Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.04.2012, 13:46   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Trojaner - Standard

BKA-Trojaner



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2012, 16:37   #2
Alimaus_1
 
BKA-Trojaner - Standard

BKA-Trojaner



anbei die zwei log's
Grüße
Dani
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.23.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Manuela :: ANDIUNDDANI [Administrator]

23.04.2012 15:14:16
mbam-log-2012-04-23 (15-14-16).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 288914
Laufzeit: 49 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/23/2012 at 05:20 PM

Application Version : 5.0.1146

Core Rules Database Version : 8493
Trace Rules Database Version: 6305

Scan type       : Complete Scan
Total Scan Time : 00:52:33

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 472
Memory threats detected   : 0
Registry items scanned    : 35199
Registry threats detected : 0
File items scanned        : 36486
File threats detected     : 59

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Manuela\Cookies\96XY10FL.txt [ /ad3.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\5WA9EYS2.txt [ /apmebf.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\SEZ86CUY.txt [ /webmasterplan.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\82OIH541.txt [ /traffictrack.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\Y4PSWFR5.txt [ /www.etracker.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\VYEJP109.txt [ /microsoftinternetexplorer.112.2o7.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\T31MYM6V.txt [ /fastclick.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\4879OUKS.txt [ /tradedoubler.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\QC5M832P.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\R6B00EFK.txt [ /ad.ad-srv.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\CTGTN0OG.txt [ /adtech.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\WL0YL2FH.txt [ /adx2.chip.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\FI2OUZL5.txt [ /adinterax.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\7TMBW5VI.txt [ /adform.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\SBQ98UKF.txt [ /server.cpmstar.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\SN2UL24P.txt [ /revsci.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\F8JNFAHZ.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\AKKBR31C.txt [ /track.adform.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\45HG63NR.txt [ /bs.serving-sys.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\NM7CBW8N.txt [ /tribalfusion.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\8Q3C45A0.txt [ /adserver.adtechus.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\RAHJYJBS.txt [ /ad2.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\53ZR52V1.txt [ /doubleclick.net ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\YNT1IVYY.txt [ /ads.saymedia.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\R6K1ZL7C.txt [ /www.zanox-affiliate.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\LFHXC0BU.txt [ /ads.intergi.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\BLJISCJ6.txt [ /unitymedia.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\E1G07A9A.txt [ /ad.zanox.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\I7RNEPYU.txt [ /adx.chip.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\L45K3FG8.txt [ /ad.360yield.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\YE21JZ44.txt [ /zanox.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\9RIE8DLD.txt [ /ad.yieldmanager.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\GVHN8P5M.txt [ /mediaplex.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\29D48YNP.txt [ /imrworldwide.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\RFVTOQF3.txt [ /serving-sys.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\5N5FXITU.txt [ /atdmt.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\9R183W0M.txt [ /tracking.quisma.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\TWUV1VHC.txt [ /invitemedia.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\9KYP02Z9.txt [ /tracking.mlsat02.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\WKTEC395.txt [ /ads.creative-serving.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\37YWRBJ9.txt [ /zanox-affiliate.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\3M3LYF3L.txt [ /statcounter.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\DT4LPMS3.txt [ /eas.apm.emediate.eu ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\MHR5OD31.txt [ /adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\75D01ONF.txt [ /a.revenuemax.de ]
	C:\Dokumente und Einstellungen\Manuela\Cookies\U8M70FT1.txt [ /ad1.adfarm1.adition.com ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MANUELA\Cookies\58FZ7Q59.txt [ Cookie:manuela@www.geld-per-bierdeckel.com/counter/ ]
	delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MANUELA\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\AMMT3NSY ]
	statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANUELA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\K1024F68.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MANUELA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\K1024F68.DEFAULT\COOKIES.SQLITE ]
	ad.jdtracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MANUELA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\K1024F68.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Nullo[Short]
	D:\SYSTEM VOLUME INFORMATION\_RESTORE{21560525-99BE-41FA-AE6A-0F053CABA928}\RP2052\A0345187.EXE
	D:\SYSTEM VOLUME INFORMATION\_RESTORE{21560525-99BE-41FA-AE6A-0F053CABA928}\RP2052\A0345188.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{21560525-99BE-41FA-AE6A-0F053CABA928}\RP2052\A0345186.EXE

Trojan.Agent/Gen
	ZIP ARCHIVE( C:\_OTL.ZIP )/_OTL/MOVEDFILES/04172012_201909/C_WINDOWS/SYSTEM32/DRIVERS/UTE5NJMX.SYS
	C:\_OTL.ZIP
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{21560525-99BE-41FA-AE6A-0F053CABA928}\RP2064\A0347142.LNK
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{21560525-99BE-41FA-AE6A-0F053CABA928}\RP2068\A0349080.LNK
	C:\_OTL\MOVEDFILES\04172012_201909\C_WINDOWS\SYSTEM32\DRIVERS\UTE5NJMX.SYS
         
__________________


Antwort

Themen zu BKA-Trojaner
abgesicherte, abgesicherten, abgesicherten modus, bka-trojaner, dateien, fehlerhafte, folge, folgende, gefunde, großes, helft, malewarebytes, modus, neustart, nicht mehr, problem, schritte, spinn




Zum Thema BKA-Trojaner - Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! - BKA-Trojaner...
Archiv
Du betrachtest: BKA-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.