Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: bka trojaner - kapersky 10 & otlpe bisher erfolglos

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.08.2011, 15:46   #1
|Horst|
 
bka trojaner - kapersky 10 & otlpe bisher erfolglos - Standard

bka trojaner - kapersky 10 & otlpe bisher erfolglos



Hallo alle!

Meine Freundin hat sich vor ein paar Tagen den BKA-Trojaner eingefangen.
Zuerst habe ich die Kapersky Rescue Disc 10 gebrannt und durchlaufen lassen. Es wurden zwar ein paar Dateien gelöscht, der Trojaner war aber immernoch da.

Danach bin ich auf euer Forum gestoßen und habe mich hier ein bisschen schlau gemacht. Also habe ich OTLPE runtergeladen, gebrannt, und gestartet. Wenn ich auf dem REATOGO-X-PE Desktop das OTLPE-icon anklicke kommt weder "Do you wish to load the remote registry" noch "Do you wish to load remote user profile(s) for scanning" sondern ein Feld, nachdem ich den Windows-Ordner in der C -Partition auswählen muss (wie auch irgendwo im forum beschrieben).
Danach habe ich den Fix mit zwei verschiedenen Texten in der Box durchlaufen lassen, die ich beide im Forum hier gefunden habe (das hätte ich vielleicht nicht tun sollen?). Danach kommt immer ob ich den PC neustarten möchte. Wenn ich bestätige passiert jedoch nichts oder das Notebook hängt sich auf.
ich weiß langsam nichtmehr was ich tun soll und wäre wirklich dankbar wenn Ihr mir behilflich sein könntet.

MfG Horst

Ok als ich OTLPE eben nochmal geöffnet habe wurde eine Textdatei geöffnet, in der das hier stand:

Zitat:
========== OTL ==========
Registry key HKEY_USERS\User_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\DOKUME~1\User\LOKALE~1\Temp\R66v.exe deleted successfully.
File C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\R66v.exe not found.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File C:\AUTOEXEC.BAT not found.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL uSer.ExE not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
File E:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fb419206-abb1-11df-9449-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fb419206-abb1-11df-9449-0000f07b8e74}\ not found.
File E:\.\MigWiz\migsetup.exe not found.
File C:\Dokumente und Einstellungen\User\2gweorjqjutp92vjy9gake not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTLPE by OldTimer - Version 3.1.48.0 log created on 08072011_162757

Files\Folders moved on Reboot...
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Ich habe den PC gerade ohne CD neugestartet.
Beim Hochfahren habe ich "Starthilfe starten" ausgewählt.
Es kam ein Fenster mit "System Recovery Options" bei dem ich "Startup Repair" ausgewählt habe. Bei der Frage "Do you want to restore your computer using System Restore?" habe ich auf "Restore" geklickt.

Nach einer Weile kam dann "Startup Repair cannot repair this computer automatically".


Hat irgendjemand eine Idee was ich machen könnte?

// ps auf dem pc ist win7 x86 installiert (könnte auch 64bit sein aber ich glaube nicht - ist
// eine ganze Weile her, dass ich es installiert habe)

Hat denn niemand eine Idee? Oder gibt es keine Hoffnung und ich muss den PC auf einen alten Zustand zurücksetzen?


[@moderatoren: sry aber ich kann denn obersten Beitrag ja nicht verändern(!?) sonst würde ich alles dort reinschreiben]

Habe ich irgendwas falsch gemacht? Nicht genau genug beschrieben oder zu viel geschrieben?

Oder warum antwortet mir niemand?

Alt 18.08.2011, 08:21   #2
|Horst|
 
bka trojaner - kapersky 10 & otlpe bisher erfolglos - Standard

bka trojaner - kapersky 10 & otlpe bisher erfolglos



Ok, da ich mit dem Trojaner nicht weitergekommen bin will ich die Daten sichern und anschließend die Festplatte formatieren und neu aufsetzen. Dafür bräuchte ich dringend eure Hilfe!

