![]() |
GVU-Trojaner Moin, Habe die Srep bereits laufen lassen und komme jedoch trotzdem noch nicht wieder in das System. Meine Shell-Datei befindet sich im Anhang. THX Freddy |
Hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hier der Log von FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-06-2013 03 |
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Sarah Damsch\...\Run: [ctfmon32.exe] C:\PROGRA~3\rundll32.exe C:\PROGRA~3\wi8ljm.dat,XFG00 [131072 2013-06-25] (Microsoft Corporation)
|
Hier der neue LOG Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-06-2013 03 |
Neu booten ;) |
So geschehen komme ins System wieder rein. Bei meinen ersten Versuchen den runter zu kriegen ist mir aufgefallen das er das Adminkontopasswort(nachdem ichs über cmd aktiviert habe) geändert hat und ein nettes Kontobild eingefügt hat. Gibt es da noch eine Möglichkeit was zu tun ? |
Definier das mal genauer. Wir sind eh noch nicht fertig, ab jetzt alles im normalen WIndows: Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Also der Rechner den ich momentan zwischen habe ist von einer Freundin. Auf meinem eigenen Rechner hatte ich mal eine ältere Version des BKA Trojaners. Bei dieser älteren Version lies sich dieser noch recht einfach umgehen indem man zunächst über den abgesicherten Modus in der CMD den Adminaccount aktiviert hat und dann weiter gegen den Trojaner vorgehen konnte. Das habe ich bei diesem auch versucht und festgestellt, dass der Administrator ein nettes Accountbild hat ( Mann mit dicker verzerrter Nase ) und der Account Passwort gesichert ist. Das Passwort des Accounts lies sich jetzt aber wieder zurücksetzen. AdwCleaner Code: # AdwCleaner v2.303 - Logfile created 07/01/2013 at 14:48:14 JRT JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Frst FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-06-2013 03 --- --- --- |
Sieht gut aus. Onlinescan zur Kontrolle, dann sollten wir durch sein. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Security check sagte mir nur das es das Falsche Betriebssystem sei. Code: ESETSmartInstaller@High as downloader log: |
Das frische FRST Log? :) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-06-2013 03 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board