Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.05.2012, 08:13   #1
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Hallo,

Hab jetzt leider auch diesen Trojaner bei dem ich 50€ (via Paysafecard) zahlen sollte, wegen angeblich illegalen Musiktiteln, auf meinem Laptop.

Zum Laptop:

64Bit, Windows Vista, Home Premium Service Pack 2


Das Problem:

Beim Surfen kam auf einmal diese Zahlungsaufforerung über den ganzen Bildschirm. Sie ließ sich nicht schließen, ebenso konnte ich nichts anderes mehr am PC machen da diese Aufforderung immer im Vordergrund bleibt.

Hab jetzt in eurem Forum Hinweise dazu gefunden und hab nach folgender Anleitung ein OTL-Textfile erstellt:

http://www.trojaner-board.de/113750-...ysafecard.html

Allerdings erstellte es mir kein "Extras.txt" wie in der Anleitung beschrieben...

Hoffe das Ihr mir bei der Berreinigung meines Systemes helfen könnt!

Danke im voraus!

Alt 02.05.2012, 08:31   #2
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  • Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren) - wenn du die anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  • Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  • Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen, außer, ich fordere dich dazu auf. Erschwert mir nämlich das Auswerten.


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Handelt es sich dabei um einen Firmenrechner? Der Proxy lässt zumindest darauf schließen!

Zitat:
FF - prefs.js..network.proxy.ssl: "proxy.it.htlr"
FF - prefs.js..network.proxy.ssl_port: 8080
__________________

__________________

Alt 02.05.2012, 08:37   #3
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Hallo Marius,

Nein ist ein Privatrechner den ich früher an der Schule genutzt hab.
__________________

Alt 02.05.2012, 08:53   #4
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schritt 1: Fix mit OTLPE

  • An einem anderen PC, klicke auf Start-->ausführen.
  • Schreibe Notepad in die Textbox, klicke OK.
  • Kopiere nun den Inhalt der folgenden Codebox vollständig in das leere Textdokument:
    Code:
    ATTFilter
    :OTL
    O4 - HKLM..\Run: [EBna3b8YWnMKP0e] C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O4 - HKU\David_ON_C..\Run: [EBna3b8YWnMKP0e] C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
    O20 - HKLM Winlogon: Shell - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKLM Winlogon: UserInit - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKU\David_ON_C Winlogon: Shell - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKU\David_ON_C Winlogon: UserInit - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    :FILES
    C:\Users\David\AppData\Roaming\syncservicex86.exe
             
  • Speichere die Datei als fix.txt auf einem USB-Stick.
  • Am infizierten Rechner, schließe den USB-Stick an, boote OTLPEN.
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Klicke nun bitte auf den Fix Button.
  • Lade die fix.txt von deinem Stick.
  • Klicke den Fix-Button.
  • Starte Windows nun normal. Es sollte sich eine OTL.txt öffnen, poste deren Inhalt in deinem nächsten Thread.


Starte den Rechner im normalen Modus!


Schritt 2: unhide


Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier.



Schritt 3: Software deinstallieren


  • Klicke Start-->Systemsteuerung.
  • Öffne Programme und Funktionen.
  • Suche und deinstalliere folgende Einträge:
    Zitat:
    Autocomplete Pro
    Ask toolbar
    SweetIM
  • Schließe das Fenster.


Schritt 4: aswMBR


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen ) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Schritt 5: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 02.05.2012, 09:47   #5
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Zitat:
Zitat von PsYcHoTiC Beitrag anzeigen
Schritt 1: Fix mit OTLPE

  • Klicke nun bitte auf den Fix Button.
  • Lade die fix.txt von deinem Stick.
  • Klicke den Fix-Button.
Wenn ich die "fix.txt" vom USB-Stick laden will kommt, sobald ich auf die Addresszeile, oder irgend wo im neu geöfnetten Fenster klicke folgende Fehlermeldung:

"Access violation at address 7CA0C936 im module 'shell32.dll'. Read of address00000006"

Wenn ich dann "OK" klicke reagiert OTLPE nicht mehr.

