![]() |
Bundestrojaner komplett entfernen - arbeite vom infizierten Rechner! Hallo! Habe mir den Bundestrojaner eingefangen. Bin dann erst in den abgesicherten Modus und hab versucht ein VirenProgramm (Antivir) rüberlaufen zu lassen. Nichts gefunden. Dann habe ich den Kaspersky windowsunlocker über CD booten lassen, wobei es sich wohl um eine abgelaufenen Testversion handelte. Auf jeden Fall hat es nicht geklappt und ich kam wieder zu der Bundestrojaner Seite. Als ich aber dann den Laptop per Knopfdruck runterfahren lassen wollte, ging das nicht, da irgendein Programm noch offen war. Ich hab dann einfach anstatt "Trotzdem Herunterfahren" auf "Abbrechen" gedrückt und war plötzlich auf meinem ganz normalen Desktop und konnte alles machen. Dann Malewarebytes runtergeladen und durchlaufen lassen. Hier die Log (weiß leider nicht wie man das anders hier reinschreibt): Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.30.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 MaltinJo :: MALTINJO-PC [Administrator] Schutz: Aktiviert 30.11.2012 19:58:26 mbam-log-2012-11-30 (19-58-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 307207 Laufzeit: 1 Stunde(n), 1 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\MaltinJo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FVZYLHTJ\myfile[1].dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\MaltinJo\AppData\Local\Temp\wpbt0.dll (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\MaltinJo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ist der Trojaner nun weg oder was muss ich nun machen? Ich soll jetzt meinen Rechner neustarten (laut malwarebytes). Kann dann sein, dass ich dann nicht mehr darauf zu greifen kann. Außer es klappt wieder mit dieser komischen Boot CD, die keine ist :crazy: Danke im Voraus!!! Habe eben neugestartet und ich kann wieder ganz normal auf meinen Rechner zugreifen. Aber ich denke der Trojaner ist noch nicht wirklich weg oder? |
Hallo und :hallo: Hast du noch weitere Logs? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon etwaig vorhandene Logs posten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board