Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.05.2012, 01:52   #1
happy feet
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



Hallo Leute,
bin neu hier und sehr froh das es euch gibt!!! Bin eher PC Amateur, beherrsche eig.nur meine Musikproducer Programme die ich mir lang ersehnt und teuer leistete. Da mit dem alten Notebook schnell die Grenze von Frust erreicht war, besorgte ich mir ein neues ASUS X53S (Windows 7 Home Prem. vorinstll.) was auch nur für Musikzwecke gedacht ist. Vor drei Tagen wunderte ich mich über eine E-mail bestätigung einer Bestellung mit 610,- Rechnungsforderung. Da ich wissen wollte ob mir vlt eine unerwünschte Bekanntschaft den Tag verderben will öffnete ich sie zwecks Lieferadresse, und löschte sie,anstatt Info bekam ich gestern das Angebot 50 oder auch 100,- zu zahlen, ruckzuck war Game Over BKA Trojaner kannte ich bisher gar nicht,..
nun ist mein Läppi dermaßen ausser Gefecht das ich weder in gesich. Modus, noch Recovery oder sonst was ausführen kann, F2 bis F12 keine chance, einzig BIOS wovon ich die fingerlasse, Recovery bricht bei 65% ab funktioniert jetzt auch gar nicht mehr, es ging ein zwei mal eigens über F9 doch scheiterte kurz darauf, Repair scheitert, bei Start friert das ASUS logo ein, sprich nichts geht mehr, installiert ist Avira Free, ich nutze auch TuneUp2012 Kaufvers. notfall CD/DVD müsste ich auch ausser Haus brennen.

Ich hoffe doch es ist kein ernster Schaden enstanden

Danke, und beste Grüsse

Happy F.

Alt 06.05.2012, 19:08   #2
markusg
/// Malware-holic
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



hi,
finger weg von tuneup, solche tuning programme sind unsinnig und können dem pc schaden.

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________

__________________

Alt 11.05.2012, 11:11   #3
happy feet
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



Hi,

vielen schnelle Hilfe. hab alles befolgt wie geraten. Laptop hat sogar reagiert, REATOGO-X-PE lief auch durch doch ich kann nichts anklicken keine maus
REATOGO-X-PE läuft durch dann erscheint kurz windows XP start, (XP!?), dann aber gleich blue screen

***STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000)

Danke
__________________

Alt 11.05.2012, 11:33   #4
markusg
/// Malware-holic
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



dann gehe mal bitte ins bios, prüfe dort, ob der ide oder ahci mode gewählt ist, stelle dann jeweils das gegenteilige ein und probiers erneut.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.05.2012, 13:52   #5
happy feet
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner





yes hat funkt. holla good job!
1000 dank, aus neugier holte ich mir info beim techniker, der nimmt auch 50,- lol.

nun gut, da ich keinen wirklichen datenverlust und lediglich nur FL Studio (org. kein crack!) eine rolle spielt, was empfiehlt sich das ich sauber bekomme?


-------------------- advpack.dll is loaded or Attached ------------------------------
Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss)
RegInstall: Section=BackupUserAgent
ExecuteCab:Inf = B:\RGI19.tmp
CoreInstall: InfFile=B:\RGI19.tmp InstallSection=BackupUserAgent
SaveRestoreInfo: End hr=0x0 ä×
GenInstall: Sec=BackupUserAgent
GenInstall return: Sec=BackupUserAgent hr=0x0
CoreInstall: End InfFile=B:\RGI19.tmp hr=0x0
ExecuteCab: End hr=0x0 Inf=B:\RGI19.tmp
RegInstall: Section=BackupUserAgent End hr=0
-------------------- advpack.dll is unloaded or Detached ----------------------------
-------------------- advpack.dll is loaded or Attached ------------------------------
Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss)
RegInstall: Section=BackupConnectionSettings
ExecuteCab:Inf = B:\RGI1A.tmp
CoreInstall: InfFile=B:\RGI1A.tmp InstallSection=BackupConnectionSettings
SaveRestoreInfo: End hr=0x0 ´‡
GenInstall: Sec=BackupConnectionSettings
GenInstall return: Sec=BackupConnectionSettings hr=0x0
CoreInstall: End InfFile=B:\RGI1A.tmp hr=0x0
ExecuteCab: End hr=0x0 Inf=B:\RGI1A.tmp
RegInstall: Section=BackupConnectionSettings End hr=0
-------------------- advpack.dll is unloaded or Detached ----------------------------
-------------------- advpack.dll is loaded or Attached ------------------------------
Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss)
RegInstall: Section=Backup.HKCU
ExecuteCab:Inf = B:\RGI1B.tmp
CoreInstall: InfFile=B:\RGI1B.tmp InstallSection=Backup.HKCU
SaveRestoreInfo: End hr=0x0 ð
GenInstall: Sec=Backup.HKCU
GenInstall return: Sec=Backup.HKCU hr=0x0
CoreInstall: End InfFile=B:\RGI1B.tmp hr=0x0
ExecuteCab: End hr=0x0 Inf=B:\RGI1B.tmp
RegInstall: Section=Backup.HKCU End hr=0
-------------------- advpack.dll is unloaded or Detached ----------------------------
-------------------- advpack.dll is loaded or Attached ------------------------------
Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss)
RegInstall: Section=Reg.HKCU
RunSetupCommand: Cmd=B:\RGI1C.tmp
CoreInstall: InfFile=B:\RGI1C.tmp InstallSection=Reg.HKCU
GenInstall: Sec=Reg.HKCU
GenInstall return: Sec=Reg.HKCU hr=0x0
CoreInstall: End InfFile=B:\RGI1C.tmp hr=0x0
RunSetupCommand: Cmd=B:\RGI1C.tmp End hr=0x0
RegInstall: Section=Reg.HKCU End hr=0
-------------------- advpack.dll is unloaded or Detached ----------------------------
-------------------- advpack.dll is loaded or Attached ------------------------------
Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss)
RegInstall: Section=Internet.HackActiveX
RunSetupCommand: Cmd=B:\RGI1D.tmp
CoreInstall: InfFile=B:\RGI1D.tmp InstallSection=Internet.HackActiveX
GenInstall: Sec=Internet.HackActiveX
GenInstall return: Sec=Internet.HackActiveX hr=0x0
CoreInstall: End InfFile=B:\RGI1D.tmp hr=0x0
RunSetupCommand: Cmd=B:\RGI1D.tmp End hr=0x0
RegInstall: Section=Internet.HackActiveX End hr=0
-------------------- advpack.dll is unloaded or Detached ----------------------------


