|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2012, 20:09 | #1 |
| BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop) Hallo Trojaner Board Community! Ich hatte vor 3 Tagen einen BKA Trojaner und hatte es geschafft ihn zu entfernen. Jedoch, habe ich immer noch Einschränkungen auf meinem PC. Es wurde einen Art "Schattenkonto" erstellt der die Administratoren Rechte des Systems hat, also höhere als ich als "normaler" Administrator. Ich kann kaum etwas Deinstallieren da es immer heißt, dass ich dich Rechte vom SYSTEM brauche. Auch wenn ich einen Rechtsklick auf meinem Desktop, meinen Ordner oder anderen Dateien mache, öffnet sich kein Pop-up. Ich kann weder auf kurzem Wege etwas als Administrator starten, noch andere Einstellungen vornehmen. Es gibt sicherlich noch andere Einschränkungen, aber diese ist gerade diejenige, die am meisten auffällt. Ich habe als Betriebssystem Windows 7 Professional 64-Bit Vielen Dank schon mal im Voraus! MfG, Silvacobra |
14.03.2012, 16:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop)Zitat:
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
14.03.2012, 20:21 | #3 |
| BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop) Ich habe es mit Malwarebytes Anti-Malware entfernt, danach habe ich mit CCleaner nochmal die Registry nachträglich gesäubert.
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.11.07 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Sancho :: HEAD_OF_STATE [Administrator] 12.03.2012 22:06:01 mbam-log-2012-03-12 (22-06-01).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 207836 Laufzeit: 3 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 7 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoRun (PUM.Hijack.Run) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Policies\Microsoft\Windows\System|DisableCMD (PUM.Hijack.CMDPrompt) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoRun (PUM.Hijack.Run) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Sancho\Downloads\CB-Preisspion-Setup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sancho\Downloads\Setup.exe (Adware.Hotbar) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von Silvacobra (14.03.2012 um 20:23 Uhr) Grund: Fehlende Informationen |
14.03.2012, 21:42 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop)Zitat:
Finger weg von Registry-Cleanern!! Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen. Zerstörst Du die Registry, zerstörst Du Windows. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA Trojaner - Entfernung mit Nachwirkungen (keine Pop-Ups beim Rechtsklick auf dem Desktop) |
administrator, administratoren, anderen, betriebssystem, betriebssystem windows 7, board, bundes, bundeskriminalamt, dateien, deinstallieren, desktop, einstellungen, entfernung, erstell, erstellt, gen, konto, ordner, pop-ups, professional, rechte, rechtsklick, starte, starten, trojaner, trojaner board, windows, windows 7, öffnet |