|
Plagegeister aller Art und deren Bekämpfung: BKA- Trojaner auf Windows 7 Ultimate N 64BitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.07.2012, 17:42 | #1 |
| BKA- Trojaner auf Windows 7 Ultimate N 64Bit Hi hab folgendes Problem grade vorhin bekam ich die meldung "Computerkriminalität des criminal intelligence service" Bundeskriminalamt österreich und ich soll 100€ zahlen. nun hab ich schon im net gesucht und gefunden, dass es ein trojaner/virus ist und ich hab den pc im safe mode laufen und schreib jz hier. habe mir auch schon "malwarebytes anti malware" heruntergeladen und scanne schon. hab auch was von OTL scan gelesen hab aber nicht viel verstanden. kann mir bitte jemand schritt für schritt erklären wie ich den blöden trojaner/virus loswerde? hier die logfile vom malwarebyte scan Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.07.06 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Josef :: JOSEF-PC [Administrator] 07.07.2012 18:27:24 mbam-log-2012-07-07 (19-42-00).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 549296 Laufzeit: 1 Stunde(n), 5 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Startup Key (Trojan.Agent.Gen) -> Daten: C:\Users\Josef\AppData\Local\Temp\autostart.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 19 C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe Contribute CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe Dreamweaver CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe Fireworks CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe Flash CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe InCopy CS4\Keygen + Fix ( Use only keygen or only fix )\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe InDesign CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe.CS4.CRACKPACK.FINAL.WINDOWS.READNFO-Milkman\keygen.exe (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\MasterKey\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Program Files\COMODO\COMODO Internet Security\Quarantine\A4C5B773-7B27-4C0D-9B19-F532CAB77675.data (PUP.HackTool.ACGen) -> Keine Aktion durchgeführt. C:\Program Files\COMODO\COMODO Internet Security\Quarantine\E30F67CA-EB0C-4794-B15E-19FAC4940FC3.data (RiskWare.Tool.CK) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtf7502.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtf7534.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtfB5D5.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtfC86B.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtfC9FA.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\AppData\Local\Temp\wtfD36D.tmp (Malware.NSPack) -> Keine Aktion durchgeführt. C:\Users\Josef\Downloads\Adobe.Photoshop.CS6.13.0.Extended.LS4..Incl.Patch. Multilanguage-WEB\patch\adobe.photoshop.cs6-patch.exe (RiskWare.Tool.HCK) -> Keine Aktion durchgeführt. C:\Users\Josef\Games\Metro 2033\metro 2033\trainer.exe (HackTool.GamesCheat.Gen) -> Keine Aktion durchgeführt. C:\Users\Neuer Ordner\Games\Trainer\Dead Space 2\Dead Space 2 v1.0 + 12 Trainer.exe (HackTool.GamesCheat) -> Keine Aktion durchgeführt. (Ende) |
10.07.2012, 22:38 | #2 |
/// Malware-holic | BKA- Trojaner auf Windows 7 Ultimate N 64Bit C:\Program Files\Adobe\66455aimlw\Adobe Indesign CS4\KeyClefSchloss\Adobe Contribute CS4\keygen.exe (Trojan.Agent.CK) -> Keine Aktion durchgeführt.
__________________die verwendung von keygens ist nicht legal, deswegen bekommst du hier nur hilfe beim formatieren, c neu aufsetzen, vorherigem daten sichern und absichern. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ |
13.07.2012, 08:10 | #3 |
| BKA- Trojaner auf Windows 7 Ultimate N 64Bit warum muss ich Autorun deaktivieren? kann ich danach dann überhaupt noch eine ext. festplatte zum datensichern anschließen?
__________________ich muss noch hinzufügen, dass ich den pc im moment nur im safe mode benutzen kann und ich durch unbekannte gründe keine systemwiederherstellung durchführen kann da mir in "systemeigenschaften" die registerkarte "computerschutz" fehlt. kann ich also die oben genannten schritte zur datensicherung und neu aufsetzten des computers auch im safe mode durchführen? Geändert von Madhrab (13.07.2012 um 08:58 Uhr) |
13.07.2012, 17:44 | #4 |
/// Malware-holic | BKA- Trojaner auf Windows 7 Ultimate N 64Bit klar kannst du. autorun muss immer aus sein, da du sonst vom pc auf externe geräte leicht malware übertragen kannst und umgekehrt. systemwiederherstellung ist ja nicht nötig, du sollst formatieren :-) und die swh ist sowieso kein garant für malware freien betrieb
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BKA- Trojaner auf Windows 7 Ultimate N 64Bit |
64bit, anti, blöde, blöden, bundeskriminalamt, compu, computerkriminalität, computerkriminalität des criminal intelligence service, criminal intelligence service, erklären, folge, folgendes, gefunde, gesuch, gesucht, hacktool.gamescheat.gen, heuristiks/extra, heuristiks/shuriken, laufen, malware.nspack, malwarebytes, meldung, scan, scanne, schritt, service, troja, trojan.agent.ge, trojaner, trojaner/virus, ultimate, windows, windows 7 |