Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Auf ein neues: Bundespolizei Trojaner (https://www.trojaner-board.de/124658-neues-bundespolizei-trojaner.html)

TBGCW 25.09.2012 14:17

Auf ein neues: Bundespolizei Trojaner
 
Und es ist schon wieder soweit: Ein neuer von der "Bundespolizeit" gesperrter Computer. Diesmal jedoch nicht meiner, sondern der einer Freundin eines Arbeitskollegen ;) Im Anhang das GMER sowie OTL Log

schrauber 26.09.2012 08:12

Hi,

Logs bitte ins Thema posten, nicht anhängen.


Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
O4 - HKU\S-1-5-21-3874462205-2356876834-1753685709-1001..\Run: [nfcdtgapputhajg] C:\ProgramData\nfcdtgap.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2012.09.24 20:42:52 | 000,000,000 | ---D | C] -- C:\ProgramData\sacjbrqdpnaqpnf
[2012.09.24 20:42:53 | 000,076,347 | ---- | M] () -- C:\ProgramData\xaacasyqxazxemb
[2012.09.24 20:40:42 | 000,086,016 | ---- | M] () -- C:\ProgramData\nfcdtgap.exe
[2012.09.25 15:33:57 | 000,302,592 | ---- | C] () -- C:\Users\Standart\Desktop\jizc7f9g.exe
[2012.09.24 20:42:53 | 000,086,016 | ---- | C] () -- C:\ProgramData\nfcdtgap.exe
[2012.09.24 20:40:44 | 000,076,347 | ---- | C] () -- C:\ProgramData\xaacasyqxazxemb
[2012.09.24 20:40:41 | 000,086,016 | ---- | C] () -- C:\Users\Standart\0.589229665596387.exe
:Commands
[emptytemp]



Versuch bitte im Normalmodus zu booten udn teile mir den Erfolg mit :D

TBGCW 27.09.2012 07:19

Super! Die nervige Meldung ist endlich weg, vielen Dank! :)

Anbei noch das erzeugte Text-File:

Code:

All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3874462205-2356876834-1753685709-1001\Software\Microsoft\Windows\CurrentVersion\Run\\nfcdtgapputhajg deleted successfully.
C:\ProgramData\nfcdtgap.exe moved successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
C:\ProgramData\sacjbrqdpnaqpnf folder moved successfully.
C:\ProgramData\xaacasyqxazxemb moved successfully.
File C:\ProgramData\nfcdtgap.exe not found.
C:\Users\Standart\Desktop\jizc7f9g.exe moved successfully.
File C:\ProgramData\nfcdtgap.exe not found.
File C:\ProgramData\xaacasyqxazxemb not found.
C:\Users\Standart\0.589229665596387.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Standart
->Temp folder emptied: 162596431 bytes
->Temporary Internet Files folder emptied: 245319618 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 53498722 bytes
->Flash cache emptied: 5294 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 329665533 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 2351 bytes
 
Total Files Cleaned = 754,00 mb
 
 
OTL by OldTimer - Version 3.2.55.0 log created on 09262012_182551

Files\Folders moved on Reboot...
C:\Users\Standart\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...
File C:\Users\Standart\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!

Registry entries deleted on Reboot...


schrauber 27.09.2012 07:31

Dann poste mal bitte ein frisches OTL logfile :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131