|
Log-Analyse und Auswertung: BKA Trojaner - 100€ ZahlenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2012, 09:41 | #1 |
| BKA Trojaner - 100€ Zahlen Seit gestern habe ich diesen nervigen BKA Verschlüsselungstrojaner welcher mich auffordert 100€ per ucash an irgendeine Adresse zu senden. Ich habe mich deshalb hier im Forum i´nformiert und diverse Scans durchgeführt um die anbei liegenden .txt dateien zu erhalten. Ich hoffe dass ihr mir nun weiterhelfen könnt und diesen nervigén Virus mithilfe der richtigen fixes beseitigen könnt. Danke schonmal im Vorraus! Anhang 40068 Geändert von Rotzkanone (08.08.2012 um 10:32 Uhr) |
08.08.2012, 11:01 | #2 |
/// Malware-holic | BKA Trojaner - 100€ Zahlen hi
__________________öffne malwarebytes, poste alle logs. wenn das bereits möglich ist: für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel wenn dies erledigt ist, bittemelden.
__________________ |
08.08.2012, 11:11 | #3 |
| BKA Trojaner - 100€ Zahlen Malwarebytes Anti-Malware 1.62.0.1300
__________________www.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Yannick :: YANNICK-PC [Administrator] 07.08.2012 22:33:53 mbam-log-2012-08-07 (22-33-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 368739 Laufzeit: 42 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{312BFDCE-A901-4203-B4F2-ADCB957D1887} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Yannick\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Windows\msseedir.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Cache wurde in Channel hochgeladen.. |
08.08.2012, 11:34 | #4 | |
/// Malware-holic | BKA Trojaner - 100€ Zahlen hi danke, sehr gut. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.08.2012, 13:14 | #5 |
| BKA Trojaner - 100€ Zahlen Habe dummerweise eine Systemwiderherstellung durchgeführt und daher alle dateien nochmal neu gescannt und alle .txt documente nochmals neu erstellen lassen.. ich hoffe dies ändert nicht soviel daran dass dieser virus endlich verschwindet :-) hier nochmal meine Logs: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.08.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Yannick :: YANNICK-PC [Administrator] 08.08.2012 13:04:46 mbam-log-2012-08-08 (13-04-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 346119 Laufzeit: 48 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{312BFDCE-A901-4203-B4F2-ADCB957D1887} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Yannick\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Windows\msseedir.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ---------------------------------------------------------------------------------------- Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Yannick :: YANNICK-PC [Administrator] 07.08.2012 22:33:53 mbam-log-2012-08-07 (22-33-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 368739 Laufzeit: 42 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{312BFDCE-A901-4203-B4F2-ADCB957D1887} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Yannick\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Windows\msseedir.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) --------------------------------------------------------------------------------------- Anhang 40081 combo fix datei folgt..... |
08.08.2012, 13:31 | #6 |
| BKA Trojaner - 100€ Zahlen |
08.08.2012, 17:08 | #7 |
/// Malware-holic | BKA Trojaner - 100€ Zahlen wieso schreibe ich eig anleitungen, wenn dann sowieso was anderes gemacht wird. entweder du arbeitest mit, und machst nicht irgendwelchen anderen unsinn, oder wir lassen es bleiben, und ich verwende meine zeit für leute, die hilfe wollen teile mir mit wie wir verfahren wollen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.08.2012, 19:17 | #8 |
| BKA Trojaner - 100€ Zahlen ich würde gerne weiterhin deine hilfe annehmen... |
09.08.2012, 17:54 | #9 |
/// Malware-holic | BKA Trojaner - 100€ Zahlen hi nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.08.2012, 20:38 | #10 |
| BKA Trojaner - 100€ Zahlen nein warum? nutze ihn ausschließlich für private zwecke... |
14.08.2012, 18:13 | #11 |
/// Malware-holic | BKA Trojaner - 100€ Zahlen ok dann ists io. lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BKA Trojaner - 100€ Zahlen |
100euro; otl.exe, 100€ zahlen, anbei, beheben, bka trojaner, bka-trojaner, dateien, gen, gestern, nervige, otl.exe, problem, scan, schneller, schonmal, service, stets, troja, trojaner, welchem, zahlen |