![]() |
schon wieder der BundesPoltrojaner ... Hallo Forum, auch mich hat es mit dem BundesPol Trojaner erwischt. Nichts ging mehr, Also habe ich zuerst den PC vom Stromnetz getrennt um ihn neu starten zu können. Hat ja aber bekanntermassen nichts gebracht. Also habe ich mein Glück im abgesicherten Modus versucht. Da Win7 zuerst normal startete und die Trojaneranzeige erst nach dem Desktop und dem Start einiger anderer Programme im Tray kam, habe ich unter msconfig im Autostart nachgeschaut, ob da was drinsteht. Und siehe da, da war was Neues: "Alecks Winchester Norse Baudelaire" vom Hersteller Riviera Knoxville Rowland Domincian Tarbell Byrd Damit hatte ich den Überltäter identifiziert und nachdem ich das Häkchen beim Autostart entfernt hatte, lief der PC zumindest mal wieder. Allerdings hab ich das Gelumpe immer noch auf dem Rechner. Versuche mit Antivir und Panda führten nicht zum Erfolg. Eine erste Recherche im Internet ergab, dass wohl eine Neuinstallation unumgänglich sei, da sich der Trojaner an über 30 Stellen in die REG einträgt. Frustrierend und nicht akkzeptabel. So bin ich bei meiner weiteren Lösungssuche hier gelandet und habe erst mal nur Bahnhof verstanden. OTLwas? Und als ich danach gegoogelt habe, landete ich immer wieder hier auf dem Board. Aber ich glaube ich habe jetzt zumindest mal ansatzweise verstanden, wie das hier funktioniert. Zumindest hoffe ich das :headbang: Schonmal Danke im Voraus für die Hilfe Hier also mein Logfile Hmm, kann man hier Beiträge nur solange editieren, bis man sich wieder ausloggt? Dann haltmit nem neuen Beitrag. Ich hatte das mit dem defogger übersehen "defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:45 on 07/08/2011 (whity) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) -=E.O.F=-" |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board