Alt 11.05.2012, 14:19   #6
markusg
/// Malware-holic
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



willst du jetzt den trojaner löschen dann das script von oben in otl ausführen, oder willst du formatieren und die daten sichern?
__________________
--> dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner

Alt 12.05.2012, 01:06   #7
happy feet
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



nö, hab alles was ich brauch extern, nur den Trojaner löschen und wieder problemlos arbeiten können,

hab heut ne Windows 7 DVD bekommen falls ich sie bräuchte!?
TuneUp 2012 lass ich jetzt auf Anrat sein,
welche Sicherheitsvorkehrungen sollte ich treffen,
gibt es igendwelche Merkmale die mich sofort vor solchen Härtefällen warnen können?
bin durch FL Studio ziemlich oft auf (eher seriösen und legalen) sites am VSTi Plugs, oder samples etc. testen/nutzen sowie etliche "Techno Podcast/Radio etc. Sites" wodurch meine E-mail öfter verlangt wird,
"Avira free" hielt ich für ausreichend hatte nie ernsthafte Probleme

...nochmals vielen Dank,

Alt 12.05.2012, 13:41   #8
markusg
/// Malware-holic
 
dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Standard

dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner



dann brauch ich schon mal das otl log was ich angefordert hatte.
wegen absicherung, das machen wir dann später.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner
angebot, asus, avira, bios, e-mail, free, friert, funktioniert, home, leute, lieferadresse, modus, neu, neues, nicht mehr, nichts, nichts geht mehr, notebook, programme, recovery, schnell, start, trojane, trojaner, windows, windows 7, windows 7 home, zahlen




Ähnliche Themen: dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner


  1. Dreiste Adware: eFast-Webbrowser ersetzt und imitiert Chrome
    Nachrichten - 19.10.2015 (0)
  2. Fake Amazon Bestellbestätigung mit .rtf Anhang geöffnet und draufgeklickt
    Plagegeister aller Art und deren Bekämpfung - 14.10.2014 (9)
  3. Bestellbestätigung von Amazon erhalten, obwohl nichts bestellt?
    Diskussionsforum - 15.09.2014 (2)
  4. Fake Amazon Bestellbestätigung mit .rtf Anhang geöffnet
    Plagegeister aller Art und deren Bekämpfung - 26.08.2014 (11)
  5. Falsche Bestellbestätigung von Amazon.de im Umlauf
    Diskussionsforum - 04.06.2014 (0)
  6. GEMA-Trojaner noch fieser als zuvor!
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (5)
  7. Fieser Erpressertrojaner, GVU?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (21)
  8. whiteheadbros@btconnect.com Bestellbestätigung (mit Anhang)
    Plagegeister aller Art und deren Bekämpfung - 13.05.2012 (13)
  9. Fieser E-Banking-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (10)
  10. Fieser Trojaner C:\Windows\install\server.exe
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (10)
  11. Fieser Virus oder Trojaner eingefangen :(
    Mülltonne - 22.07.2008 (0)
  12. Neuer besonders fieser Trojaner?
    Log-Analyse und Auswertung - 29.08.2007 (31)
  13. Ultra fieser Trojaner: Offene Ports 1492, 1509, 1524
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (25)
  14. Fieser SpyFalcon im SystemTray
    Plagegeister aller Art und deren Bekämpfung - 07.05.2006 (13)
  15. fieser Trojaner am Werk und Spy- Hilfe?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2006 (8)
  16. Fieser Wurm,der EXE-Datein befällt!
    Plagegeister aller Art und deren Bekämpfung - 26.10.2005 (1)
  17. Fieser Hijacker
    Log-Analyse und Auswertung - 11.04.2005 (1)

Zum Thema dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner - Hallo Leute, bin neu hier und sehr froh das es euch gibt!!! Bin eher PC Amateur, beherrsche eig.nur meine Musikproducer Programme die ich mir lang ersehnt und teuer leistete. Da - dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner...
Archiv
Du betrachtest: dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.