Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA TROJANER - Vista 32 - NICHTS GEHT MEHR

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2011, 14:27   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



C: muss nicht unbedingt die Windowspartition sein. Ich weiß jetzt nicht wie genau OTLPE bei dir tickt, aber welche Partitionen werden dir angezeigt? Es könnte so sein im OTLPE, was ja auch XP basiert:

C => 100 MB Startpartition von Windows 7
D => eigentlich Windows-Partition, die im gestarteten Win7 C ist
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2011, 14:36   #17
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



boah Ich dreh noch durch :@ diese scheiss hacker -.-
also ich hab grad 0 plan mehr von was du sprichst
aufjedenfall gibt es hier im D nur Removable Disk
__________________


Alt 14.06.2011, 14:42   #18
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



boah Ich dreh noch durch :@ diese scheiss hacker -.-
also ich hab grad 0 plan mehr von was du sprichst
aufjedenfall gibt es hier im D nur Removable Disk
__________________

Alt 14.06.2011, 14:48   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Gibt es einen Ordner Windows auf C: in der Reatogo-Umgebung?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2011, 15:20   #20
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



My Computer -> Local Disk C -> Windows
ja das gibt es


Alt 14.06.2011, 15:22   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Zitat:
Auf die Windowspartition kannst du aber zugreifen? Was passiert wenn du diese bzw. den Windowsordner auswählst?
C bzw. den Windowsordner kannst du OTL nicht mitgeben?
__________________
--> BKA TROJANER - Vista 32 - NICHTS GEHT MEHR

Alt 14.06.2011, 15:29   #22
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



mom ahh bin mit handy on alles spinnt xd

Geändert von schoko-star (14.06.2011 um 15:31 Uhr) Grund: plaplapla

Alt 14.06.2011, 15:30   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Ja, das hab ich schon vorhin von dir gelesen, das beantwortet allerdings nicht meine Frage, die ich jetzt schon 2x gestellt habe.
Wenn wir nicht analysieren können, wirst du nur noch deine Daten sichern können und anschließend Windows neu installieren müssen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2011, 15:36   #24
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



ahhhhhhh du bist ein Genie
fette Sache...yoo also habe es jetzt so gemacht =) und es geht
gerade läuft der Scan
Wenn du mir nun die nächsten Schritte erläutern könntest wäre Ich dir sehr sehr dankbar
ps. Grad ging ein Notepad Fenster mit OTL.txt auf

Alt 14.06.2011, 16:55   #25
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Ok,
Hab die OTL Datei jetzt Hochgeladen, bitte um schnelle Hilfe
Hoffe ihr könnt mir helfen, weil Ich denke mal ich bin doch fast am Ziel oder!? :S

Gruß


EDIT: ICH HAB MEIN BENUTZERNAMEN NICHT UNKENNTLICH GEMACHT; MEIN BENUTZER NAME IST SO ALSO "X"

Geändert von schoko-star (14.06.2011 um 16:58 Uhr) Grund: wichtiger hinweiss

Alt 14.06.2011, 18:55   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
IE - HKU\x_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKU\x_ON_C\Software\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\x_ON_C\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\x_ON_C\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\x_ON_C\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
IE - HKU\x_ON_C\..\URLSearchHook: {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Program Files\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
IE - HKU\x_ON_C\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
IE - HKU\x_ON_C\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKU\x_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\x_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
IE - HKU\x_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:58222
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O2 - BHO: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Program Files\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Program Files\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\x_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKU\x_ON_C\..\Toolbar\WebBrowser: (Softonic Deutsch Toolbar) - {8DBB6D8E-E4A6-4E3B-9753-AF78B226441C} - C:\Program Files\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O3 - HKU\x_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
O4 - HKU\x_ON_C..\Run: [{6F6D6E21-9F33-5BE2-341A-7427FEB74BFB}]  File not found
O4 - HKU\x_ON_C..\Run: [{BF380B38-7E76-B249-0FD1-99CC7FD715FA}]  File not found
O4 - HKU\x_ON_C..\Run: [HKCU]  File not found
O20 - HKU\x_ON_C Winlogon: Shell - (C:\Users\x\AppData\Local\Temp\0.6188141361637781.dll) - C:\Users\x\AppData\Local\Temp\0.6188141361637781.dll (vdv)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2008/04/14 04:22:56 | 000,000,233 | RHS- | M] () - D:\autorun.inf -- [ FAT ]
[2009/11/07 20:56:39 | 000,000,000 | ---D | M] -- C:\Users\x\AppData\Roaming\Agwys
[2009/12/13 08:41:16 | 000,000,000 | ---D | M] -- C:\Users\x\AppData\Roaming\Bifrost
[2010/10/14 14:34:31 | 000,000,000 | ---D | M] -- C:\Users\x\AppData\Roaming\Exzy
[2010/10/14 13:46:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\{437292BE-95BD-4B12-B699-6D217A03ACAF}
[2009/09/19 09:15:42 | 000,000,000 | ---D | M] -- C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2011, 20:14   #27
schoko-star
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



