![]() |
| |||||||
Log-Analyse und Auswertung: schon wieder der BundesPoltrojaner ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
| | schon wieder der BundesPoltrojaner ... Hallo Forum, auch mich hat es mit dem BundesPol Trojaner erwischt. Nichts ging mehr, Also habe ich zuerst den PC vom Stromnetz getrennt um ihn neu starten zu können. Hat ja aber bekanntermassen nichts gebracht. Also habe ich mein Glück im abgesicherten Modus versucht. Da Win7 zuerst normal startete und die Trojaneranzeige erst nach dem Desktop und dem Start einiger anderer Programme im Tray kam, habe ich unter msconfig im Autostart nachgeschaut, ob da was drinsteht. Und siehe da, da war was Neues: "Alecks Winchester Norse Baudelaire" vom Hersteller Riviera Knoxville Rowland Domincian Tarbell Byrd Damit hatte ich den Überltäter identifiziert und nachdem ich das Häkchen beim Autostart entfernt hatte, lief der PC zumindest mal wieder. Allerdings hab ich das Gelumpe immer noch auf dem Rechner. Versuche mit Antivir und Panda führten nicht zum Erfolg. Eine erste Recherche im Internet ergab, dass wohl eine Neuinstallation unumgänglich sei, da sich der Trojaner an über 30 Stellen in die REG einträgt. Frustrierend und nicht akkzeptabel. So bin ich bei meiner weiteren Lösungssuche hier gelandet und habe erst mal nur Bahnhof verstanden. OTLwas? Und als ich danach gegoogelt habe, landete ich immer wieder hier auf dem Board. Aber ich glaube ich habe jetzt zumindest mal ansatzweise verstanden, wie das hier funktioniert. Zumindest hoffe ich das ![]() Schonmal Danke im Voraus für die Hilfe Hier also mein Logfile Hmm, kann man hier Beiträge nur solange editieren, bis man sich wieder ausloggt? Dann haltmit nem neuen Beitrag. Ich hatte das mit dem defogger übersehen "defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:45 on 07/08/2011 (whity) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) -=E.O.F=-" |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | schon wieder der BundesPoltrojaner ... Hallo und
__________________![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
__________________ |
![]() |
| Themen zu schon wieder der BundesPoltrojaner ... |
| abgesicherten, anderer, antivir, autostart, desktop, entfernt, forum, ide, interne, internet, logfile, modus, msconfig, neu, neues, neuinstallation, nichts, panda, programme, required, starte, starten, trojaner, versuche, win, win7 |