Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundespolizei-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 01.08.2011, 18:43   #1
MaxiXL
 
Bundespolizei-Trojaner - Standard

Bundespolizei-Trojaner



Hallo zusammen,

ich habe, wie schon der Titel erwähnt, den Bundespolizei-Trojaner, genauer gesagt heißt der bei mir "Jashla.exe." und steht in den Anwendungsdaten. Dies widerrum führt dazu das ich beim starten des Rechner nichts machen kann, ich bekomme zwar die Meldung ob das Skript weiterlaufen soll, aber wenn ich auf "Nein" drücke passiert nichts.

Ich habe mich daraufhin in diesem Forum erkundigt und bereits "OTLPE" und den Iso-Burner heruntergeladen, nun habe ich allerdings das Problem das mein Brenner scheinbar nicht funktioniert, ich bin am verzweifeln!

Ich nutze gerade meinen zweiten, schon weitaus älteren Rechner, dieser hat Kombi-Laufwerk, bestehend aus normalem CD/DVD-Laufwerk und Brenner.

Die Kabel sind angeschlossen und laut dem "Laufwerk testen" bei Nero brennt der Brenner, nur muss man das Laufwerk manuell öffnen. Da der Iso-Burner keinen Brenner erkennt, habe ich versucht die Datei mit Nero zu einer Boot-Cd zu brennen, der Vorgang wird zwar abgeschlossen, aber es landen keine Daten auf der CD.

Im Nero InfoTool werden mir zwei "Dinge" angezeigt.

[1:0] E:/LG CD-ROM CRD-8521B
[2:0] F:\ GQ3633A AQZ110L

Da ich auf dem "Weg" bin den Trojaner zu "löschen", ich dazu aber das Programm "OTLPE" erstmal brennen muss, habe ich es gleich hier rein geschrieben.

Ich hoffe man kann mir helfen.

Ich habe gerade auf einer anderen Seite folgende Anleitung bezüglich dieses Trojaners gefunden, was haltet ihr davon?

Falls das sinnvoll sein sollte, würde ich mich freuen wenn man mir das nochmal im Detail erklären könnte.
Zitat:
Für alle die sich diese Malware auch in Zukunft einfangen sollten hier ein kleiner "Workflow" wie ihr diese Malware loswerdet OHNE zu formatieren oder sonstiges:

Starten den PC neu, drückt während dem Bootvorgang F8 und wählt anschließend den abgesicherten Modus mit Eingabeaufforderung. Wählt dann das Benutzerkonto aus welches infiziert wurde, anschließend gebt ihr in der Konsole den Befehl "Regedit.exe" ein.

Nun öffnet sich die Registry und ihr geht auf folgenden Key:

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

Hier wird nun ein Eintrag "Shell" sein welcher auf eine EXE verweist welche die Malware ist.

Anschließend gebt ihr in der Konsole "Explorer.exe" ein und geht in das Verzeichnis wo die Malware liegt und löscht diese. Anschließend löscht ihr noch den Wert (Nicht den ganzen Key) und startet den PC neu.

Nun habt ihr die Malware von eurem PC entfernt ohne dass ihr formatiert habt oder sonstiges.


PS: Falls nun jemand meinen sollte dass das nicht sicher wäre und formatieren bessere wäre dem kann ich nur sagen dass das in vielen Fällen so sein mag aber hier nicht. Diese Malware macht nichts auser den Winlogon-Key einzutragen und 2 DNS-Requests, keine Backdoor funktionen oder sonstiges.
Ich kann jetzt wieder ganz normal mit meinem PC arbeiten!

Ich habe im abgesicherten Modus, mit der Eingabeaufforderung einfach eine Systemwiederherstellung durchgeführt!

Weiterhin habe ich einige Anti-Viren Programme durchlaufen lassen und "Malwarebytes" hat 4 infizierte Dateien gefunden, die ich daraufhin gelöscht habe!

Wie soll ich weiter vorgehen?

Ich denke das sich noch einige infizierte Dateien auf dem PC verstecken, soll ich einen Bericht mit OTL erstellen?

Hier einmal das OTL File, ich habe beim betrachten das dumpfe Gefühl das ich ziemlich viel Datenmüll auf meinem Rechner habe?!

EDIT: Kleinen Moment, die Datei ist tatsächlich zu groß!

 

Themen zu Bundespolizei-Trojaner
beim starten, boot-cd, brennen, brenner, brennt, bundespolizei, bundespolizei-trojaner, cd-rom, datei, dinge, erkennt, forum, funktioniert, geschlossen, hallo zusammen, infizierte dateien, kabel, löschen, meldung, nero, nicht sicher, nichts, problem, programm, rechner, starte, starten, testen, trojaner, versucht, zusammen




Ähnliche Themen: Bundespolizei-Trojaner


  1. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 03.10.2012 (38)
  2. BUNDESPOLIZEI Trojaner
    Log-Analyse und Auswertung - 08.08.2012 (7)
  3. Bundespolizei Trojaner
    Mülltonne - 20.07.2012 (0)
  4. Trojaner Bundespolizei
    Log-Analyse und Auswertung - 16.06.2012 (1)
  5. Bundespolizei Trojaner 1.09
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (17)
  6. Bundespolizei Trojaner auf win XP
    Log-Analyse und Auswertung - 12.04.2012 (1)
  7. Bundespolizei Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (5)
  8. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 26.12.2011 (8)
  9. Bundespolizei Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (27)
  10. Bundespolizei Trojaner - Win XP
    Log-Analyse und Auswertung - 18.12.2011 (1)
  11. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 08.11.2011 (1)
  12. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  13. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  14. Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (3)
  15. Bundespolizei-Trojaner
    Log-Analyse und Auswertung - 07.08.2011 (1)
  16. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 16.04.2011 (6)
  17. Bundespolizei-Trojaner
    Log-Analyse und Auswertung - 16.04.2011 (3)

Zum Thema Bundespolizei-Trojaner - Hallo zusammen, ich habe, wie schon der Titel erwähnt, den Bundespolizei-Trojaner, genauer gesagt heißt der bei mir "Jashla.exe." und steht in den Anwendungsdaten. Dies widerrum führt dazu das ich beim - Bundespolizei-Trojaner...
Archiv
Du betrachtest: Bundespolizei-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.