Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner: Bundespolizei - National Cyber Crimes Unite - Strafe 100€Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() BKA-Trojaner: Bundespolizei - National Cyber Crimes Unite - Strafe 100€ Hallihallo, ich habe eigentlich in den letzten Jahren immer auf mein Surfverhalten aufpassen können und mich immer von solchen Trojanern/Viren raushalten können. Doch heute hat es mich seltsamerweise auch erwischt. Ich weiß nicht mehr genau auf welchen Seiten ich gesurft habe, jedoch wurde auf einmal der Bildschirm schwarz, flackerte etwas und dann kam folgendes Bild im Vollbild und lies sich auch nicht beenden: Dann habe ich auf rat von bka-trojaner.de/ eine Systemwiederherstellung auf Gestern gemacht und kann nun wieder normal arbeiten. Da ich aber denke, dass der Trojaner/Virus sich noch irgendwo im System eingenistet hat, wollte ich euch fragen, ob ihr mir denn helfen könntet. Hier ist schon mal das Malwarebyte's Anti Malware log: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.02.27.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Carlo :: CARLO-PC [Administrator] Mo., 27.02.2012 22:20:36 mbam-log-2012-02-27 (22-20-36).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 388476 Laufzeit: 1 Stunde(n), 16 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Hier ist noch ein älterer Log vom 20.02.2012: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.02.20.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Carlo :: CARLO-PC [Administrator] Mo., 20.02.2012 18:32:12 mbam-log-2012-02-20 (18-32-12).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201245 Laufzeit: 4 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und hier das ESET Online Scanner log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=5a2a445b4eb264419975bf5f9ba02bc2 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-28 12:34:52 # local_time=2012-02-28 01:34:52 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777215 100 0 11250892 11250892 0 0 # compatibility_mode=5893 16776574 100 94 17475973 82012620 0 0 # compatibility_mode=8192 67108863 100 0 3914 3914 0 0 # scanned=393271 # found=13 # cleaned=0 # scan_time=6690 C:\Dokumente und Einstellungen\Carlo\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\1iadn6au.default\Cache\D\D5\3B84Bd01 JS/TrojanClicker.Agent.NCQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\AppData\Local\Mozilla\Firefox\Profiles\1iadn6au.default\Cache\D\D5\3B84Bd01 JS/TrojanClicker.Agent.NCQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\453aca9d-1a688453 a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\10d047e0-6b353017 a variant of Java/TrojanDownloader.Agent.AD trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\34794aaf-74e96efa a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\45c223c9-7db57ecc a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Carlo\Lokale Einstellungen\Mozilla\Firefox\Profiles\1iadn6au.default\Cache\D\D5\3B84Bd01 JS/TrojanClicker.Agent.NCQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\AppData\Local\Mozilla\Firefox\Profiles\1iadn6au.default\Cache\D\D5\3B84Bd01 JS/TrojanClicker.Agent.NCQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\453aca9d-1a688453 a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\10d047e0-6b353017 a variant of Java/TrojanDownloader.Agent.AD trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\34794aaf-74e96efa a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\45c223c9-7db57ecc a variant of Java/Exploit.CVE-2011-3544.AU trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Carlo\Lokale Einstellungen\Mozilla\Firefox\Profiles\1iadn6au.default\Cache\D\D5\3B84Bd01 JS/TrojanClicker.Agent.NCQ trojan (unable to clean) 00000000000000000000000000000000 I Vielen Dank schonmal für die Hilfe! ![]() EDIT: So, die beiden OTL logs vom CustomScan mit OTL sind jetzt auch fertig. Da sie zu lang sind, hängen sie als .zip Archiv an! hier ist jedenfalls die EXTRAS.TXT: Code:
| ![]() BKA-Trojaner: Bundespolizei - National Cyber Crimes Unite - Strafe 100€ Edit: BTW das mit bka-trojaner.de war kein crossposting, sondern war nur das erste Result bei google auf Suche nach Rat. Jedoch habe ich dort selber nicht nach
__________________Hilfe gefragt. Nicht, dass ihr meint..... Hier noch einmal die OTL.TXT im Code: Code:
| ![]() BKA-Trojaner: Bundespolizei - National Cyber Crimes Unite - Strafe 100€ Ist da nichts auffälliges mehr?
