![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Win32.downloader.bltu entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() | Win32.downloader.bltu entfernen Hallo, wir haben uns offenbar einen Trojaner eingefangen. Spybot zeigte eine Infektion mit Win32.downloader.bltu an. Könnt ihr uns bitte helfen, ihn wieder loszuwerden? Vielen Dank für Eure Hilfe Gereon und Manuel |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Win32.downloader.bltu entfernen Hi fundmeldung posten bitte.
__________________Danach: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
| | #3 |
![]() | Win32.downloader.bltu entfernen Hallo, im Anhang findest Du die angeforderten Logs.
__________________Vielen Dank für Deine Hilfe Manuel und Gereon |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Win32.downloader.bltu entfernen download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #5 |
![]() | Win32.downloader.bltu entfernen Hallo, Danke für die schnelle Antwort, anbei der tdss-Log. Gruß Manuel und Gereon |
| | #6 | |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Win32.downloader.bltu entfernen Hi, combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Win32.downloader.bltu entfernen |
| | #7 |
![]() | Win32.downloader.bltu entfernen Hallo, wir haben Combofix wie von Dir beschrieben laufen lassen. Im Anhang befindet sich das Log. Vielen Dank und beste Grüße Manuel und Gereon |
| | #8 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Win32.downloader.bltu entfernen Hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
| Themen zu Win32.downloader.bltu entfernen |
| entferne, entfernen, infektion, loszuwerden, manuel, spybot, troja, trojaner, win |