Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.12.2011, 16:21   #31
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Okay, das macht Sinn.

Drücke bitte die Windows Taste und gib regedit in die Suchzeile ein.
Kopiere die regedit.exe auf deinem Desktop und benenne diese in Regedit.com um

Ich schreib schnell ein Batch Skript
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 30.12.2011, 16:26   #32
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Erledigt.

Gruß

milana
__________________


Alt 30.12.2011, 16:35   #33
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Downloade dir bitte die angehängte exe.bat und speichere diese auf dem Desktop.
Rechtsklick auf die .bat und als Admin ausführen. Auf deinem Desktop sollte sich eine exe.txt befinden. Poste den inhalt bitte hier oder anhängen

Sollte sich diese nicht auf dem Desktop befinden, starte die .bat erneut, aber nur doppelklicken.

Ich sollte die batch halt auch anghängen
__________________
Angehängte Dateien
Dateityp: bat exe.bat (391 Bytes, 181x aufgerufen)
__________________

Geändert von Larusso (30.12.2011 um 16:41 Uhr)

Alt 30.12.2011, 16:49   #34
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Hallo Daniel,

habe alles so gemacht wie du gesagt hast. Nach Rechtsklick wollte er das Admin-Kennwort, dann kam ein schwarzer Bildschirm mit der Titelleiste: C:\Windows\System32\cmd.exe und im Textfeld stand: 1 Datei(en) kopiert. Und darunter: Drücken Sie eine beliebige Taste ...
Das hab' ich gemacht - es ist nichts passiert - ich habe aber auch keine exe.txt-Datei auf dem Desktop, die ich dir schicken könnte.
???

Gruß

milana

Alt 30.12.2011, 16:50   #35
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Die ist jetzt sicher im Admin Konto

Zitat:
Sollte sich diese nicht auf dem Desktop befinden, starte die .bat erneut, aber nur doppelklicken.

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 30.12.2011, 16:56   #36
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Ich krieg' bald zuviel: Habe die .bat-Datei erneut gestartet - mit Doppelklick und kriege wieder denselben Bildschirm wie oben - drücke wieder eine beliebige Taste - und jetzt habe ich auf einmal eine swreg.com-Datei auf dem Bildschirm - aber weit und breit keine exe.txt-Datei.

Alt 30.12.2011, 16:58   #37
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Das Ding will mich schön langsam .....


Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :reg
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe /s
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 30.12.2011, 17:00   #38
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Doch, sorry, jetzt hab' ich sie gesehen - die exe.txt-Datei:


SteelWerX Registry Console Tool 2.0
Written by Bobbi Flekman 2006 (C)

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.20

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2008

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2009

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2009_18_57_Unkraut

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2010

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.2011

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3g2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gp2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.3gpp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.6

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.7z

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.a

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aac

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.abm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ac3

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.acr

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.adts

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aifc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aiff

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.amc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AMR

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ANI

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.application

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.asx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.au

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUD

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.aup

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUX1

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.AUX2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.avi

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ax

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.B3D

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bat

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bmp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.BUP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.bwf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cab

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.caf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CAM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cda

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cdda

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cel

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.chm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CLP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cmd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.contact

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cpl

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.cpx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CR2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CRW

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.css

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.csv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.CUR

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DCM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DCX

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DDS

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dib

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.divx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DJVU

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dll

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.doc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.doc-Format

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.docm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.docx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dot

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dotm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dotx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.DVR

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.dvr-ms

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ECW

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.emf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.eml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.EPS

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.EXR

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.flc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fli

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.FLV

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fnf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fol

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fon

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.fpx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.FSH

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.G3

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gdb

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gpx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.gsm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.HDP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.HLP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.hta

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.htm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.html

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ICL

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ico

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.IFF

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ima

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.img

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.inf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ini

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipa

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ipsw

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itb

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itdb

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itl

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itms

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.itpc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.iw44

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.j2k

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jfif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JLS

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JNG

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jp2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpeg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.jpg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.JPM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kar

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.KDC

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.kmz

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lbm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.LDF

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lnk

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.log

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.lpt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.LWF

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m15

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1a

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1s

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m1v

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m2t

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m2ts

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.M2V

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3u

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3u8

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m3url

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4a

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4b

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4p

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4r

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m4v

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.m75

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mac

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MED

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mht

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mhtml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mid

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.midi

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mmv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MNG

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.MOD

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.modd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mov

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp2v

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp3

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mp4

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpa

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpeg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mpv2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.mqv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.msu

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nba

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ngg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.NLM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nol

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.nws

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.obd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.obt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ocx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.OGG

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.otf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PBM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pcast

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PCD

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pct

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PCX

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pdf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PGM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pic

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pict

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pls

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.png

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pnt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pntg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pot

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.potm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.potx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppam

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PPM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pps

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppsm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppsx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ppt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pptm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pptx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ps

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ps1xml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.psd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.PSP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.pst

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qcp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qti

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.qtif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RA

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rar

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RAS

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.RAW

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.reg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rgb

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rle

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rmi

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rte

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.rtf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.scf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sd2

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sdv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.search-ms

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SFF

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SFW

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sgi

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SHD

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SID

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sldm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sldx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smfmf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smi

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.smil

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.snd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sun

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.svg

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.swa

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.SWF

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.sys

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.targa

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tga

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tif

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tiff

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.tmp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ttc

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ttf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.txt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.ulw

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.url

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vbs

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vcf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.vfw

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.VID

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.VTX

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wav

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wave

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wax

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.WBMP

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wdp

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wma

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmd

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmf

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wms

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmv

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wmz

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wpl

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wps

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.wvx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xaml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xbap

