|
Log-Analyse und Auswertung: Trojaner BundeskriminalamtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.04.2011, 16:51 | #16 |
/// Malware-holic | Trojaner Bundeskriminalamt ich wollte einen otl scan aus dem laufenden betriebssystem, das ist doch OTLPE
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 16:53 | #17 |
| Trojaner Bundeskriminalamt achso sry, hab gedacht das wär das gleiche^^ kommt sofort
__________________ |
19.04.2011, 17:41 | #18 |
| Trojaner Bundeskriminalamt so jetzt aber, dateien im anhang
__________________ |
19.04.2011, 17:59 | #19 |
/// Malware-holic | Trojaner Bundeskriminalamt • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL SRV - (CA Personal Firewall ASEM) -- File not found SRV - (AppMgmt) -- File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-2883946188-4234925601-1390184991-1006\Software\Policies\Microsoft\Internet Explorer\Control Panel present O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Browseui preloader - File not found O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Component Categories cache daemon - File not found :Files ipconfig /flushdns /c :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 21:16 | #20 |
| Trojaner Bundeskriminalamt beim fix kam folgendes raus: All processes killed ========== OTL ========== Service CA Personal Firewall ASEM stopped successfully! Service CA Personal Firewall ASEM deleted successfully! File File not found not found. Service AppMgmt stopped successfully! Service AppMgmt deleted successfully! File File not found not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-21-2883946188-4234925601-1390184991-1006\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\\{438755C2-A8BA-11D1-B96B-00A0C90312E1} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\\{8C7461EF-2B13-11d2-BE35-3078302C2030} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\ deleted successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Auflösungscache wurde geleert. G:\cmd.bat deleted successfully. G:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Default User User: All Users User: NetworkService |
20.04.2011, 10:09 | #21 |
| Trojaner Bundeskriminalamt Ich hab da noch was entdeckt, beim Task-Manager unter den laufenden Prozessen ist Explorer.exe nicht zu finden, lässt sich auch nicht vom Task-Manager ausführen. Ich nehme mal an, dass deshalb mein Desktop futsch ist und nur noch das Hintergrundbild angezeigt wird?? |
20.04.2011, 10:12 | #22 |
/// Malware-holic | Trojaner Bundeskriminalamt du könntest über deine windows cd ne reparatur instalation versuchen, danach muss aber servicepack 3 und internet explorer neu instaliert werden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 10:30 | #23 |
| Trojaner Bundeskriminalamt Ok ich guck mal, ob ich die CD finde. Hast du dir die letzte log-Datei auf der letzten Seite nochmal angesehen?Sollte ich nach dem fix posten |
20.04.2011, 16:37 | #24 |
| Trojaner Bundeskriminalamt meinst du mit der reperatur installation die wiederherstellungskonsole?? wenn ja, was muss ich da dann für befehle eingeben?? weiß grad nicht mehr weiter... |
20.04.2011, 16:45 | #25 |
/// Malware-holic | Trojaner Bundeskriminalamt letzter versuch, wenn der nicht klappt wird neu aufgesetzt Supportnet Tipp: Windows XP Reparaturinstallation. Wie gehts?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner Bundeskriminalamt |
anhang, befallen, bundeskriminalamt, enthaltene, helft, offizielle, scan, troja, trojaner, virus |