Ich habe Knoppix gestartet und könnte die Festplatte jetzt sichern. Aber ich möchte den Trojaner natürlich nicht mitsichern! Kann man denn sagen wo er sich ungefähr befindet? vielleicht im Windows-Ordner?
Gibt es sonst noch irgendetwas dass ich beachten muss?
__________________


Alt 18.08.2011, 15:02   #3
|Horst|
 
bka trojaner - kapersky 10 & otlpe bisher erfolglos - Standard

bka trojaner - kapersky 10 & otlpe bisher erfolglos



Könnte mir bitte kurz jemand was schreiben? Nur auf den letzten Post bezogen. Ich würde es echt gerne heute und morgen erledigen weil ich sonst keine Zeit mehr habe und meine Freundin ihren Laptop schon seit 2 Wochen nichtmehr benutzen kann.

Bitte
__________________

Alt 19.08.2011, 10:23   #4
|Horst|
 
bka trojaner - kapersky 10 & otlpe bisher erfolglos - Standard

bka trojaner - kapersky 10 & otlpe bisher erfolglos



ok ... danke für nichts und wieder nichts

Antwort

Themen zu bka trojaner - kapersky 10 & otlpe bisher erfolglos
bka trojaner, c:\windows\system32\rundll32.exe, dateien, dateien gelöscht, desktop, fix, forum, freundin, gelöscht, horst, hängt, immernoch, klicke, langsam, moved, neustarten, nichts, notebook, ohne cd, profile, reatogo-x-pe, registry, remote, remote user, rescue, scan, scanning, shell32.dll, startup repair, system recovery, texte, trojaner, verschiedene, verschiedenen, warum, wirklich




Ähnliche Themen: bka trojaner - kapersky 10 & otlpe bisher erfolglos


  1. trojaner in windows 7 Pum.hijack und (fürchte ich) viele andere... mehrere Bereinigungen bisher erfolglos
    Log-Analyse und Auswertung - 03.05.2015 (8)
  2. Alle Dateien durch Howdecrypt Virus verschlüsselt - Entschlüsselungsversuche bisher erfolglos!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2014 (26)
  3. Windows 7 - USB-Stick erstellt nur noch Verknüpfungen Scans bisher erfolglos
    Log-Analyse und Auswertung - 14.02.2014 (17)
  4. wie entferne ich " snap.Do " von meinem PC, Deinstallation bisher erfolglos
    Log-Analyse und Auswertung - 19.11.2013 (3)
  5. GVU Trojaner entfernen bisher fehlgeschlagen
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (1)
  6. GVU Trojaner - Kapersky und abgesicherter Modus gehen nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (5)
  7. PC infiziert mit Claro Search - Alle Bereinigungsmaßnahmen bisher erfolglos
    Plagegeister aller Art und deren Bekämpfung - 25.12.2012 (19)
  8. Life Security Platinum - bisher erfolglos bekämpft
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  9. BKA Trojaner / Entschlüsselung privater Dateien bisher erfolglos
    Log-Analyse und Auswertung - 15.06.2012 (3)
  10. Gema-Trojaner: Kapersky bringt kein Ergebnis - was tun, DRINGEND!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (1)
  11. Trojaner & Roo/Tdds erfolglos bekämpft?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (27)
  12. Whistler@mbr bisher erfolglos versucht zu löschen
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (4)
  13. Internet Explorer öffnet Werbeseiten, sämtliche Tools erfolglos bisher
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (7)
  14. PC sehr langsam geworden.Scans bisher erfolglos!
    Log-Analyse und Auswertung - 01.01.2009 (1)
  15. PC sehr langsam geworden.Scans bisher erfolglos!
    Mülltonne - 01.01.2009 (0)
  16. bisher unbekannter Trojaner Troj_Delf.bci
    Plagegeister aller Art und deren Bekämpfung - 28.04.2006 (4)
  17. Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos
    Log-Analyse und Auswertung - 09.04.2005 (13)

Zum Thema bka trojaner - kapersky 10 & otlpe bisher erfolglos - Hallo alle! Meine Freundin hat sich vor ein paar Tagen den BKA-Trojaner eingefangen. Zuerst habe ich die Kapersky Rescue Disc 10 gebrannt und durchlaufen lassen. Es wurden zwar ein paar - bka trojaner - kapersky 10 & otlpe bisher erfolglos...
Archiv
Du betrachtest: bka trojaner - kapersky 10 & otlpe bisher erfolglos auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.