|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner ÖsterreichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.08.2012, 17:51 | #1 |
| BKA Trojaner Österreich Hallo, ich hab mir letzte Woche beim Surfen den BKA-Trojaner eingefangen Habe AVIRA drüberlaufen lassen sowie die Schritte 1-3 Eurer Beschreibung gemacht. Logfiles sind im Anhang. Wär' super, wenn mir einer von Euch helfen könnte! Vielen Dank Schatz76 |
07.08.2012, 19:34 | #2 |
/// Helfer-Team | BKA Trojaner ÖsterreichFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL MOD - [2012.02.12 19:50:30 | 000,115,137 | ---- | M] () -- C:\Users\u*** h*******\AppData\Local\Temp\08f56ff6-864d-4a92-944a-57b870198cb2\CliSecureRT.dll SRV - [2012.07.19 15:10:36 | 000,792,512 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Programme\Application Updater\ApplicationUpdater.exe -- (Application Updater) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp) DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive) IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) IE - HKCU\..\URLSearchHook: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Programme\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) IE - HKCU\..\SearchScopes,DefaultScope = {D465A2BE-C070-4DB7-97CB-3B0D603417C4} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{D465A2BE-C070-4DB7-97CB-3B0D603417C4}: "URL" = http://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O2 - BHO: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Programme\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O3 - HKLM\..\Toolbar: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Programme\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03) O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444791540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () - D:\Autorun.exe -- [ CDFS ] O32 - AutoRun File - [2008.06.16 18:14:06 | 000,000,057 | R--- | M] () - D:\Autorun.inf -- [ CDFS ] O33 - MountPoints2\{06844a10-8792-11df-a164-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{06844a10-8792-11df-a164-001a92d56b71}\Shell\AutoRun\command - "" = G:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{132c7190-9981-11e1-8a57-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{132c7190-9981-11e1-8a57-001a92d56b71}\Shell\AutoRun\command - "" = D:\.\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () O33 - MountPoints2\{5e731f76-be52-11e1-bb5c-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{5e731f76-be52-11e1-bb5c-001a92d56b71}\Shell\AutoRun\command - "" = D:\.\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () O33 - MountPoints2\{95071b05-9969-11e1-9ae3-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{95071b05-9969-11e1-9ae3-001a92d56b71}\Shell\AutoRun\command - "" = D:\.\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () O33 - MountPoints2\{9b46c9b6-57e3-11dc-aefb-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{9b46c9b6-57e3-11dc-aefb-001a92d56b71}\Shell\AutoRun\command - "" = D:\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () O33 - MountPoints2\{c74dffe7-7647-11e0-b036-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{c74dffe7-7647-11e0-b036-001a92d56b71}\Shell\AutoRun\command - "" = D:\.\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () O33 - MountPoints2\{f1be8d6a-57e5-11dc-b9d8-001a92d56b71}\Shell - "" = AutoRun O33 - MountPoints2\{f1be8d6a-57e5-11dc-b9d8-001a92d56b71}\Shell\AutoRun\command - "" = D:\Autorun.exe -- [2008.06.16 14:22:04 | 000,021,960 | R--- | M] () @Alternate Data Stream - 104 bytes -> C:\ProgramData\Temp:8C35AEA7 [2012.07.24 16:11:33 | 000,000,000 | ---D | C] -- C:\Program Files\YouTube Downloader Toolbar [2012.07.24 16:11:33 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Spigot [2012.07.24 16:11:33 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
08.08.2012, 16:37 | #3 |
| BKA Trojaner Österreich Hallo,
__________________vielen Dank. Anbei das Logfile. Während des Ausführens kam die Fehlermeldung, dass OTL nicht mehr funktioniert, Logfile war trotzdem am angegebenen Ort vorhanden. Rgds, Schatz76 |
08.08.2012, 16:54 | #4 |
/// Helfer-Team | BKA Trojaner Österreich Hast du den Fix ins OTL eingefuegt? Nochmal Bitte! Aleitung beachten! |
08.08.2012, 17:25 | #5 |
| BKA Trojaner Österreich beim zweiten mal hat's funktioniert im anhang ist das logfile lg |
08.08.2012, 19:35 | #6 |
/// Helfer-Team | BKA Trojaner Österreich Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> BKA Trojaner Österreich |
08.08.2012, 21:34 | #7 |
| BKA Trojaner Österreich erledigt - logfiles sind im attachment vg |
09.08.2012, 07:32 | #8 |
/// Helfer-Team | BKA Trojaner Österreich Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
09.08.2012, 18:34 | #9 |
| BKA Trojaner Österreich Hallo, anbei die beiden Logdateien. Viele Grüße |
10.08.2012, 12:56 | #10 |
/// Helfer-Team | BKA Trojaner Österreich Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
10.08.2012, 22:51 | #11 |
| BKA Trojaner Österreich Hallo, scan ist gelaufen, logfile im anhang. VG |
11.08.2012, 01:21 | #12 |
/// Helfer-Team | BKA Trojaner Österreich Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
11.08.2012, 08:05 | #13 |
| BKA Trojaner Österreich Hallo, ist aktualisiert und die Einstellungen sind geändert. VG |
11.08.2012, 15:29 | #14 |
/// Helfer-Team | BKA Trojaner Österreich Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
12.08.2012, 13:40 | #15 |
| BKA Trojaner Österreich Hallo, vielen Dank für den Support. Ohne hätte ich ziemlich blass ausgesehen!! Viele Grüße |
Themen zu BKA Trojaner Österreich |
avira, beschreibung, bka trojaner, bka-trojaner, bka-trojaner eingefangen, eingefangen, eurer, gefangen, gen, logfiles, schritte, super, surfe, surfen, troja, trojaner, woche, Österreich |