|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner unter Windows 7 64Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.03.2012, 11:36 | #1 |
| BKA Trojaner unter Windows 7 64 Liebe Community. Es gibt hier schon eine Menge Themen die über den BKA Trojaner handeln. Es scheint mir so das es mehrere Versionen von diesem Trojaner gibt und deswegen eine Lösung immer individuell angegangen werden muss. So hoffe ich in diesem Fall auch auf eure Hilfe. Der infizierte Computer: Es handelt sich um einen Sony Vaio Laptop eines Freundes. Er ist ca. 3 Monate alt und läuft mit Windows 7 Home Premium in der 64 Bit Version. Es läuft AVira AntiVir (free version). Symptome: Kann ich leider nicht ganz genau beschreiben, da es nicht mein Laptop ist. Mein Kumpel wurde eines Tages, nach der Anmeldung an seinem Laptop, aufgefordert Geld zu bezahlen, damit sein Laptop wieder freigeschaltet wird. (Den nun folgenden Teil erlebte ich dann selber mit) Nach einem Neustart und einer weiteren Anmeldung, erschien lediglich ein weißer Bildschirm (welches vom Internet Explorer kam, der sich startet und dann aufzuhängen schien. Man sah keine Symbolleiste und sonst auch nichts was typisch für den IE wäre). Der Internet Explorer ließ sich durch ein einfach Alt+F4 beenden. Man sah danach das Hintergrundbild vom Desktop aber weder die Icons noch die Startleiste von Windows. Auch der Taskmanager ließ sich nicht öffnen. Ich suchte im Internet und folgte einer Anleitung (hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html), nachdem man Windows im abgestrichen Modus mit Eingabeaufforderung starten soll. Das tat ich und startete die Windows- Registry. Am Ende war man in einem Verzeichnis in dem es den Eintrag "Shell" gab. Diese sollte man anwählen und den dortigen Pfad des Virus durch "Explorer.exe" ersetzten. Leider stand dort schon Explorer. Ich laß weiter und bekam mit das sich der Virus vermutlich auch direkt in die "explorer.exe" einnisten kann. Dann stieß ich auf dieses Forum. Ich laß von jemanden mit einem ähnlichen Problem und folgte einem Hinweis eines Users hier. Der verwies auf das Programm und die Anleitung zu "Combofix". Ich befolgte strickt die Anleitung, stellte aber erst am Ende fest, das man "lediglich" eine Logdatei erhält, die dann jemand mit mehr Wissen "entschlüsseln" muss. Ich weiß dass ich dies ohne konkrete Aufforderung nicht hätte tun dürfen, wollte euch aber nicht mit noch einem Thema zum BKA Virus "nerven", was ich ja jetzt trotzdem machen muss. Zwischendurch startete ich den Laptop meines Kumpels neu und auf einmal lief alles wieder. Ich konnte mich normal anmelden und der Desktop und der Rest, schien wie früher. Natürlich glaube ich dem Frieden nicht. Ich habe nichts getan, also warum sollte der Trojaner auf einmal weg sein. Meine Frage: Ich möchte nun gern wissen, was genau mit dem Laptop los ist. Ob der Trojaner weg ist (was ich nicht glaube) oder was ich tun muss, um wirklich sicher zu gehen das ich ihn gebannt habe. Wie in eurer Anleitung, zum erstellen neuer Themen, hänge ich die gewünschten Logdateien an. Auch die con Combofix. Ich hoffe ihr könnt mir helfen und ich bedanke mich schonmal das ihr es mit lesen bis hierhin geschafft habt (langer Text). Hoffe das ich keine wichtige Information vergessen habe. Beste Grüße minimi |
21.03.2012, 17:43 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner unter Windows 7 64Zitat:
Sind diese Hinweise zu Combofix denn immer noch nicht ausreichend, wie oft soll man die noch posten, dass CF KEIN SPIELZEUG ist und nur nach Aufforderung eines Helfers oder Kompetenzlers ausgeführt werden soll! Zitat:
__________________ |
21.03.2012, 17:52 | #3 |
| BKA Trojaner unter Windows 7 64 Ich wollte erst nicht erwähnen, das ich schon Combofix benutzt habe. Habe mir schon gedacht das das nicht gut ankommt.
