|
Plagegeister aller Art und deren Bekämpfung: BKA - Trojaner - Vista angeblich nicht orginalWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.08.2011, 21:03 | #1 |
| BKA - Trojaner - Vista angeblich nicht orginal guten abend, habe mir leider nen bka virus eingefangen der "freundliche" Bildschirm beschwert sich darüber das mein Windows vista nicht orginal sei und bitte mich darum 100€ auf folgendes konto zu überweisen... bitte daher um hilfe um jenes problem loszuwerden. otl hab ich drüberlaufen lassen scanfiles im anhang Mit freundlichen Grüßen Andreas |
08.08.2011, 06:44 | #2 | ||||
/// Helfer-Team | BKA - Trojaner - Vista angeblich nicht orginal Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O4 - HKU\Andreas_Hess_ON_C..\Run: [avupdate] C:\Users\Andreas Hess\AppData\Roaming\jashla.exe (aIKf) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{48bee821-a660-11e0-9201-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{48bee821-a660-11e0-9201-806e6f6e6963}\Shell\AutoRun\command - "" = E:\setup.exe O33 - MountPoints2\{48bee821-a660-11e0-9201-806e6f6e6963}\Shell\dinstall\command - "" = E:\directx\dxsetup.exe [2011/08/07 12:10:08 | 000,199,168 | ---- | C] (aIKf) -- C:\Users\Andreas Hess\AppData\Roaming\jashla.exe :Commands [purity] [emptytemp] [resethosts]
4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. erneut einen Scan mit OTL:
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
08.08.2011, 22:18 | #3 |
| BKA - Trojaner - Vista angeblich nicht orginal guten abend,
__________________anweisungen soweit befolgt, schritt 1 hat nicht funktioniert, schritt 2 befolgt: Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, GMER - Rootkit Detector and Remover Windows 5.1.2600 Disk: SAMSUNG_HM250JI rev.HS100-06 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 device: opened successfully beginne nun mit schritt 3, halte euch auf dem laufenden. mit freundlichen grüßen Andreas Hess |
08.08.2011, 22:29 | #4 |
| BKA - Trojaner - Vista angeblich nicht orginal so grade eben ist otl fertig geworden, scanfile im anhang mit freundlichen grüßen Andreas Hess |
09.08.2011, 09:05 | #5 |
/// Helfer-Team | BKA - Trojaner - Vista angeblich nicht orginal Punkt 4. und 2x (statt 6. habe 2x die 5. geschrieben) die 5. bitte noch:-> http://www.trojaner-board.de/102169-...tml#post690747
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
09.08.2011, 23:42 | #6 |
| BKA - Trojaner - Vista angeblich nicht orginal guten abend, so schritt nummer 4. abgeschlossen werde jetzt dann noch 5+6 machen und ergebnis morgen posten mit freundlichen grüßen andreas hess |
10.08.2011, 00:19 | #7 |
| BKA - Trojaner - Vista angeblich nicht orginal guten abend gerade eben mit schritt 5.1 fertig geworden ist im anhang genau so wie schritt 5.2, werde jetzt dann mal schlafen gehen ;D mit freundlichen grüßen andreas hess |
10.08.2011, 07:49 | #8 | ||
/// Helfer-Team | BKA - Trojaner - Vista angeblich nicht orginal 1. Deinstalliere, wenn nicht absichtlich installiert hast: Zitat:
[u]Entferne alle nicht benötigte Erweiterungen! (Toolbars/Addons/Plungins - Search und Suchseite auch miteinbeziehen) im Firefox und auch im Internet Explorer, die Du nicht absichtlich installiert hast und nicht benötigst: In Firefox Add-ons bzw. Erweiterungen deaktivieren/löschen: Wie kann ich meine Add-ons verwalten? Gehen Sie in Firefox auf "Add-ons" im Menü "Extras", um ihre Themes und Erweiterungen zu verwalten. Wenn eine Ihrer Erweiterungen spezielle Einstellungen erlaubt, dann können Sie diese im "Erweiterungen" Teil des "Add-ons"-Fensters sehen. Von hier aus können Sie auch Add-ons deaktivieren oder installieren. Suchmaschinen können über die Suchleiste verwaltet werden. Wenn Sie vermuten, dass ein Add-on beeinflusst, wie Firefox auf Ihrem Computer läuft, versuchen Sie es einmal zu deaktivieren. -> Firefox mit Add-ons anpassen -> Löschen: Firefox Add-Ons endgültig löschen | PcBeirat.de in Internet Explorer Add-ons bzw. Erweiterungen deaktivieren/löschen:: probiers mal hiermit - Add-Ons deaktivieren bzw. auch deinstallieren:: -> http://windows.microsoft.com/de-AT/w...sked-questions -> http://iefaq.info/index.php?action=a...=59&artlang=de -> http://support.microsoft.com/kb/936213/de Zitat:
Fixen mit OTL
Code:
ATTFilter :OTL [2011.07.31 16:38:29 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.03.24 13:06:41 | 000,000,053 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{48bee821-a660-11e0-9201-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{48bee821-a660-11e0-9201-806e6f6e6963}\Shell\AutoRun\command - "" = E:\reatogoMenu.exe -- [2005.07.16 23:36:50 | 000,240,128 | R--- | M] () [2011.08.10 04:38:38 | 000,054,016 | ---- | M] () -- C:\Windows\System32\drivers\xgdjygf.sys :Commands [purity] [emptytemp]
4. reinige dein System mit Ccleaner:
5.
6. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen 7. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
10.08.2011, 11:23 | #9 |
| BKA - Trojaner - Vista angeblich nicht orginal moin moin also habe die schritte 1-3 ausgeführt und machen nun mit den restlichen weiter, im anhang die file von schritt 3 mit freundlichen grüßen Andreas hess |
10.08.2011, 23:01 | #10 |
| BKA - Trojaner - Vista angeblich nicht orginal guten abend, habe nun die schritte 4-6 befolgt, die scanfiles sind im anhang beginne nun mit schritt 7 mit freundlichen grüßen andreas hess |
10.08.2011, 23:22 | #11 |
| BKA - Trojaner - Vista angeblich nicht orginal so grade eben mit schritt 7 fertig geworden. computer neugestartet, keine probleme soweit mit freundlichen grüßen andreas |
11.08.2011, 06:53 | #12 |
/// Helfer-Team | BKA - Trojaner - Vista angeblich nicht orginal 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner -> Zeitweise laufen lassen:-> Anleitung Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. reinige dein System mit Ccleaner:
4. wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes: Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung 5. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, eventuell auch die PIN für das Online-Banking) ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 6. Vista und der Internet Explorer 7 auch technisch veraltet. All dies hat dann natürlich auch Auswirkungen auf die Systemsicherheit... Windows updaten:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► Windows Vista SP1 und SP2 bitte aufspielen! ► Internet Explorer ebenfalls (Version 9 ist momentan aktuell)
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
13.08.2011, 16:45 | #13 |
| BKA - Trojaner - Vista angeblich nicht orginal so alle schritte abgearbeitet, herzlichen dank für die superschnelle hilfe mit freundlichen grüßen andreas |
14.08.2011, 05:48 | #14 | |
/// Helfer-Team | BKA - Trojaner - Vista angeblich nicht orginal Ich freue mich, dass alles so gut geklappt hat! Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu BKA - Trojaner - Vista angeblich nicht orginal |
abend, andreas, angeblich, bildschirm, bka - trojaner, bka virus, eingefangen, files, folge, folgendes, gefangen, gen, guten, konto, problem, troja, trojaner, virus, virus eingefangen, vista, windows, windows vista |