![]() |
|
Log-Analyse und Auswertung: GVU / Bundestrojaner auf Win7-PC (Standrechner)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() GVU / Bundestrojaner auf Win7-PC (Standrechner) Hallo Matthias! Vielen Dank für die schnelle Antwort. Hat bei mir leider bisserl länger gedauert, da VM arbeit und gerade, als ich den report hier posten wollte, hat sich mein laptop zu nem 2stunden-windows-update entschieden ![]() Also, jetzt aber: Code:
ATTFilter ========== OTL ========== Registry value HKEY_USERS\Birgit_ON_H\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon32.exe deleted successfully. H:\ProgramData\bgt6z.dat moved successfully. H:\ProgramData\ril4do.dat moved successfully. File H:\ProgramData\bgt6z.dat not found. H:\ProgramData\rundll32.exe moved successfully. H:\ProgramData\z6tgb.pad moved successfully. H:\ProgramData\od4lir.pad moved successfully. File H:\Windows\tasks\hpwebreg*.job not found. ========== COMMANDS ========== OTLPE by OldTimer - Version 3.1.48.0 log created on 07202013_221825 Der Rechner lässt sich wieder in den normalen Modus starten, vielen Dank mal dafür! was mir aufgefallen ist: - Desktop-Hintergrund ist weg - Uhrzeit hat sich auf 00:00 uhr gestellt, demnach is jetzt schon der 21.7. - UND: Irgendwelche Änderungen werden erst nach einem Neustart aktiv. (das macht mich bissl misstrauisch). Hab ihn jetzt leider runterfahren müssen, da ich's haus über die Nacht verlasse. Kann ich dann morgen damit schon wieder ans Netz, oder soll alles weitere hier besprochene weiterhin über den zweiten Rechner+Stick laufen? vielen Dank nochmal bis hierhin. |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU / Bundestrojaner auf Win7-PC (Standrechner) Servus,
__________________Zitat:
Sollte der normale Modus nicht funktionieren, starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und berichte mir, ob du dort den Desktop siehst und arbeiten kannst. |
![]() | #3 |
| ![]() GVU / Bundestrojaner auf Win7-PC (Standrechner) Hi!
__________________Es scheint alles normal zu funktionieren. Mit dem Desktop-Hintergrundbild habe ich mich etwas falsch ausgedrückt: Es war (wie auch schon beim letzten Testlauf) ein Standard-Microsoft-Logo zu sehen, anstatt der einst ausgewählten Bilder. Habs nun wieder eingestellt, und er hat sich's "gemerkt". wie gehts weiter? soll ich mal den ESET nod32 aktualisieren und Systemscan durchführen? (warte natürlich auf Deine Absegnung ![]() Noch eine andere Frage: hab, um die OTL CD starten zu können, im BIOS den raid mode von AHCI auf IDE umgestellt. allerdings vergessen, nachm fix den mode wieder umzustellen, jetzt hab ich die SATA festplatte zwei mal im IDE mode gebootet, und beim zweiten mal hat sich CHECKDISK aktiviert... kann ich jetzt einfach wieder auf AHCI umstellen? |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU / Bundestrojaner auf Win7-PC (Standrechner) Servus, Ja, kannst du machen. führe FRST im normalen Modus vom Desktop aus und poste beide Logdateien: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
![]() |
Themen zu GVU / Bundestrojaner auf Win7-PC (Standrechner) |
adobe, adobe reader xi, antivirus, autorun, bho, bonjour, browser, computer, defender, desktop, error, eset nod32, excel, firefox, flash player, format, ftp, helper, home, install.exe, logfile, photoshop, plug-in, realtek, registry, rundll, security, server, software, tablet |