__________________Hättest du vielleicht die Freundlichkeit mir zu erklären warum ich erst von einem "die Erlaubnis" brauche das Programm auszuführen. Man lässt es ja nur durchlaufen und stellt nichts ein. Ich habe Themen hier gelesen, wo User auch mit dem BKA Trojaner zu tun hatten und ihn wurde in einigen Fällen gleich dazu geraten die CF Log hochzuladen. |
21.03.2012, 17:59 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner unter Windows 7 64Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.03.2012, 18:04 | #5 |
| BKA Trojaner unter Windows 7 64 Ich habe dein Hinweis schon gelesen. Wollte nur genau wissen, was ein Programm (welches eig. nur eine Logdatei erstellt) kaputt machen kann, wenn man es unbedacht ausführt. "Ernsthafte Computerpobleme" ist mir zu ungenau und auch das "Wieso" hätt ich gern gewusst. |
21.03.2012, 18:06 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner unter Windows 7 64 Was ist hier dran nicht zu verstehen => http://www.trojaner-board.de/95175-combofix.html Zitat:
Vllt ist es auch völlig egal weil es ja garnicht dein Rechner ist
__________________ --> BKA Trojaner unter Windows 7 64 |
21.03.2012, 18:27 | #7 |
| BKA Trojaner unter Windows 7 64 Ok, ist gut du scheinst nicht zu verstehen was ich meine. Habe schon nach deinem ersten Beitrag verstanden das ich was falsch gemacht hab. Hier finde ich scheinbar keine Hilfe. Du regst dich lieber über meinen Fehler auf. Vielleicht bist du auch nur überarbeitet. Wer weiß. Verschwende lieber nicht deine Zeit hier, mit aufzeigen von Fehlern. Man brauch deine Hilfe bestimmt woanders. P.s. Ich versteh deine Sätze auch ohne Smileys. Bin keine 12 mehr, obwohl ich nicht richtig lesen kann. |
21.03.2012, 18:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner unter Windows 7 64 Versteh doch einfach mal, dass wir Helfer uns hier die Finger wund tippen, wir wollen uns durch zig Hinweise zu CF und andere Sachen eben sowas wie jetzt hier ersparen und dann wird doch wieder einfach CF ausgeführt! Sowas ärgert mich einfach!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.03.2012, 18:37 | #9 |
| BKA Trojaner unter Windows 7 64 Ich war halt so naiv und dachte es würde euch "Tipp- Arbeit" ersparen, wenn ich schonmal etwas vorarbeite. Kann mir selber nicht genau erklären warum ich so dumm war und die ganzen Hinweise missachtet habe. Mag sein, weil es halt nicht mein eigener PC war. Habe das Programm einfach unterschätzt und mein Wissen überschätzt. So ist der Mensch. |
21.03.2012, 18:41 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Trojaner unter Windows 7 64 Naja wie gesagt die Hinweise sind weder zum Spaß noch zur Dekoration da. Wenn du es schon gelesen hast ist es umso schlimmer, dass du CF doch ausgeführt hast. Aber egal jetzt. Wo stehst du jetzt mit diesem Rechner? Geht der im normalen Modus, wenn nein im abgesicherten mit Netzwerk also mit Internetverbindung ja oder nein? Wenn du eine Internetverbindung mit diesem Rechner hast dann führe MBAM/ESET erstmal aus Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA Trojaner unter Windows 7 64 |
antivir, avira, bildschirm, bka trojaner, combofix, computer, desktop, entfernen, explorer, explorer.exe, frage, geld, home, infizierte, internet, internet explorer, laptop, nerven, neustart, problem, programm, starten, taskmanager, trojaner, version., virus, warum, windows, windows 7, windows 7 home, windows 7 home premium |