OKAAAAAAY
ES GEHT WIEDER ALLES; VIElEN VIELEN DANK
Hier noch die Datei:

hxxp://www.xup.in/dl,12469544/OTL_FILE.zip/

Konnte sie leider nicht anderst hochladen...

Gruß

Alt 14.06.2011, 21:14   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - Standard

BKA TROJANER - Vista 32 - NICHTS GEHT MEHR



Die Seite lässt mich nichts runterladen. Lad die ZIP bitte hier hoch => File-Upload.net - Ihr kostenloser File Hoster!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu BKA TROJANER - Vista 32 - NICHTS GEHT MEHR
bekannte, benutzerkonto, boot, brennen, detected, einfach, eingabe, fehler, frage, fragen, hoffe, immernoch, infiziert, kaspersky, nichts, nichts geht mehr, passwort, passwort eingabe, problem, rescue, rescue cd, schnell, schreibfehler, tastatur, troja, trojaner, viele viren, viren, vista, vista 32




Ähnliche Themen: BKA TROJANER - Vista 32 - NICHTS GEHT MEHR


  1. Windows 8 : nach Trojaner geht nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (3)
  2. GVU Trojaner - nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 10.08.2013 (20)
  3. Diverse Trojaner-Nichts geht mehr-u.A. tr/crypt.zpack.gen
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (25)
  4. Gvu-trojaner / nichts Geht mehr.
    Log-Analyse und Auswertung - 28.07.2013 (8)
  5. GVU Trojaner Win 7, nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (13)
  6. BKA Trojaner - NICHTS geht mehr
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (25)
  7. Windows Verschlüsselungs-Trojaner, nichts geht mehr!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (32)
  8. GVU-Trojaner mit Webcam ..... Nichts geht mehr ;-)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (17)
  9. Windows Update Trojaner ...nichts geht mehr!
    Log-Analyse und Auswertung - 14.06.2012 (1)
  10. Trojaner eingefangen und nichts geht mehr
    Log-Analyse und Auswertung - 30.05.2012 (1)
  11. AKM Trojaner, nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (2)
  12. (2x) AKM Trojaner, nichts geht mehr
    Mülltonne - 03.03.2012 (2)
  13. Gema Trojaner und nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (8)
  14. BKA Trojaner - nichts geht mehr...
    Log-Analyse und Auswertung - 12.09.2011 (72)
  15. Clean This Trojaner, NICHTS geht mehr !
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (4)
  16. Trojaner/Virus - Nichts (Firefox, ICQ usw.) geht mehr ....
    Plagegeister aller Art und deren Bekämpfung - 24.10.2008 (0)
  17. Hilfe Vundo.fdg Trojaner und nichts geht mehr!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2008 (1)

Zum Thema BKA TROJANER - Vista 32 - NICHTS GEHT MEHR - C: muss nicht unbedingt die Windowspartition sein. Ich weiß jetzt nicht wie genau OTLPE bei dir tickt, aber welche Partitionen werden dir angezeigt? Es könnte so sein im OTLPE, was - BKA TROJANER - Vista 32 - NICHTS GEHT MEHR...
Archiv
Du betrachtest: BKA TROJANER - Vista 32 - NICHTS GEHT MEHR auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.