Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   deo0_sar.exe Ransom Trojaner, halb entfernt. Jetzt sicher? II (https://www.trojaner-board.de/121079-deo0_sar-exe-ransom-trojaner-halb-entfernt-sicher-ii.html)

tannenfisch 02.08.2012 18:45

deo0_sar.exe Ransom Trojaner, halb entfernt. Jetzt sicher? II
 
Hallo, tut mir leid hier einfach einen Post zu setzen aber deo0_sar.exe ! Der Forum macht es weg .

Mein Vater kam zu mir und meinte er hätte einen Virus. Ich dachte, das kann ja so schlimm nicht sein. Aber: Taskmanager und Wiederhestellung waren unerreichbar. Habe dann die NAcht über Kaspersky Rescue Disk über nacht laufen lassen. Da mein Vater einen 20 " Monitor hat, konnte ich leider nicht sehen was Kasperky entfernt hat. Auf jeden Fall ne Menge Werbung. Ich denke auch ein Stück von deo0_sar.exe. Ich war davon ausgegangen Kaspersky schafft das ! Einen Tag später wieder Screen mit fake cam !!! Nun aber kam der Screen nicht sofort und Avira hat ihn gefunden als win32:malware_gen in Fast Browser : Search\IE\bcto.dll. Nun sucht Avira vorm Windows start ...wie kann man sicherstellen , dass er weg ist .


Avira laüft immer noch:

Ich denke es kam mit der Post , da die mailfiles in lokal\microsoft viele Funde aufweisen: Angent-N [Trj\ - Win32:Trojan-gen - Win32:Spyware-gen

Und jetzt ist es auch noch im Java . Users\ Java Java: Malware-gen - Djewers A - Agent B

t'john 03.08.2012 14:36

:hallo:

Von einem sauberen PC OTL.exe runterladen auf USB Stick.
Infizierten Rechner ohne Internet starten. OTL.exe auf Desktop kopieren und Log erstellen.

Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
- Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
- Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
- Unter Extra Registry, wähle bitte Use SafeList
- Klicke nun auf Run Scan links oben
- Wenn der Scan beendet wurde werden 2 Logfiles erstellt
- Poste die Logfiles hier in den Thread.

t'john 24.08.2012 23:23

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131