Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner :-(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2011, 19:14   #1
pompidou
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



Hallo liebes Trojaner-Board-Team,

ich habe mir diesen BKA-Trojaner eingefangen und wäre euch seehr dankbar, wenn ihr mir helfen könntet ihn wieder loszuwerden.

Beim Hochfahren kann ich den Taskmanager öffnen und diese jaschla.exe (?) beenden/löschen. der Trojaner erscheint nicht mehr, allerdings fährt der Laptop nicht weiter hoch, sondern verbleibt mit Hintergrundbild ohne Icons.
Nun wollte ich Malwarebytes usw drüberlaufen lassen, bzw. zuerst downloaden, aber nach dem Öffnen von Firefox über den Taskmanager komme ich nicht weiter.. Google-Startseite ist da, allerdings werden keine Seiten gefunden. Möglicherweise stört auch ZoneAlarm, aber kann den prozess nicht finden um ihn zu löschen.

wie kann ich euch nun die benötigten Informationen liefern (Malwarebytes, OTL...) ?

Bisher hatte ich auch versucht ein Kaspersky-rescue-programm über Usb-stick drüberlaufen zu lassen, konnte allerdings den stick nicht booten (?), auch nach neuer Formatierung nicht (No Default or UI configuration directive found!).
Im abgesicherten Modus erscheint der Trojaner ebenfalls.



Großen Dank im voraus...

pompidou


Ich

Alt 12.08.2011, 06:45   #2
kira
/// Helfer-Team
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Ich habe zwei Vorschläge: :

1.
Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
Zitat:
-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

2.
Zitat:
Sollte die Systemwiederherstellung nicht funktionieren (Malware kann es verhindern):
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration
3.
Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.


  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 13.08.2011, 22:45   #3
pompidou
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



Hallo,

der Laptop (XP) fährt nicht mehr vollständig hoch, sodass ich lediglich meinen Hintergrund ohne Icons sehe. Ich weiß leider nicht, wie ich so eine Systemwiederherstellung durchführen kann, ohne Start-leiste...

Ich habe stattdessen einmal mit der letzten funktionierenden konfiguration gestartet. das System war stabiler, aber der Trojaner kam trotzdem wahnsinnig schnell wieder.

Mitlerweile habe ich anscheinend Jashla.exe gelöscht bekommen, der Trojaner erscheint nicht mehr beim Hochfahren, allerdings bleibt das System, wie oben beschrieben stecken. Ich kann nur über den Task-manager arbeiten...

Da ich nicht ins Internet komme, habe ich über den Task-manager OTL und CCleaner vom USB-Stick durchlaufen lassen... CCleaner hat jashla.exe gefunden. allerdings weiß ich nicht wie ich die Log-files schicken kann ohne Internet und normalen Desktop. Ich kann auch nur einen Teil wiederfinden wenn ich über den Taskmanager den Desktop durchsuche.

Ich habe dieses Programm heruntergeladen und wollte es über den USB-Stick drüberlaufen lassen, aber es startet leider nicht. Was kann ich falsch gemacht haben ? ich finde auch leider keine .exe datei darin, womit ich es über den taskmanager öffnen könnte...
Meine Hoffnung wäre, durch dieses Programm zumindest wieder ins Internet zu können, um die Log-files schicken zu können.


hxxp://computer.t-online.de/ukash-bundeskriminalamt-trojaner-erpresst-nutzer/id_45379290/index
hxxp://www.softwareload.de/shop/avira-antivir-rescue-system#/adlx89898/88062/88534/129841/5
hxxp://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/655



Danke

pompidou
__________________

Alt 14.08.2011, 06:16   #4
kira
/// Helfer-Team
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



- Gehe in den abgesicherten Modus von windows Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast)
wähle hir dann: - Abgesicherter Modus mit Netzwerktreibern
Probiere aus, ob ins Internet kannst?

wenn kein Erfolg:

Unbootbares System mit OTLPE Network scannen
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
    Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
  • Starte das unbootbare System neu und boote von der CD, die Du gerade erstellt hast.
    Anmerkung: Wenn Du nicht weißt, wie Du Deinen Computer dazu bringst, von CD zu booten, dann folge diesen Schritten hier.
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.


