![]() |
|
Log-Analyse und Auswertung: BKA-Trojaner jashla.exe InfektWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() BKA-Trojaner jashla.exe Infekt Hallo, gestern hat sich eine Bekannte den BKA-Trojaner auf ihren Computer eingefangen. Beim Starten des Computers kam immer die Meldung per UKash 100,00 Euro an das Bundespolizeiamt zu überweisen. Ich habe erfolglos mit der Kaspersky Rescue CD 10 (Stand 07.08.11) versucht ihn zu entfernen. Anschließend habe ich über den abgeicherten Modus mit Eingabeaufforderung mit regedit den Eintrag für die shell "c:\dokumente und einstellungen\Asterix\anwendungsdaten\jashla.exe" in der registry durch "explorer.exe" ersetzt. Danach war eine Anmeldung am PC wieder möglich. Ein Scan mit Malwarebytes hat das Programm jashla.exe dann entfernt. Ich habe dann noch mit OTL gescannt. Alle drei Logs hänge ich als Anhang an. Heute hat Avira Guard folgendes gemeldet: Code:
ATTFilter In der Datei 'C:\System Volume Information\_restore{73A538FA-FF65-4109-BF7C-2D5055F0DB8E}\RP75\A0028786.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Kann ich noch etwas tun um möglichst sicher zu sein das der/die Trojaner entfernt wurden ? Danke schon mal im Voraus! Geändert von Sommerregen (10.08.2011 um 20:56 Uhr) |
Themen zu BKA-Trojaner jashla.exe Infekt |
anhang, anmeldung, avira guard, beim starten, code, computer, dokumente, eingabeaufforderung, einstellungen, eintrag, euro, explorer.exe, funktioniert, kaspersky, kaspersky rescue, malwarebytes, modus, programm, regedit, registry, rescue, rescue cd, scan, schließe, shell, starte, starten, versucht |