Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei-Virus 21.08.2011 (https://www.trojaner-board.de/102745-bundespolizei-virus-21-08-2011-a.html)

musmw 21.08.2011 17:36

Bundespolizei-Virus 21.08.2011
 
Hallo zusammen (speziell Arne!),

heute habe ich auf meinem PC (Medion mit XP, den ich seit gut 6 Jahren nutze) den Bundespolizei-Virus entdecken müssen, der leider meinen ganzen PC lahmgelegt hat. Ich habe mich über einen zweiten PC dann auch im Internet informiert (u.a. Chip.de) und bin auf das Trojaner-Board und hier speziell einen Tipp von Arne gestoßen. Dank der srep.exe von Arne komme ich zumindest wieder an meine Daten ran. Vertrauen kann ich den Daten auf dem Rechner aber nicht mehr. Ich fürchte, dass da einiges an Schadprogrammen drauf ist, die ich aber kaum entfernen kann. Noch schlimmer, ich kann die MS-Updates momentan nicht aktualisieren (die erkennt der PC zwar, kann sie aber nicht installieren).

Ich habe jetzt folgende Fragen:
1) gibt es eine Möglichkeit, die Schadsoftware (speziell den Bundespolizei-Virus, aber auf andere) zu entfernen, ohne den PC nochmal komplett neu aufzusetzen? Und was kann man aus der Shell-txt (Arne?) herauslesen? Die Shell.txt habe ich schon mal erstellt.
2) ist im Zusammenhang mit dem Bundespolizei-Virus das Problem mit den nicht mehr funktionierenden MS-Updates schon mal aufgetaucht?

Vielen Dank schon mal vorab für Tipps und Anregungen (hab' noch nie gepostet, hoffe, dass alles paßt).
Viele Grüße.
S.

cosinus 21.08.2011 20:30

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!)


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 13:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131