Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei-Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 06.08.2011, 23:55   #1
moldex
 
Bundespolizei-Trojaner - Beitrag

Bundespolizei-Trojaner



Hallo,

mein Problem besteht darin, dass der BUNDESPOLIZEI-TROJANER heute mein Windows "versteckt" hat...

Natürlich habe ich einen OTL.txt-logfile schon vorbereitet und würde für jede Hilfe sehr dankbar sein!

Alt 07.08.2011, 14:59   #2
Swisstreasure
/// Malwareteam
 
Bundespolizei-Trojaner - Standard

Bundespolizei-Trojaner





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
O4 - HKU\Bespalko_ON_C..\Run: [Tetatet] C:\Dokumente und Einstellungen\Bespalko\tetatet\tetatet.exe ()
O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix] File not found
O4 - HKU\NetworkService_ON_C..\RunOnce: [ShowDeskFix] File not found
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Bespalko\Anwendungsdaten\jashla.exe) - C:\Dokumente und Einstellungen\Bespalko\Anwendungsdaten\jashla.exe (Riviera Knoxville Rowland Dominican Tarbell Byrd)
[2011/08/06 11:27:00 | 000,134,144 | ---- | C] (Riviera Knoxville Rowland Dominican Tarbell Byrd) -- C:\Dokumente und Einstellungen\Bespalko\Anwendungsdaten\jashla.exe
[2011/08/06 11:27:00 | 000,134,144 | ---- | M] (Riviera Knoxville Rowland Dominican Tarbell Byrd) -- C:\Dokumente und Einstellungen\Bespalko\Anwendungsdaten\jashla.exe
:Commands
[purity]
[emptytemp]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Schritt 2

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Schritt 3

Weisst Du was dies für russische Anwendungen sind?
Zitat:
[2011/08/01 02:37:28 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\????????????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\Доверенность
[2011/08/01 02:12:43 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\????????????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\Доверенность
[2011/06/08 16:16:32 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\??????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\музыка
[2011/06/01 14:06:26 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\лена
[2011/05/17 11:06:39 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\??????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\музыка
[2011/04/18 15:25:11 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\??????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\платье
[2011/04/18 15:24:49 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\??????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\платье
[2011/04/07 15:59:15 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\?????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\Алёша
[2011/04/07 15:58:52 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\?????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\Алёша
[2011/04/07 15:58:15 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\лена
[2011/04/07 15:56:23 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Bespalko\Desktop\???????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\вязалки
[2011/04/07 15:54:45 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Bespalko\Desktop\???????) -- C:\Dokumente und Einstellungen\Bespalko\Desktop\вязалки
__________________


Antwort

Themen zu Bundespolizei-Trojaner
bundespolizei-trojaner, dankbar, heute, problem, versteckt, windows, würde




Ähnliche Themen: Bundespolizei-Trojaner


  1. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 03.10.2012 (38)
  2. BUNDESPOLIZEI Trojaner
    Log-Analyse und Auswertung - 08.08.2012 (7)
  3. Bundespolizei Trojaner
    Mülltonne - 20.07.2012 (0)
  4. Trojaner Bundespolizei
    Log-Analyse und Auswertung - 16.06.2012 (1)
  5. Bundespolizei Trojaner 1.09
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (17)
  6. Bundespolizei Trojaner auf win XP
    Log-Analyse und Auswertung - 12.04.2012 (1)
  7. Bundespolizei Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (5)
  8. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 26.12.2011 (8)
  9. Bundespolizei Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (27)
  10. Bundespolizei Trojaner - Win XP
    Log-Analyse und Auswertung - 18.12.2011 (1)
  11. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 08.11.2011 (1)
  12. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  13. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  14. Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (3)
  15. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 16.04.2011 (6)
  16. Bundespolizei-Trojaner
    Log-Analyse und Auswertung - 16.04.2011 (3)
  17. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 14.04.2011 (12)

Zum Thema Bundespolizei-Trojaner - Hallo, mein Problem besteht darin, dass der BUNDESPOLIZEI-TROJANER heute mein Windows "versteckt" hat... Natürlich habe ich einen OTL.txt-logfile schon vorbereitet und würde für jede Hilfe sehr dankbar sein! - Bundespolizei-Trojaner...
Archiv
Du betrachtest: Bundespolizei-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.