|
Log-Analyse und Auswertung: BKA-Trojaner mal wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.08.2011, 13:16 | #1 |
| BKA-Trojaner mal wieder Hallo zusammen, nun hat der BKA-Trojaner auch bei mir zugeschlagen. Nach der Anleitung zum Entfernen hier das Logfile: Vielen Dank für die Hilfe! Gruß Kristchek P.S. Ich habe die OTL.txt in 2 Dateien aufteilen müssen, da sie mit 99.9KB leider 2,2KB zu groß war um sie hochladen zu dürfen. |
05.08.2011, 18:24 | #2 | ||
/// Helfer-Team | BKA-Trojaner mal wieder Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. erneut einen Scan mit OTL:
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
kira
__________________ |
05.08.2011, 19:46 | #3 |
| BKA-Trojaner mal wieder Hallo Kira,
__________________vielen Dank für das Angebot der Hilfestellung. Durch so einen Trojaner ist man natürlich ersteinmal geschockt und versucht schnellstmöglichst Abhilfe zu schaffen. Da ist die Durchsicht aller (!) Regeln wohl von mir vernachlässigt worden. Ich dachte die Einhaltung der Regeln, welche bei der Registrierung oder bei einem Posting angezeigt werden, würde genügen. Jedenfalls scheint (!) der akute Befall durch Auswahl eines Wiederherstellungspunktes und Scan mit Malwarebytes beseitigt worden zu sein. Das System läuft wieder, jedoch lässt sich Thunderbird nun nicht mehr starten oder aktualisieren (Quelle des Trojaners?). Wie kann man denn einen (Ursprungs-) Beitrag editieren? Ich würde gerne mein Ursprungsposting anpassen und in die richtige Form bringen? Gruß Kristchek Hier der Log von Malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7384 Windows 6.1.7601 Service Pack 1 Internet Explorer 05.08.2011 19:33:50 mbam-log-2011-08-05 (19-33-50).txt Art des Suchlaufs: Vollständiger Suchlauf Durchsuchte Objekte: Laufzeit: 2 Stunde(n), 6 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 14 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Users\\AppData\Local\Temp\jar_cache2787783515915336571.tmp (Spyware.Password) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache1703986645411944683.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache1872009271212444899.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache2382083064307559627.tmp (Spyware.SpyEye) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache2763519681324176254.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache2903985050168195799.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache3144687725530680151.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache4554275594434231494.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\jar_cache5773337137406726860.tmp (Spyware.SpyEye) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\0.3668548334610062.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\0.7064137291838075.exe (Spyware.SpyEye) -> Quarantined and deleted successfully. c:\Users\\AppData\Local\Temp\0.9911869178231875.exe (Spyware.Password) -> Quarantined and deleted successfully. c:\Recycle.Bin\afdd3200ffb5fb5 (Trojan.Spyeyes) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Geändert von Kristchek (05.08.2011 um 20:02 Uhr) |
06.08.2011, 06:26 | #4 | |
/// Helfer-Team | BKA-Trojaner mal wiederZitat:
- Fehlende Schritte: 2. und 3. bitte nachholen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu BKA-Trojaner mal wieder |
anleitung, bka-trojaner, dateien, entferne, entfernen, hallo zusammen, hochladen, leitung, logfile, otl.txt, zusammen |