|
Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner weg? Ich trau dem Frieden nicht...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2011, 15:40 | #1 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Hallo Trojaner-Team! Ich schließe mich mal den unglückseligen vom BKA-Trojaner Befallenen an. Gestern hat's mich erwischt und ich konnte nur über einen Wiederherstellungspunkt vom letzten Monat wieder in mein Hauptkonto. Lief alles unauffällig, aber ich hab trotzdem das halbe Internet nach Lösungen durchsucht... der soll sich ja irgendwie überall einnisten. Leider gibt es so viele verschiedene Lösungsansätze, dass ich nicht weiß, wie ich jetzt rausfinde, ob das Ding noch auf meinem armen Notebook ist. Ich hab Windows Vista, falls das wichtig ist. Und ich hab Malwarebytes aktualisiert und einmal drüber gejagt, der hat 3 Sachen gefunden und gelöscht... soll ich dazu den Log hochladen? Wenn ja, wie? (Ich bin leider nur ne normale Userin, die von diesem Kram null versteht. Geht das über CODE oder PHP?) Schon einmal danke und liebe Grüße Kestrel |
21.08.2011, 17:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht... Bitte alle Logs von Malwarebytes posten. KEINE PHP-Tags, nimm CODE-Tags!
__________________
__________________ |
21.08.2011, 22:32 | #3 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Okay, danke. Dann hier der Log von vorhin:
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7525 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 21.08.2011 16:19:34 mbam-log-2011-08-21 (16-19-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 392243 Laufzeit: 1 Stunde(n), 53 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Users\Jewel\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. |
22.08.2011, 09:23 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht...Zitat:
Eins vorweg: Es sollte hinlänglich bekannt sein, dass eine Bereinigung keine 100% Sicherheit (in Bezug auf Entfernung der Infektion) liefert und man den Rechner plätten und neu installieren sollte, wenn man kritische Dinge wie zB Onlinebanking in Zukunft weiterhin sicher erledigen will. Gerade beim BKA-Fake seh ich häufig noch SpyEyes-Infektionen - SpyEyes ist ein gefährlicher Keylogger, der sämtliche Tastaturanschläge aufzeichnet und so prinzipiell jedes eingetippte Passwort klauen kann! Falls du lieber eine Neuinstallation vornehmen und vorher noch alle relevanten Daten sichern willst, folgst du zuerst dem 2. Link in meiner Signatur zur Datensicherung über Ubuntu oder einer anderen beliebigen Live-CD, anschließend dem Artikel zur Neuinstallation von Windows. Natürlich änderst du dann auch sämtliche Passwörter, wenn das System frisch installiert wurde! Wichtig: Sichere über die Live-CD nur reine Datendateien, KEINE ausführbaren Dateien wie Programme/Spiele oder Setupdateien!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 10:37 | #5 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Oje, das klingt ja nicht so gut... meine Vista-CD, die ich vor 2 Jahren gebrannt hab, ist mir blöderweise zerkratzt und ich möchte mir ungern für über 100 Euro das System neu kaufen. Gibt es denn keine Möglichkeit, diese Keylogger mit irgendwelchen Scannern zu finden? Neuinstallation ist irgendwie der Supergau und ich würde das gerne umgehen, wenn das möglich ist. |
22.08.2011, 10:55 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht...Zitat:
Oder du leihst dir eine DVD von einem Bekannten und verwendest diese mit DEINEM Key.