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.XBM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlam

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xls

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsb

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlsx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xlt

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xltm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xltx

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xml

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.XPM

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xps

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.xsl

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.zip

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\DDECache

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\OpenWithList

SteelWerX Registry Console Tool 2.0
Written by Bobbi Flekman 2006 (C)

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe\OpenWithList
a REG_SZ Acrotray.exe
MRUList REG_SZ bceafjihd
b REG_SZ avcenter.exe
c REG_SZ NOTEPAD.EXE
d REG_SZ wmplayer.exe
e REG_SZ WinMail.exe
f REG_SZ sidebar.exe
g REG_SZ mspaint.exe
h REG_SZ calc.exe
i REG_SZ CibImage.exe
j REG_SZ googleearth.exe

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\fileexts\.exe\OpenWithProgids
exefile REG_NONE
Ke REG_NONE
qP2 REG_NONE
m6 REG_NONE
4X4 REG_NONE

Trotzdem habe ich auch diese swreg.com-Datei auf einmal auf dem Desktop.

Alt 30.12.2011, 17:03   #39
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Nur zur Sicherheit - und deiner Info: Deine letzten Instruktionen, die daraus resultieren, dass ich Blödmann die exe.txt-Datei übersehen habe, habe ich jetzt noch nicht ausgeführt. Oder soll ich das trotzdem noch tun? Warte auf Instruktionen.

Alt 30.12.2011, 17:26   #40
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Downloade dir bitte die angehängte fix.bat und starte diese mit doppelklick.
Dauert nur 2-3 Sekunden. Starte den Rechner neu auf und berichte
Angehängte Dateien
Dateityp: bat fix.bat (912 Bytes, 169x aufgerufen)
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 30.12.2011, 17:40   #41
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Habe fix.bat mit Doppelklick gestartet und dabei kaum bemerken können, dass er überhaupt was tut (Festplattensymbol hat da. 2-3 Sekunden lang gearbeitet). Dann habe ich den Rechner neu gestartet. Berichten kann ich ansonsten nichts. Fehlermeldungen beim Programmstart jeglicher .exe-Datei existieren alle immer noch - leider.

Gruß

milana

P.S. Komme später zurück - muss jetzt in die Küche.

Alt 30.12.2011, 17:40   #42
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Ich werd mir da was überlegen.

Melde mich später wieder
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 31.12.2011, 12:57   #43
Larusso
/// Selecta Jahrusso
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2

Benenne diese in Systemlook.com um
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    .exe
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.


Bitte hänge die Systemlook.txt in deiner nächsten Antwort an. Könnte bissche größer werden
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 31.12.2011, 14:58   #44
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Kurze Nachfrage: Bist du sicher, dass ich die SystemLook.exe doppelklicken soll? Die soll ich doch umbenennen in SystemLook.com.

Alt 31.12.2011, 15:24   #45
milana
 
Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Standard

Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar



Also, ich habe jetzt SystemLook.com doppelt geklickt und folgende Systemlook.txt-Datei erhalten (siehe Anhang).

Mfg

milana

Antwort

Themen zu Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar
.exe-dateien, 0x00000001, antivir, aufrufe, avira, beseitigung, bho, bonjour, branding, c:\windows\system32\rundll32.exe, checkliste, desktop, error, excel, fake virus, festplatte, firefox, google earth, home, internet, intranet, logfile, maus, mp3, object, plug-in, problem, registry, required, scan, security, software, studio, system, vista, warnung




Ähnliche Themen: Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar


  1. Norton 360 "System Infected: Trojan.Ransomlock.G" blockiert - Virus in Quarantäne - Onlinebanking sFirm nicht mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (15)
  2. Trojaner Trojan.win32.generic.pak! cobra + Keine Adminrechte mehr
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (2)
  3. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  4. Privacy Protection - Keine Programme mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (7)
  5. trojan-BNK.win32.keylogger.gen
    Log-Analyse und Auswertung - 28.06.2011 (20)
  6. Trojan- BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 27.06.2011 (17)
  7. Trojan-Bnk.win32.keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (4)
  8. Trojan-BNK.Win32.Keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (1)
  9. Infiziertes System - doch keine Virenfunde
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (3)
  10. Keine Berechtigungen mehr, keine Programme mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (3)
  11. Keylogger Trojan-Spy.Win32.KeyLogger.cqd in Windows32
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  12. windows security alert + malware defence + keine exe ausführbar "ungültige win32 anw"
    Plagegeister aller Art und deren Bekämpfung - 03.01.2010 (3)
  13. Keine Exe-Dateien ausführbar... keine gültige Win-32 Anwendung
    Plagegeister aller Art und deren Bekämpfung - 01.05.2009 (3)
  14. Trojan-Keylogger.WIN32.Fung und keine Lösung gefunden
    Log-Analyse und Auswertung - 05.11.2008 (10)
  15. Trojan-Spy.Win32.KeyLogger.aa u.a.
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (1)
  16. Trojan-Spy.HTML.Bankfraud.dq - Trojan-Spy.Win32.KeyLogger.aa
    Mülltonne - 08.09.2008 (0)
  17. Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc
    Plagegeister aller Art und deren Bekämpfung - 15.07.2007 (8)

Zum Thema Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar - Okay, das macht Sinn. Drücke bitte die Windows Taste und gib regedit in die Suchzeile ein. Kopiere die regedit.exe auf deinem Desktop und benenne diese in Regedit. com um Ich - Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar...
Archiv
Du betrachtest: Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.