Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner! (https://www.trojaner-board.de/127700-bundestrojaner-komplett-entfernen-arbeite-infizierten-rechner.html)

maltinjo 30.11.2012 21:20

Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner!
 
Hallo!
Habe mir den Bundestrojaner eingefangen. Bin dann erst in den abgesicherten Modus und hab versucht ein VirenProgramm (Antivir) rüberlaufen zu lassen. Nichts gefunden. Dann habe ich den Kaspersky windowsunlocker über CD booten lassen, wobei es sich wohl um eine abgelaufenen Testversion handelte. Auf jeden Fall hat es nicht geklappt und ich kam wieder zu der Bundestrojaner Seite. Als ich aber dann den Laptop per Knopfdruck runterfahren lassen wollte, ging das nicht, da irgendein Programm noch offen war. Ich hab dann einfach anstatt "Trotzdem Herunterfahren" auf "Abbrechen" gedrückt und war plötzlich auf meinem ganz normalen Desktop und konnte alles machen. Dann Malewarebytes runtergeladen und durchlaufen lassen. Hier die Log (weiß leider nicht wie man das anders hier reinschreibt):


Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.30.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
MaltinJo :: MALTINJO-PC [Administrator]

Schutz: Aktiviert

30.11.2012 19:58:26
mbam-log-2012-11-30 (19-58-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 307207
Laufzeit: 1 Stunde(n), 1 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\MaltinJo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FVZYLHTJ\myfile[1].dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\MaltinJo\AppData\Local\Temp\wpbt0.dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\MaltinJo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



Ist der Trojaner nun weg oder was muss ich nun machen? Ich soll jetzt meinen Rechner neustarten (laut malwarebytes). Kann dann sein, dass ich dann nicht mehr darauf zu greifen kann. Außer es klappt wieder mit dieser komischen Boot CD, die keine ist :crazy:
Danke im Voraus!!!

Habe eben neugestartet und ich kann wieder ganz normal auf meinen Rechner zugreifen. Aber ich denke der Trojaner ist noch nicht wirklich weg oder?

cosinus 30.11.2012 22:14

Hallo und :hallo:

Hast du noch weitere Logs? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon etwaig vorhandene Logs posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131