__________________ --> BKA-Trojaner weg? Ich trau dem Frieden nicht... |
22.08.2011, 12:07 | #7 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Also als ich mein Notebook neu hatte, sollte ich gleich am Anfang ne Recovery-CD brennen, die ja jetzt leider hin ist. Ach ja, der Key... ich hoffe mal, das Ding steht irgendwo auf dem Notebook. (Als Aufkleber oder so, denn ich hab weder Handbuch noch sonstwas übrig...). Und dann muss ich wohl mal schauen, ob irgendwer ne Vista-CD hat, obwohl niemand in meinem Umfeld Vista benutzt. Aber das ist wirklich ärgerlich. So viele Scanner und keiner findet so einen sputteligen Keylogger? :/ |
22.08.2011, 14:51 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht... Das ist ein prinzipielles Problem! Man kann immer bereinigen mit einem Restrisiko, aber das sollte man nicht tun wenn man weiterhin Onlinebanken will und vorher den SpyEyes drauf hatte
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 16:17 | #9 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Also ich mach kein Onlinebanking, hab aber halt Amazon und solchen Kram. Will ja schon, dass mein Notebook wieder sicher ist. Dann komm ich um das ganze Gewusel wohl nicht rum... trotzdem danke für deine Hilfe, ich klick mich dann durch die Links und versuche ne Neuinstallation. |
22.08.2011, 17:55 | #10 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Oh, eines noch: Befällt dieser Bundespolizei-Trojaner auch einzelne Dateien, wenn ich noch am Notebook arbeite? Geht irgendwas davon mit auf die Ubuntu-Sicherung? Will den ungebetenen Gast ja nicht mitnehmen, wenn ich alles neu installiere... |
22.08.2011, 19:21 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht... Deswegen schrieb ich ja, du sollst nur reine Datendateien und keine Programme oder Spiele oder Setups sichern.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 20:27 | #12 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... Achso, okay. Ich dachte, vielleicht hakt der sich z.B. auch in Word-Dokumente oder so ein. Wenn ich nun aber meinen Firefox und den Thunderbird sichern will, sind das dann reine Datendateien oder kann ich die nicht ungefährdet sichern? (Oh Gott, es tut mir so Leid, so blöde Fragen zu stellen. Ich bin so ahnungslos und eigentlich eine Schande für die Emanzipation.) |
22.08.2011, 20:39 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht... Das Profil sollte man mitsichern können. Office-Dokumente auch, sofern das alles unersetzbares Zeug ist. In Office-Dokumenten und im FF-Profil kann (muss aber nicht) ein Schädling sitzen, deswegen vor dem Zurückspielen ins saubere aufgesetzte System diese mit einem Virenscanner prüfen. 100% Sicherheit gibt es nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2011, 06:41 | #14 |
| BKA-Trojaner weg? Ich trau dem Frieden nicht... So, ich mal wieder, diesmal vom gesunden Netbook aus. Ich bin mittlerweile so weit: 1. Ein Freund von mir hat meine Daten mit Ubuntu auf eine externe Festplatte gesichert und dabei manuell verdächtige Dateien gelöscht. Er sagte, mein Malwarebytes würde auf Ubuntu nicht laufen. 2. Er hat die Dateien vom befallenen Notebook gelöscht. Meine Fragen sind nun: 1. Mit welchem Virenscanner prüfe ich nun (und von welchem PC aus?) meine Daten, bevor sie wieder aufs Notebook wandern? 2. Muss ich irgendwas mit dem befallenen Notebook machen, bevor ich die Vista Recovery CDs einsetze? (Irgendwas formatieren oder so?) 3. Ich glaube, ich hatte bei euch mal eine hilfreiche Liste mit Sicherheitshinweisen nach einer Neuinstallation gesehen, hab aber den Beitrag nicht mehr gefunden. Worauf muss ich jetzt achten? Liebe Grüße Kestrel |
26.08.2011, 10:15 | #15 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner weg? Ich trau dem Frieden nicht...Zitat:
Zitat:
Zitat:
Zitat:
Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA-Trojaner weg? Ich trau dem Frieden nicht... |
aktualisiert, code, erwischt, frieden, gefunde, gestern, hochladen, interne, internet, konnte, liebe, log, lösungen, malwarebytes, notebook, sache, sachen, schließe, troja, verschiedene, vista, wichtig, windows, windows vista, überall |