Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner in explorer.exe ?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.12.2011, 14:26   #1
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Hallo Hoffnungsträger

Am 1.12 habe ich mir den BKA Trojaner auf meinem VAIO VPCEB1S1E eingefangen (Win7) und versuche seitdem mich durch zahlreiche Threats zu wurschteln und Lösungen zu finden.

Problem ist folgendes:
- Sobald Windows hochgefahren ist, erscheint der BKA Bildschirm und alle Anwendungen sind gesperrt
- auch Taskmanager & Avira Antivir reagieren nicht mehr

Ich arbeite derzeit mit einem Zweitcomputer, den ich auch für Downloads und zum Brennen benutzen kann.

Ich habe bereits:
- nachträglich Daten gesichert über ubuntu 10.10 wie hier hxxp://forum.chip.de/viren-trojaner-wuermer/notfall-live-system-datenrettung-webzugang-etc-1453431.html erklärt
- Windows im "abgesicherten Modus mit Eingabe" die registry geöffnet und...
... KEINE jashla.exe
... KEINE mahmut.exe
... in SHELL KEINEN Pfad gefunden. Da stand nur der Wert EXPLORER.EXE
(Das der Virus da stecken könnte hab ich ebenfalls aus anderen Foren, z.B. hier hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html)

Wenn ich das richtig interpretiere bedeutet dass, dass man den Virus nicht mehr lokalisieren kann, weil der Pfad dorthin in shell nicht angegeben ist, richtig? Wie kann ich den Ursprung jetzt finden und entfernen?

Meine Verzweiflung steigt, denn ich möchte unbedingt auf das Neuinstallieren von Windows verzichten. Zum einen, weil ich kein Windows 7 besitze (es war auf meinem Laptop vorinstalliert) und zum anderen, weil so viele Programme, VPN Clients und Spielstände auf meinem Computer sind, die ich alle nicht verlieren möchte

Wie man sicher schon gemerkt hat, bin ich kein Experte in Sachen Computer, bin aber gewillt mich in alles einzuarbeiten. Was BIOS, iso.dateien und registry ist, weiß ich mittlerweile immerhin, aber ich bitte um Rücksicht und möglichst präzise Anweisungen

Es wäre großartig, wenn mir jemand helfen könnte! Ich stecke mitten in meiner Bachelorarbeit, einen schlimmeren Zeitpunkt hätte sich der Trojaner nicht aussuchen können...

VIELEN DANK bereits im Voraus!

Alt 03.12.2011, 15:59   #2
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



hi,
das schaffen wir schon.
auf dem sauberen pc combofix laden:
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

auf den stick kopieren, stick in den infizierten pc, pc in den abges. modus mit eingabeaufforderung.
tippe:
d:\combofix.exe
enter
falls das nicht klappt:
e:\combofix.exe
enter
usw, bis das richtige laufwerk gefunden ist.
falls cf nun über ein laufendes av meckert, ok klicken.
falls cf den pc nicht neustartet nach abschluss, erledige du dies.
falls keine desktop symbole eingeblendet werden, rechtsklick auf desktop, ansicht, desktop symbole einblenden.
dann log posten
__________________

__________________

Alt 04.12.2011, 11:17   #3
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Guten Morgen!
Ich denke, dass ich alles hinbekommen habe. Im Anhang der log...

Mal schauen, was du da rauslesen kannst, bin gespannt.
__________________

Alt 04.12.2011, 17:38   #4
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



na ich sehe zu mindest das dein pc wieder normal starten sollte

:-)

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.12.2011, 19:30   #5
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Yippie, das sind ja schonmal gute Neuigkeiten

Also mache ich es wie schon mit combofix.exe: auf dem sauberen pc runterladen, auf einen Stick ziehen - und wo dann installieren? Im abgesicherte Modus?


Alt 04.12.2011, 19:37   #6
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



nö kannst du denn nicht in den normalen modus?
falls ja von dort downloaden instalieren, updaten
__________________
--> BKA-Trojaner in explorer.exe ?!

Alt 04.12.2011, 23:04   #7
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



der bka-screen ist weg!! Hat combofix das gemacht? Ich bin begeistert! danke schonmal dafür!! - jetzt kommt Malwarebytes dran

Alt 05.12.2011, 00:10   #8
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Hier ist die Log Datei von Malwarebytes. Ist er jetzt endgültig weg? Was vermutest du, wie er auf meinen PC kam?

Alt 05.12.2011, 12:55   #9
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



so siehts aus.
lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.12.2011, 15:32   #10
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Anbei die Cleaner Liste.
Alle Programme, deren Funktion ich nicht zuordnen konnte, habe ich mit "Unbekannt" gekennzeichnet. Ist durchaus möglich, dass darunter einige PC-Lebensnotwendigen Programme zu finden sind Diesen ganzen vaio-kram benutze ich nie, vielleicht ist es aber eben wichtig...

Weißt du wie der Trojaner auf meinen PC kam? Immer wenn sich windows startet will "jucheck.exe" auf meine festplatte zugreifen. Ich sag immer "nein", letzte woche hab ich aber versehentlich mal "ja" gedrückt. kann es was damit zu tun haben? Was ist jucheck.exe eigentlich?

