![]() |
| |||||||
Log-Analyse und Auswertung: GVU oder BKA VirusbefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #7 |
| | GVU oder BKA Virusbefall *) Hab heute Dateien in C:\Windows\System32\config durch jene in \RegBack erstetzt. *) Temp Verzeichnisse in ProgramData und bei den Usern gesäubert. *) Autostartverzeichnisse überprüft. *) Online-Scan mit ESET gemacht. Der fand nur F:\Users\Lack\AppData\Local\Blend Tools\SessEnv.exe. Also Ordner "Blend Tools" gelöscht (wurde genau beim Befall erstellt). *) Danach zum ersten Mal wieder mit altem System hochgefahren. Ergebnis: Soweit ich es beurteilen kann deutet nichts mehr darauf hin das überhaupt irgendwann etwas passiert ist. Kam auch keine Meldung oder sonst was. Alles läuft, alles sieht aus wie immer. Im Taskmanager auch keine Prozesse die ich nicht kenne. Das einzige was mir überhaupt aufgefallen ist, war dass IE sagte er besitzt keinen FlashPlayer mehr. Lag aber ziemlich sicher daran dass letztes Update weniger lang her ist wie Registry-Backup alt war. Aja, etwas verwundert mich allerdings: In der Registry ist unter HKCU\SOFTWARE\Microsoft\CurrentVersion\Run noch immer C:\Users\Lack\AppData\Local\Blend Tools\SessEnv.exe drinnen (greift halt im Moment ins Leere), und das obwohl ich Registry getauscht hab und soweit ich sehen konnte das Verzeichnis "Blend Tools" erst beim Befall erstellt wurde. Kann das überhaupt etwas mit meinem Trojaner zu tun haben? Wenn es das nicht war, dann wüsste ich nämlich nicht was sonst. Frag mich nun aber trotzdem, ob ich mit einiger Sicherheit weiter arbeiten kann, ohne gesamtes System neu aufzusetzen (?) Bzw. was ich noch tun sollte und überprüfen kann. Oder auch wo der Trojaner überhaupt gewesen sein könnte - oder vielleicht sogar noch ist (auch wenn ich momentan nichts von ihm merke). Gruß Lack PS: Ob es richtig war das zu tun was ich getan hab (oder ob ich übereilt gehandelt hab), weiß ich leider nicht. Aber da ich vorher eh schon alles abgeschrieben hatte, dachte ich mir dann, was solls noch... Jetzt sieht das alles aber wieder ziemlich vielversprechend aus, deswegen spiele ich mich halt mit dem Gedanken ob es nicht möglich ist das System doch noch eine Zeit weiter zu verwenden. Geändert von Lack (23.05.2013 um 20:45 Uhr) |
| Themen zu GVU oder BKA Virusbefall |
| autorun, bho, booten, converter, decrypt protect, decrypt protect ransomware, dllhost.exe, festplatte, firefox, flash player, homepage, iexplore.exe, install.exe, mblpcblock, mp3, object, plug-in, ransomware, realtek, refresh, registry, richtlinie, security, server, software, svchost.exe, total commander, trojaner, visual studio |