|
Log-Analyse und Auswertung: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbeiWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.05.2012, 06:25 | #16 | |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Deinstalliere bitte Zitat:
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter REGISTRY:: [-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{EEE6C35B-6118-11DC-9C72-001320C79847}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar] DDS:: IE: Web-Suche - c:\program files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html FILE:: c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk FOLDER:: c:\program files (x86)\SweetIM\ c:\programdata\McAfee c:\programdata\McAfee Security Scan c:\program files (x86)\McAfee Security Scan CLEARJAVACACHE:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: Neues DDS-Log Starte bitte DDS
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
03.05.2012, 10:25 | #17 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei ComboFix Log.
__________________ |
03.05.2012, 12:40 | #18 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Fehlen noch die anderen, dann gehts weiter!
__________________
__________________ |
04.05.2012, 08:06 | #19 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Nach fast 17 Stunden ist auch das MBAM-Log fertig Die 5 infizierten Dateien wurden gelöscht! Und noch die DDS-Logs! |
06.05.2012, 16:29 | #20 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Schritt 1: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 2: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Schritt 6: Onlinescan zur Kontrolle ESET Online Scanner
Macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.05.2012, 07:00 | #21 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Und auch das dauerte wieder einige Stunden Ansonsten läuft der Rechner wieder einwandfrei! |
08.05.2012, 07:35 | #22 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Dann sind wir durch - logfiles sind sauber! Lass uns ein wenig aufräumen: Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. TFC Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.05.2012, 08:09 | #23 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Combofix lässt sich nicht deinstallieren, da Combofix nicht gefunden werden kann... |
08.05.2012, 08:13 | #24 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Liegt combofix auf dem Desktop?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.05.2012, 08:18 | #25 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Ja, wie du es mir gesagt hast |
08.05.2012, 08:24 | #26 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Benenne Combofix.exe in uninstall.exe um und starte es - dies sollte CF entfernen. Dann weiter im Text! Wenn nicht, berichte mir bitte!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.05.2012, 08:37 | #27 |
| BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei So ComboFix ist weg und TFC ist auch drüber Danke für deine super Hilfe. Wäre ohne dich echt aufgeschmissen gewesen! Werde mir deine Tipps zu Herzen nehmen Nochmals für deine Hilfe! |
08.05.2012, 08:45 | #28 |
/// Malwareteam | BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei |
anderes, angeblich, anleitung, erstell, erstellt, file, folge, forum, home, illegale, musik, nicht schließen, nichts, problem, rechner, schließe, schließen, service, surfen, trojaner, vista, vordergrund, windows, windows vista, zahlen |