Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2012, 11:53   #1
Chris4You
 
Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf. - Standard

Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.



Hi,

sieht eigentlich gut aus...
Sagt Dir der Eintrag:
O33 - MountPoints2\{6eb31f9e-a372-11df-83b6-001eec51099d}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe DACKSON-PC.vbs
was?

Bitte das hier abfahren:
Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
Code:
ATTFilter
:OTL
IE - HKCU\..\URLSearchHook:  - No CLSID value found
O1 - Hosts: ::1             localhost
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.05.2012, 12:37   #2
Valorhor
 
Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf. - Standard

Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.



Zitat:
Zitat von Chris4You Beitrag anzeigen
Sagt Dir der Eintrag:
O33 - MountPoints2\{6eb31f9e-a372-11df-83b6-001eec51099d}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe DACKSON-PC.vbs
was?
Nein, nicht wirklich. Löschen ?

Hier der Log nach dem Neustart:

Zitat:
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Unable to save new HOSTS file
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Christian G
->Temp folder emptied: 709345 bytes
->Temporary Internet Files folder emptied: 35877092 bytes
->Java cache emptied: 14994772 bytes
->FireFox cache emptied: 435011522 bytes
->Flash cache emptied: 4926 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 557056 bytes
%systemroot%\System32 .tmp files removed: 749568 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25320823 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 489,00 mb


OTL by OldTimer - Version 3.2.43.0 log created on 05172012_131329

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
Zitat:
Zitat von Chris4You Beitrag anzeigen
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL
Wo genau kann ich den finden ?


Im übrigen belastet mich das Ändern der Helligkeit nach jedem Neustart ziemlich. Dies kam erst nach dem Trojaner. Ich muss nach jedem Neustart die Helligkeit manuell hier über Nvidia ändern.

hxxp://s14.directupload.net/file/d/2893/aq8zi5yv_jpg.htm

Ein Profi sagte mir mal, dass mein NVIDIA nicht automatisch starten würde und aus der Leiste verschwunden ist.

Ich vermute, es lag am Trojaner, dass er das irgendwie ausgehebelt hat.

Wie kann ich ihn wieder aktivieren ?
__________________


Alt 17.05.2012, 14:17   #3
Chris4You
 
Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf. - Standard

Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.



Hi,

installiere die Treiber mal neu, dann sollte sich das mit dem autostart automatische erledigt haben...

chris
__________________
__________________

Antwort

Themen zu Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.
anschluss, bildschirm, bundestrojaner, dateien, dateien verschwunden, forum, gelöscht, gestartet, infizierte, infizierte dateien, lange, langsam, malwarebytes, rechner, symbole, system, treiber, trojan.winlock, verschwindet, verschwunden, verändert, virus, warum, woche, wochen




Ähnliche Themen: Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf.


  1. Labtop bootet nur noch in Safeboot nach einer "Supportline" (Win7x64)
    Log-Analyse und Auswertung - 29.05.2015 (21)
  2. Rechner stark "verpestet". Nach Erstbehandlung noch Download Protect in Chrome drauf
    Log-Analyse und Auswertung - 18.11.2014 (9)
  3. Ist der Ramnit noch drauf?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (12)
  4. verschlüsselte Dateien nach einer Infizierung im Format txsgQTfUGpaqLVXg ohne Dateiendung
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (3)
  5. Keine Netzwerkverbindung nach Löschen des Bundestrojaners
    Plagegeister aller Art und deren Bekämpfung - 19.10.2012 (14)
  6. nach GVU-Trojaner evtl. noch andere Viren drauf
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (3)
  7. Rundll bringt Fehlermeldung nach entfernen des Bundestrojaners
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (7)
  8. Nach einer Minute nur noch Desktop-Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (1)
  9. Ist der Trojaner noch drauf?
    Log-Analyse und Auswertung - 25.11.2009 (3)
  10. kann ein keylogger nach einer Kompletten system formatierung noch da sein
    Plagegeister aller Art und deren Bekämpfung - 05.09.2009 (6)
  11. Ich teste Dateien auf Stealer/Trojaner und entferne Logs im Falle einer Infizierung
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (7)
  12. Vermutlich Trojaner auf dem Rechner! Kann einer Helfen?
    Log-Analyse und Auswertung - 25.01.2008 (1)
  13. Nach Virusbefall formatiert Log-file nun ok? Oder noch was Schädliches drauf?
    Alles rund um Windows - 06.05.2007 (2)
  14. hab da auch so nen wurm drauf kann mir einer helfen????????
    Log-Analyse und Auswertung - 26.08.2005 (2)
  15. Folgen einer SpySheriff Infizierung
    Plagegeister aller Art und deren Bekämpfung - 11.07.2005 (3)
  16. Kann einer mal ein Auge drauf werfen?
    Log-Analyse und Auswertung - 24.01.2005 (6)

Zum Thema Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf. - Hi, sieht eigentlich gut aus... Sagt Dir der Eintrag: O33 - MountPoints2\{6eb31f9e-a372-11df-83b6-001eec51099d}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe DACKSON-PC.vbs was? Bitte das hier abfahren: Fix für OTL: Doppelklick auf die - Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf....
Archiv
Du betrachtest: Nach einer Infizierung des Bundestrojaners vermutlich noch rester drauf. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.