Ich hab auch schon die "fix.txt" in "My Documents" kopiert. Dann kann ich die "fix.txt" auswählen, seh unten im OTLPE wie sie ladet, allerdings reagiert die Software dann auch nicht mehr!

EDIT: Ich glaub ich weiß was ich zu tun hab!

Windows hat normal gestartet, allerdings hat sich kein OTL.txt geöffnet.

Soll ich bei Schritt 2 weitermachen oder soll ich es nochmals versuchen?


Alt 02.05.2012, 10:09   #6
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Mach bei Schritt 2 weiter
__________________
--> BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei

Alt 08.05.2012, 08:13   #7
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Liegt combofix auf dem Desktop?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 08.05.2012, 08:18   #8
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Ja, wie du es mir gesagt hast

Alt 08.05.2012, 08:24   #9
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Benenne Combofix.exe in uninstall.exe um und starte es - dies sollte CF entfernen.
Dann weiter im Text!

Wenn nicht, berichte mir bitte!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 08.05.2012, 08:37   #10
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



So ComboFix ist weg und TFC ist auch drüber

Danke für deine super Hilfe. Wäre ohne dich echt aufgeschmissen gewesen!

Werde mir deine Tipps zu Herzen nehmen

Nochmals für deine Hilfe!

Alt 08.05.2012, 08:45   #11
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei
anderes, angeblich, anleitung, erstell, erstellt, file, folge, forum, home, illegale, musik, nicht schließen, nichts, problem, rechner, schließe, schließen, service, surfen, trojaner, vista, vordergrund, windows, windows vista, zahlen




Ähnliche Themen: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei


  1. Windows 7 64Bit Sperrbildschirm / FRST txt anbei
    Log-Analyse und Auswertung - 11.04.2014 (11)
  2. Windows Vista Rechner mit Interpol Trojaner befallen
    Log-Analyse und Auswertung - 20.03.2014 (3)
  3. Windows 7 (64bit): Paypal Phishingmail -Link angeklickt - Rechner verseucht?
    Log-Analyse und Auswertung - 08.12.2013 (9)
  4. Windows Vista: MSI Nettop: Interpol Trojaner Rechner gesperrt
    Log-Analyse und Auswertung - 01.11.2013 (14)
  5. Windows 7 64bit - Rechner friert ein
    Log-Analyse und Auswertung - 01.10.2013 (1)
  6. Weißer Bildschirm Windows Vista, 64Bit
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (8)
  7. GVU Trojaner hat Windows Vista 64bit gesperrt
    Log-Analyse und Auswertung - 06.07.2013 (1)
  8. weißer Bildschirm beim Start von Windows vista 64bit
    Log-Analyse und Auswertung - 20.05.2013 (11)
  9. Whitescreen Windows Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (17)
  10. GVU Trojaner unter Vista 64Bit
    Log-Analyse und Auswertung - 05.03.2013 (11)
  11. Trojaner blockiert Windows Vista Rechner, abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (4)
  12. GVU Trojaner auf Windows Vista Rechner
    Log-Analyse und Auswertung - 31.01.2013 (1)
  13. GVU Trojaner blockiert Windows Vista Rechner, abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (1)
  14. Suisa Trojaner, Win7 64bit, Logfiles anbei
    Log-Analyse und Auswertung - 14.08.2012 (16)
  15. GVU-Trojaner auf Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (16)
  16. Laptop (Vista) versendet Spam - Logs anbei
    Log-Analyse und Auswertung - 29.07.2012 (12)
  17. Windows 7 64Bit -Komplett Neuer Rechner- Crasht nach 3minuten
    Netzwerk und Hardware - 01.06.2012 (3)

Zum Thema BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Hallo, Hab jetzt leider auch diesen Trojaner bei dem ich 50€ (via Paysafecard) zahlen sollte, wegen angeblich illegalen Musiktiteln, auf meinem Laptop. Zum Laptop: 64Bit, Windows Vista, Home Premium Service - BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei...
Archiv
Du betrachtest: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.