![]() |
|
Log-Analyse und Auswertung: SUISA Trojaner legt Windows Vista lahmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 | |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() SUISA Trojaner legt Windows Vista lahm Schritt 1: Fix mit FRST Drücke bitte die ![]() Code:
ATTFilter HKU\Blangetti-Valentino\...\Run: [dmrvt.tmp] C:\Windows\system32\dmrvt.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmysm.tmp] C:\Windows\system32\dmysm.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlyc.tmp] C:\Windows\system32\dmlyc.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmbvz.tmp] C:\Windows\system32\dmbvz.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmtua.tmp] C:\Windows\system32\dmtua.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmtwo.tmp] C:\Windows\system32\dmtwo.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmenj.tmp] C:\Windows\system32\dmenj.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmxgq.tmp] C:\Windows\system32\dmxgq.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmpbr.tmp] C:\Windows\system32\dmpbr.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmuxz.tmp] C:\Windows\system32\dmuxz.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsoy.tmp] C:\Windows\system32\dmsoy.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmpwj.tmp] C:\Windows\system32\dmpwj.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlwn.tmp] C:\Windows\system32\dmlwn.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsad.tmp] C:\Windows\system32\dmsad.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmrms.tmp] C:\Windows\system32\dmrms.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmuor.tmp] C:\Windows\system32\dmuor.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmncc.tmp] C:\Windows\system32\dmncc.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmrfc.tmp] C:\Windows\system32\dmrfc.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmana.tmp] C:\Windows\system32\dmana.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmnew.tmp] C:\Windows\system32\dmnew.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmksu.tmp] C:\Windows\system32\dmksu.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmltp.tmp] C:\Windows\system32\dmltp.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmckq.tmp] C:\Windows\system32\dmckq.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmedd.tmp] C:\Windows\system32\dmedd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmgjt.tmp] C:\Windows\system32\dmgjt.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlpr.tmp] C:\Windows\system32\dmlpr.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzrn.tmp] C:\Windows\system32\dmzrn.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmelv.tmp] C:\Windows\system32\dmelv.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmomk.tmp] C:\Windows\system32\dmomk.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmurz.tmp] C:\Windows\system32\dmurz.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmakw.tmp] C:\Windows\system32\dmakw.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmkjm.tmp] C:\Windows\system32\dmkjm.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzmy.tmp] C:\Windows\system32\dmzmy.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmjcu.tmp] C:\Windows\system32\dmjcu.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmgju.tmp] C:\Windows\system32\dmgju.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzpl.tmp] C:\Windows\system32\dmzpl.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmxbx.tmp] C:\Windows\system32\dmxbx.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmmgh.tmp] C:\Windows\system32\dmmgh.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmkvq.tmp] C:\Windows\system32\dmkvq.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsfd.tmp] C:\Windows\system32\dmsfd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmdsd.tmp] C:\Windows\system32\dmdsd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmykh.tmp] C:\Windows\system32\dmykh.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzkd.tmp] C:\Windows\system32\dmzkd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmbfp.tmp] C:\Windows\system32\dmbfp.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmtdb.tmp] C:\Windows\system32\dmtdb.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmfra.tmp] C:\Windows\system32\dmfra.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmpou.tmp] C:\Windows\system32\dmpou.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsqm.tmp] C:\Windows\system32\dmsqm.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmavd.tmp] C:\Windows\system32\dmavd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsjq.tmp] C:\Windows\system32\dmsjq.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmqbc.tmp] C:\Windows\system32\dmqbc.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmvsn.tmp] C:\Windows\system32\dmvsn.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlok.tmp] C:\Windows\system32\dmlok.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmwrc.tmp] C:\Windows\system32\dmwrc.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmfvv.tmp] C:\Windows\system32\dmfvv.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmqmk.tmp] C:\Windows\system32\dmqmk.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmyag.tmp] C:\Windows\system32\dmyag.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmmef.tmp] C:\Windows\system32\dmmef.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmqnl.tmp] C:\Windows\system32\dmqnl.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmygo.tmp] C:\Windows\system32\dmygo.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmsve.tmp] C:\Windows\system32\dmsve.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmfrf.tmp] C:\Windows\system32\dmfrf.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzgb.tmp] C:\Windows\system32\dmzgb.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmxhg.tmp] C:\Windows\system32\dmxhg.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmrnr.tmp] C:\Windows\system32\dmrnr.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmnok.tmp] C:\Windows\system32\dmnok.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlrg.tmp] C:\Windows\system32\dmlrg.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmkrs.tmp] C:\Windows\system32\dmkrs.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmdyw.tmp] C:\Windows\system32\dmdyw.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmujn.tmp] C:\Windows\system32\dmujn.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmhqj.tmp] C:\Windows\system32\dmhqj.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmnvv.tmp] C:\Windows\system32\dmnvv.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmade.tmp] C:\Windows\system32\dmade.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmtkr.tmp] C:\Windows\system32\dmtkr.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmjbl.tmp] C:\Windows\system32\dmjbl.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmzsd.tmp] C:\Windows\system32\dmzsd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmxpd.tmp] C:\Windows\system32\dmxpd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmkke.tmp] C:\Windows\system32\dmkke.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmfci.tmp] C:\Windows\system32\dmfci.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmham.tmp] C:\Windows\system32\dmham.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmeyd.tmp] C:\Windows\system32\dmeyd.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmznf.tmp] C:\Windows\system32\dmznf.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmpzh.tmp] C:\Windows\system32\dmpzh.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmaxz.tmp] C:\Windows\system32\dmaxz.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmlrf.tmp] C:\Windows\system32\dmlrf.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmyxz.tmp] C:\Windows\system32\dmyxz.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmrsu.tmp] C:\Windows\system32\dmrsu.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmwck.tmp] C:\Windows\system32\dmwck.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmofp.tmp] C:\Windows\system32\dmofp.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmoub.tmp] C:\Windows\system32\dmoub.tmp [x] HKU\Blangetti-Valentino\...\Run: [dmeux.tmp] C:\Windows\system32\dmeux.tmp [x] HKU\Blangetti-Valentino\...\Run: [Fgefusuya] rundll32.exe "C:\Users\Blangetti-Valentino\AppData\Local\Kyoqobesitefesuf.dll",e [x] C:\Users\Blangetti-Valentino\AppData\Local\Kyoqobesitefesuf.dll C:\Windows\system32\*.tmp
Starte den Rechner nun umgehend im abgesicherten Modus! Abgesicherter Modus zur Bereinigung
Schritt 2: Combofix Lösche die vorhandene Combofix.exe vom Desktop! Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Poste in deiner nächsten antwort die Logs von FRST und Combofix!
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu SUISA Trojaner legt Windows Vista lahm |
abgesicherten, andere, anderen, aufforderung, computer, dateien, desktop, forum, gestartet, gestern, interne, internet, lahm, laptop, modus, netzwerk, plötzlich, richtig, scan, sofort, sperrbildschirm, suisa trojaner, trojaner, vista, weisser, windows, windows vista |