winxp, würde |