|
Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner - mit OTLPE von CD gebootet - was nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.08.2011, 20:03 | #16 |
| BKA-Trojaner - mit OTLPE von CD gebootet - was nun? So, ESET läuft jetzt, ist aber noch nicht durch. Das scheint eine mehrstündige Angelegenheit zu werden... |
22.08.2011, 01:12 | #17 |
| BKA-Trojaner - mit OTLPE von CD gebootet - was nun? Hier nun das Log von ESET. Beim gestrigen Durchlauf hatte ich aus Versehen den PC ausgeschaltet, bevor ich Abends weggegangen bin, als der Scan noch nicht beendet war. Insofern gab es dann natürlich auch kein Log und ich musste den Scan heute nochmal ausführen. Gescannt wurden neben dem PC noch eine externe Festplatte und ein USB-Stick. Ich hatte zwar beim Anschluss jeweils Shift gedrückt gehalten, allerdings ist dann trotzdem ein Menü aufgepoppt, in dem ich Autostart-Optionen auswählen konnte. Allerdings wurde keine dieser Aktionen auch tatsächlich automatisch gestartet.
__________________Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=e976fe95c450e240b52ffb33d5144236 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-08-21 10:41:35 # local_time=2011-08-22 12:41:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 334238 89468823 10353 0 # compatibility_mode=5893 16776574 66 85 43001882 65583366 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=254622 # found=0 # cleaned=0 # scan_time=12989 |
22.08.2011, 13:09 | #18 |
/// Helfer-Team | BKA-Trojaner - mit OTLPE von CD gebootet - was nun? 1.
__________________Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein! 4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 5. Du hast jetzt, noch immer kein Service Pack installiert?! Der Internet Explorer ist nun auch technisch veraltet. All dies hat dann natürlich auch Auswirkungen auf die Systemsicherheit... Windows updaten:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► Windows Win 7 SP1 bitte aufspielen! ► Internet Explorer ebenfalls (Version 9 ist aktuell)
__________________ |
24.08.2011, 14:08 | #19 |
| BKA-Trojaner - mit OTLPE von CD gebootet - was nun? Hallo Kira, da es ja jetzt so aussieht als wären wir mehr oder weniger durch, wollte ich mich nochmal für deine kompetente Hilfe bedanken! Leider bin ich die nächsten Tage etwas arg im Klausurstress, so dass ich erst in ca. einer Woche dazu kommen werde, die finalen Schritte durchzuführen. Ich melde mich, sobald ich die Zeit gefunden habe alles abzuarbeiten. Viele Grüße Hannes |
24.08.2011, 14:22 | #20 |
/// Helfer-Team | BKA-Trojaner - mit OTLPE von CD gebootet - was nun? Okay, also bis danne
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu BKA-Trojaner - mit OTLPE von CD gebootet - was nun? |
0x00000001, antivir, avira, bho, bildschirm, bonjour, booten, browser, conduit, defender, desktop, explorer, extras.txt, file, firefox, format, gesperrt, gfnexsrv.exe, helper, home, logfile, maßnahme, nvidia, otl.txt, plug-in, programme, reatogo, registry, scan, sched.exe, security, software, srep.exe, start menu, starten, version=1.0, webcheck, zahlungsaufforderung |