![]() |
Bundestrojaner - deo0_sar.exe Hallo liebes Helfer-Team, ein Kollege hat sich den Bundestrojaner eingefangen. Im Autostart (mit msconfig) ist mir folgende exe-Datei (wahrscheinlich der Virus) aufgefallen: Systemstartelement: ctfmon Hersteller: Unbekannt Befehl: C:\Windows\System32\rundll32.exe C:\Tiger\AppData\Local\Temp\deo0_sar.exe,FQ10 Ort: C:\Users\Tiger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Deaktivierungsdatum: 03.08.2012 16:40:02 :p Mittlerweile hat auch die Anti Vir free Version den Virus gefunden. Allerdings habe ich nach einiger Internet recherche festgestellt, dass sich der Virus anscheinend nicht so einfach entfernen lässt. (Ich habe also Anti Vir nichts machen lassen) In diesem Thread konnte einem User, mit einem für ihn angefertigtem OTL Script, geholfen werden. http://www.trojaner-board.de/121120-...ntfernung.html Daher poste ich hier nun auch, das Ergebnis des OTL Scans in der Hoffnung, dass die selbe Methode bei mir funktioniert. Vielen Dank schonmal im Voraus Anhang 39657 Anhang 39658 Ps.: Die Zahlungsaufforderung erschien nicht mehr, nachdem ich die exe im Autostart deaktiviert und die Internetverbindung gekappt hatte. |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Ich hab den FIX mit OTL durchgeführt, gab auch keine Komplikationen. Hier das Log File: Code: All processes killed Die Zahlungsaufforderung erscheint nun nicht mehr. Allerdings befindet sich immer noch der Eintrag (den ich oben beschrieben habe) in msconfig. Soll mich nicht weiter stören, wann das System nun sauber ist. Auf jeden Fall schonmal ein :dankeschoen: |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Vielen Dank nochmal für die Hilfe, es scheint alles wieder sauber zu sein: (MaleWareBytes hat nix gefunden und AdWare imo auch nicht) Code: # AdwCleaner v1.800 - Logfile created 08/06/2012 at 14:14:07 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board