Alt 05.12.2011, 15:54   #11
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



deinstaliere:
Adobe Flash Player beide.
update laden:
Adobe - Andere Version des Adobe Flash Player installieren
deinstaliere:
Adobe Reader
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstalire
ArcSoft beide
Einstellungen für VAIO-Inhaltsüberwachung
Evernote
IrfanView
Java beide.
Download der kostenlosen Java-Software
downloade java jre
und instaliere es.
dann schau mal beim nächsten neustarten ob noch die meldung wegen der jucheck.exe kommt
deinstaliere:
Mozilla Firefox updaten:
Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar
deinstaliere:
MusicStation
pdfforge Toolbar
Shop for HP
Skype Toolbars
öffne skype, update es, version 5.x ist aktuell
deinstaliere:
VAIO Care
VAIO Content alle
VAIO Control Center
VAIO DVD
VAIO Energie Verwaltung
VAIO Entertainment
VAIO Event Service
VAIO Marketing
VAIO Media beide

VAIO Movie
VAIO Personalization
VAIO Premium
VAIO screensaver
VAIO Wallpaper
VAIO-Support
Windows Live falls du davon nichts nutzt, alle weg
bereinige mit dem ccleaner.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2011, 11:05   #12
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Er ist zurück gekehrt kann ich die gleiche Prozedur wie oben beschrieben noch einmal machen um meinen pc wieder zum laufen zu bringen und dann spiele ich win7 nochmal drauf? Hab ja scheinbar keine andere Wahl... danke!

Alt 13.12.2011, 11:07   #13
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Oh nein! Ich hab deinen Beitrag vom 5.12 erst jetzt entdeckt warum? Weil ich nicht gecheckt hab, dass es ne Seite 2 gibt. hab mich schon gewundert, warum du nicht mehr antwortest... sorry! Ich fange einfach nochmal von vorn an und mach das mit dem cleaner...

Geändert von Mahni (13.12.2011 um 11:44 Uhr)

Alt 13.12.2011, 11:11   #14
Mahni
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



Er ist zurück gekehrt kann ich die gleiche Prozedur wie oben beschrieben noch einmal machen um meinen pc wieder zum laufen zu bringen und dann spiele ich win7 nochmal drauf? Hab ja scheinbar keine andere Wahl... danke!

Alt 13.12.2011, 12:54   #15
markusg
/// Malware-holic
 
BKA-Trojaner in explorer.exe ?! - Standard

BKA-Trojaner in explorer.exe ?!



soll das spam sein oder warum schreibst du einen post 2 mal?
poste halt noch mal otl logs...
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu BKA-Trojaner in explorer.exe ?!
antivir, anwendungen, avira, avira antivir, bildschirm, bios, bka-trojaner in explorer.exe, computer, explorer.exe, folge, foren, gen, laptop, programme, präzise, registry, shell, spielstände, taskmanager, trojaner, unbedingt, vaio, verlieren, virus, vpn, win, win7, windows




Ähnliche Themen: BKA-Trojaner in explorer.exe ?!


  1. Trojaner explorer.exe?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2014 (3)
  2. Windows 7: Laptop lahmt plötzlich und Probleme mit der explorer.exe bzw dem Windowss Explorer
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Bundespolizei-Trojaner in Explorer.exe?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (19)
  4. BKA-Trojaner in explorer.exe
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (4)
  5. Trojaner- Windows explorer
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (1)
  6. BKA-Trojaner in explorer.exe2
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (12)
  7. BKA-Trojaner (Shell = Explorer.exe)
    Log-Analyse und Auswertung - 18.06.2012 (1)
  8. explorer.exe als trojaner erkannt!
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (14)
  9. "Explorer Fehler" C:\Windows\Explorer.exe Def. Dank Trojaner/Malware
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (1)
  10. Trojaner im explorer
    Plagegeister aller Art und deren Bekämpfung - 21.05.2009 (4)
  11. Trojaner in der explorer.exe?
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (2)
  12. explorer.exe - Trojaner , Taskleiste & icons unsichtbar & explorer.exe verschwunden
    Plagegeister aller Art und deren Bekämpfung - 27.03.2009 (0)
  13. Explorer.exe infiziert? Hab einen zweiten explorer, der ein einziger link ist
    Mülltonne - 01.02.2008 (0)
  14. Internet-Explorer trojaner
    Mülltonne - 25.11.2007 (0)
  15. Trojaner bei Internet Explorer
    Log-Analyse und Auswertung - 04.01.2006 (22)
  16. Fehlermeldung im Explorer - Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2005 (1)
  17. Trojaner Explorer.exe
    Plagegeister aller Art und deren Bekämpfung - 04.02.2004 (2)

Zum Thema BKA-Trojaner in explorer.exe ?! - Hallo Hoffnungsträger Am 1.12 habe ich mir den BKA Trojaner auf meinem VAIO VPCEB1S1E eingefangen (Win7) und versuche seitdem mich durch zahlreiche Threats zu wurschteln und Lösungen zu finden. Problem - BKA-Trojaner in explorer.exe ?!...
Archiv
Du betrachtest: BKA-Trojaner in explorer.exe ?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.