![]() |
Bundespolizei-Trojaner blockiert abgesicherten Modus Hallo liebes Trojaner-Board Team ! Ich habe mir den Bundespolizei-Trojaner auf einem 2. PC eingefangen. Einen Lösungsversuch habe ich bereits gestartet, und zwar mit dem Abgesicherten Modus mit Eingabeaufforderung Das hat allerdings nicht funktioniert, da der Wert von Shell in Winlogon bereits "Explorer.exe" beträgt. Außerdem musste ich feststellen, dass der Trojaner beim "normalen" Abgesicherten Modus, sowie beim abgesicherten Modus mit Netzwerktreibern sperrt, aber bei dem mit Eingabeaufforderung nicht (ansonsten ist dort nur ein schwarzer Schirm) Ich bedanke mich schonmal im Vorhinein für alle zukünftigen Lösungsvorschläge und hoffe, dass ich das Problem mit eurer Hilfe lösen kann und das habe ich auch noch hxxp://666kb.com/i/c69d70lcemm412das.jpg kritischer Fehler win wird herunter gefahren |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Computer mit Combofix entsperren ![]()
|
Combofix Logfile: Code: ComboFix 13-05-09.01 - christian 09.05.2013 18:33:08.2.2 - x64 |
Prima. ![]() Banking-Trojaner Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Normal booten Schritt 2: Deinstallation von Programmen
Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 4: Kontrolle mit Combofix. |
AdwCleaner Logfile: Code: # AdwCleaner v2.300 - Datei am 09/05/2013 um 19:52:38 erstellt |
Und Combofix? |
wie oben beschrieben ist mit combofix |
Ich wollte hier ein neues Combofix-Logfile sehen. |
Combofix Logfile: Code: ComboFix 13-05-09.01 - christian 09.05.2013 20:20:04.3.2 - x64 |
Dann entfernen wir noch einige Reste: Combofix-Skript
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board