Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundestrojaner (Windows 7 64-Bit) (https://www.trojaner-board.de/111585-bundestrojaner-windows-7-64-bit.html)

Butterblume 15.03.2012 17:13

Bundestrojaner (Windows 7 64-Bit)
 
Liste der Anhänge anzeigen (Anzahl: 1)
Ich habe den Bundespolizei-Virus. Habe schon viel gelesen, viel ausprobiert. Mittlerweile schaffe ich es, den Virus im Hintergrund laufen zu lassen, sodass ich Browser etc starten kann. Der Virus startet aber direkt nach dem Starten von Windows, sodass ich schnellstens auf meinen Browser und sonstige Programme klicken kann.
Habe auch schon herausgefunden, dass ich den Virus schließen kann, indem ich auf Neustarten gehe und dann auf Abbrechen gehe, sobald nur noch Skype als letztes Programm aufgelistet ist.
Habe schon explorer.exe ausgetauscht, die 1234567..exe-Dateien gelöscht, nach mahmud.exe etc gesucht, nichts gefunden.
Den Task-Manager kann ich nicht aufrufen, zwar habe ich den schon entsperrt, aber da kommt immer wieder eine Fehlermeldung, dass dieser aufgrund eines Fehlers nicht aufzurufen sei.

Ich bin wirklich fertig mit den Nerven und habe keine Ahnung mehr, was ich machen soll. Habe es gerade mit dem WindowsUnlocker von Kaspersky versucht, hat nicht geklappt.
Ich möchte jetzt auch nicht weiter rumprobieren, weil ich Angst habe, hinterher meinem PC zu schaden und gar nicht mehr in das System zu kommen.

Mein Betriebssystem ist Windows 7 64-Bit, Systemwiederherstellung habe ich nicht eingestellt (bin ich dumm, das nicht gemacht zu haben..), habe weder externe Festplatte noch Original-Installations-CD von Windows. Könnte also weder meine Daten retten noch mein Windows neu aufspielen.

Ich bedanke mich jetzt schonmal für die Hilfe..

Anbei: die Log-Files (wobei ich den Inhalt der defogger-File komisch finde) sowie ein Bild vom Virus. Mir war aufgefallen, dass mein Virus anders aussieht als andere, sodass ich mir dachte, ein Bild dazu könnte nicht schaden.

Edit:
Die defogger-File hat das Ende .log und das kann ich nicht hochladen.
Inhalt:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:58 on 15/03/2012 (Jenny)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

cosinus 16.03.2012 18:00

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131