|
Log-Analyse und Auswertung: BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2012, 12:03 | #1 |
| BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Hallo beim Trojaner Board! Vor ein paar Stunden beim Surfen mit meinem Laptop war auf einmal der Bildschirm weiß und es kam die bekannte Aufforderung der "Bundespolizei" bitte 100€ zu bezahlen. Zum Einen bin ich nicht so dämlich auf diesen Käse einzugehen und zum Anderen auch knapp bei Kasse... ^___- Nein im Ernst, dieser Virus geht mir sowas von auf den Wecker. Ich bin nun wirklich kein Laie mehr im Umgang mit PCs und habe bis jetzt alles loswerden können, wenn ich denn jemals ein Problem hatte. Auch hier dachte ich, ich wäre den Virus schon wieder los... Im abgesicherten Modus Antimalware drüber laufen lassen, alles gelöscht was an Funden auftrat und der Virus hatte beim normalen Start Probleme. Der Rechner lief dann erstmal normal. Bei einem erneuten Neustart allerdings war der Virus wieder da wie vorher und nichts geht mehr >___< Ich bin es jetzt leid. Ich selbst komme hier alleine anscheinend nicht mehr weiter und brauche Hilfe... *seufz* Soweit ich weiß braucht man die beiden Textdateien von OTL um das Problem zu beheben. Die habe ich bereits erstellt. Anhang 40172 Anhang 40173 Ich wäre für Hilfe wirklich sehr dankbar! |
09.08.2012, 12:26 | #2 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL SRV - (Bigfoot Networks Killer Service) -- C:\Programme\Bigfoot Networks\Killer Network Manager\BFNService.exe () DRV - (libusb0) -- C:\Windows\SysWOW64\drivers\libusb0.sys () IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..network.proxy.http: "95.31.23.122" FF - prefs.js..network.proxy.http_port: 3128 FF - prefs.js..network.proxy.no_proxies_on: "localhost, 127.0.0.1, stealthy.co" FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4:64bit: - HKLM..\Run: [] File not found O4 - HKLM..\Run: [AceGain LiveUpdate] C:\Program Files (x86)\AceGain\LiveUpdate\LiveUpdate.exe File not found O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () O4 - HKCU..\Run: [lqvjorhymqdesns] C:\ProgramData\lqvjorhy.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 10.3.0) O16:64bit: - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{49ad6423-5a0d-11e1-a28b-d4bed913aea3}\Shell - "" = AutoRun O33 - MountPoints2\{49ad6423-5a0d-11e1-a28b-d4bed913aea3}\Shell\AutoRun\command - "" = E:\setup.exe O33 - MountPoints2\{9fcabc0f-58d4-11e1-ba02-74de2b9be59c}\Shell - "" = AutoRun O33 - MountPoints2\{9fcabc0f-58d4-11e1-ba02-74de2b9be59c}\Shell\AutoRun\command - "" = D:\setup.exe [2012.08.09 08:40:20 | 000,000,000 | ---D | C] -- C:\ProgramData\udtlggvgmtixhjr [2012.08.09 08:40:20 | 000,000,051 | ---- | M] () -- C:\ProgramData\bnlgjdtlaepeuin [2012.08.09 08:40:15 | 000,061,440 | ---- | M] () -- C:\ProgramData\lqvjorhy.exe @Alternate Data Stream - 85 bytes -> C:\ProgramData:$SS_DESCRIPTOR_LVVWVBGV0VFBTLX4D06YH7LVUTPXGJMBKE1R0WT1VH7E24F7PHCTVF4VMVFVVX4VM :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
09.08.2012, 13:49 | #3 |
| BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Vielen Dank! Es läuft wieder!!!
__________________ |
10.08.2012, 14:02 | #4 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Wo ist das Log? Wir sind noch nicht fertig! Dein Rechner ist weder sauber noch abgesichert! |
11.08.2012, 09:38 | #5 |
| BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< |
11.08.2012, 15:12 | #6 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< |
12.08.2012, 19:00 | #7 |
| BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Anhang 40541 Anhang 40542 Hier sind die beiden Log Dateien. Sieht soweit ich sagen kann wohl alles ganz okay aus. |
12.08.2012, 19:29 | #8 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
26.09.2012, 12:40 | #9 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< |
abgesicherten, antimalware, befall, bildschirm, bildschirm weiß, bka 1.13, brauche, dateien, forum, gelöscht, laptop, loswerden, modus, neustart, nicht mehr, nichts, nichts geht mehr, pcs, problem, rechner, start, surfen, trojaner, virus, windows, windows 7, windows 7 64 bit |