  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt gesichert und mit Notepad++ geöffnet.
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt in diesen Thread.
Falls Du kein Brennprogramm hast:

ISOBurner
Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen.
Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 14.08.2011, 09:09   #5
pompidou
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



Guten Morgen,

ich kann momentan leider keine CD brennen, da dieser Rechner von dem ich schreibe kein CD-Laufwerk hat. Müsste also idealerweise alles über USB-Stick machen. Kannst du mir helfen dieses Programm bootfähig für den Stick zu machen?
Was ich bisher auch nicht geschafft habe ist, BIOS umzustellen, dass es zuerst vom Stick bootet. Hab mir diverse Anleitungen dazu angeschaut, wie man im BIOS arbeitet, aber leider ohne Erfolg. Unter der Rubrik Boot, wo ich es umstellen können sollte, wird mir LAN Remote Boot [Disabled] angezeigt. Und darunter steht Boot Device Priority mit der Bootreihenfolge. Ich kann über die +-Taste allerdings den USB-Stick nicht von Position 4 an Position 1 schaffen. Dann kommt ein Piepton. ?????

Möglicherweise funktionierts auch anders:
Beim Hochfahren mit USB-Stick wurde mir auch schon im DOS folgendes angezeigt
'SYSLINUX 3.86 ..... No Default or UI configuration directive found!
boot: _ '
Der Unterstrich blinkt und ich kann etwas eingeben. Mit dem richtigen Befehl bootet er vielleicht vom Stick?? oder wo ist das Problem? Habe gelesen, manchmal liegt es auch einfach am stick.Hab einen anderen verwendet, aber dieses Avira rescue Programm bootet nicht.


Zum Speichern der Log-files auf den Stick:
Über den Taskmanager kann ich nur Öffnen, so weit ich das sehe, richtig?
Also habe ich beim letzten mal schon versucht über Datei speichern unter den OTL-Log zu speichern, da kam aber eine Fehlermeldung (Fehler und irgendeine Nummer).
Es sei denn ich kann schon vor dem Scan den Ablegeort angeben?

Tut mir leid, ich glaube mit ein bißchen mehr Know-how würde man die Kiste wieder zum laufen bringen ;-), aber ich bleibe immer an irgendwelchen Punkten hängen :-(.


Vielen Dank

pompidou


Geändert von pompidou (14.08.2011 um 09:17 Uhr)

Alt 14.08.2011, 17:35   #6
pompidou
 
BKA-Trojaner :-( - Standard

BKA-Trojaner :-(



Hey,

ich hab nun die Log-files auf meinem USB-Stick, jetzt muss ich aufpassen, dass ich nichts rüberschleppe auf den intakten PC?! Habe den Stick mit gedrückter Shift-Taste eingesteckt und über Norton überprüft, aber ob das nun sicher ist, mhm. Welches Programm wär gut?
Oder macht es nichts aus, wenn ich den Stick nun öffne und die Dateien runterziehe, da Autoplay durch Shift ausgeschaltet ist? Oder können sich exe Dateien auch dann aktivieren?

Gruß

pompidou

Antwort

Themen zu BKA-Trojaner :-(
abgesicherten, benötigte, booten, default, downloaden, eingefangen, erscheint, firefox, formatierung, found, gen, hochfahren, jaschla.exe, konnte, laptop, malwarebytes, modus, neuer, nicht mehr, prozess, seite, seiten, taskmanager, versucht, zonealarm, öffnen




Zum Thema BKA-Trojaner :-( - Hallo liebes Trojaner-Board-Team, ich habe mir diesen BKA-Trojaner eingefangen und wäre euch seehr dankbar, wenn ihr mir helfen könntet ihn wieder loszuwerden. Beim Hochfahren kann ich den Taskmanager öffnen und - BKA-Trojaner :-(...
Archiv
Du betrachtest: BKA-Trojaner :-( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.