Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundestrojaner augenscheinlich entfernt... Nachprüfung?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.09.2012, 14:03   #1
synoeve
 
Bundestrojaner augenscheinlich entfernt... Nachprüfung? - Unglücklich

Bundestrojaner augenscheinlich entfernt... Nachprüfung?



Hallo alle miteinander,

ich habe mir den Bundespolizei-Trojaner vor ca. 2 Wochen eingefangen. Dazu muss man sagen, dass ich mich gerade in Belgien befinde und dadurch die belgische Variante davon habe, das Problem dürfte aber das gleiche sein. Ich hatte dann versucht an meinen Rechner wieder mit dem Kaspersky WindowsUnlocker zu kommen, was auch nach mehrmaligen Versuchen nicht funktioniert hat, und hab dann einfach eine Systemwiederherstellung gemacht. Seitdem ist die scheiß Blockierung 4mal wieder da gewesen! Gestern Abend das letzte Mal. Ich hab also wieder eine Systemwiederherstellung gemacht zurück zum Systemzustand vom 26.09. Auch nach mehrmaligen Systemscan sowohl mit Norton Internet Security als auch mit Malwarebytes Anti-Malware heute finden beide Programme nichts. Gar nichts, nicht mal Tracking-Cookies. Man muss dazu ehrlicherweise sagen, dass ich zwischenzeitlich wieder auf nicht zweifelsfrei legalen Seiten gewesen bin.... Ich versuche nun nachzuvollziehen, ob ich mir diesen netten Virus einfach jedes Mal wieder neu runtergeladen habe oder ob der eventuell irgendwo schlummert und sich einfach immer wieder aktiviert sobald er Aktivitäten auf gewissen Seiten registriert. Könnte total kotzen, und das einfachste wäre wahrscheinlich ein Neuaufsetzen von Windows, aber das wäre mit so einigem finanziellen Aufwand zwecks Neuanschaffung von Office usw. verbunden. Gibt es also irgendeine Möglichkeit genau zu prüfen, ob der Virus weg ist und ich einfach keine Serien mehr online schauen darf oder ob der immernoch auf dem Rechner ist und bloß nicht erkannt wird? Ich habe nicht viel Ahnung von Computern, aber habe festgestellt, dass im Autostart auch das Programm "vpngui.exe.lnk" lädt, dass aus dem Ordner "C:\windows\Installer\{.....}\Icon09DB8A851.exe" stammt. Kann das eventuell damit noch zusammenhängen?
Vielen Dank für die Hilfe!

Alt 30.09.2012, 18:47   #2
t'john
/// Helfer-Team
 
Bundestrojaner augenscheinlich entfernt... Nachprüfung? - Standard

Bundestrojaner augenscheinlich entfernt... Nachprüfung?





Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)


CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.

  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet

Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.*
%APPDATA%\*AcroIEH*.*
%APPDATA%\*.exe
%APPDATA%\*.tmp
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________

__________________

Alt 13.11.2012, 21:45   #3
t'john
/// Helfer-Team
 
Bundestrojaner augenscheinlich entfernt... Nachprüfung? - Standard

Bundestrojaner augenscheinlich entfernt... Nachprüfung?



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Bundestrojaner augenscheinlich entfernt... Nachprüfung?
autostart, belgien, bundes-polizei-virus, computer, computern, festgestellt, hilfe!, hängen, icon, internet, kaspersky, lädt, malwarebytes, neu, norton internet security, office, online, ordner, problem, programme, prüfen, rechner, security, seite, seiten, systemwiederherstellung, virus




Ähnliche Themen: Bundestrojaner augenscheinlich entfernt... Nachprüfung?


  1. Bundestrojaner?
    Log-Analyse und Auswertung - 12.11.2013 (9)
  2. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (9)
  3. Bundestrojaner vor 1 Monat "entfernt", jedoch NICHT vollständig
    Log-Analyse und Auswertung - 07.08.2013 (13)
  4. "Maleware Protection" Infektion - Nachprüfung
    Log-Analyse und Auswertung - 03.07.2013 (11)
  5. Bundestrojaner / GVU 2013 eingefangen und teilweise entfernt.
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (20)
  6. Bundestrojaner Ransom entfernt
    Log-Analyse und Auswertung - 23.02.2013 (3)
  7. GVU Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (5)
  8. GVU - Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 02.12.2012 (15)
  9. Bundestrojaner will 100€
    Log-Analyse und Auswertung - 21.11.2012 (34)
  10. Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (13)
  11. Bundestrojaner 1.13
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (1)
  12. Bundestrojaner durch Systemwiederherstellung entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (20)
  13. Bundestrojaner
    Log-Analyse und Auswertung - 25.03.2012 (3)
  14. Anti Malware Doctor auf WIN 7 gehabt und entfernt. Richtig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (13)
  15. Antivir Solution Pro entfernt - was muss noch entfernt werden?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (22)
  16. av security suite entfernt -- alles entfernt?
    Log-Analyse und Auswertung - 12.07.2010 (1)
  17. Nachprüfung nach Neuinstallation
    Log-Analyse und Auswertung - 28.09.2008 (2)

Zum Thema Bundestrojaner augenscheinlich entfernt... Nachprüfung? - Hallo alle miteinander, ich habe mir den Bundespolizei-Trojaner vor ca. 2 Wochen eingefangen. Dazu muss man sagen, dass ich mich gerade in Belgien befinde und dadurch die belgische Variante davon - Bundestrojaner augenscheinlich entfernt... Nachprüfung?...
Archiv
Du betrachtest: Bundestrojaner augenscheinlich entfernt... Nachprüfung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.