|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner 1.13 Windows 7 StarterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2012, 12:31 | #1 |
| BKA Trojaner 1.13 Windows 7 Starter hallo leute ich weiß nicht mehr was ich machen soll ich habe mich schon mit OTL auseinandergesetzt aber sehe da nicht durch das netbook scannt den pc und gibt dann eine fehlermeldung rasu somit komme ich nicht zu den los datein könnte es daran liegen das ich das im abgesichterten modus tue?? bitte dringend um hilfe, vielen dank vorab LG seppl-18 |
12.08.2012, 17:22 | #2 |
| BKA Trojaner 1.13 Windows 7 Starter ich habe es hin bekommen und hänge die 2 datein die mit OTL ausgespuckt hat an ich hoffe jetzt könnt ihr mir besser weiter helfen wäre echt dankbar.
__________________gruß seppl-18 |
13.08.2012, 13:07 | #3 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 StarterDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox IE - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultEngine: "Yahoo" FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.param.yahoo-fr: "chrf-flv" FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "chrf-flv" FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "http://start.icq.com/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3 FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.1.20080801 FF - prefs.js..extensions.enabledItems: ciuvo-extension@icq.de:1.3.667 FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.3.6 FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.7&q=" FF - prefs.js..network.proxy.backup.ftp: "" FF - prefs.js..network.proxy.backup.ftp_port: 0 FF - prefs.js..network.proxy.backup.gopher: "" FF - prefs.js..network.proxy.backup.gopher_port: 0 FF - prefs.js..network.proxy.backup.socks: "" FF - prefs.js..network.proxy.backup.socks_port: 0 FF - prefs.js..network.proxy.backup.ssl: "" FF - prefs.js..network.proxy.backup.ssl_port: 0 FF - prefs.js..network.proxy.ftp: "10.12.102.1" FF - prefs.js..network.proxy.ftp_port: 3128 FF - prefs.js..network.proxy.gopher: "10.12.102.1" FF - prefs.js..network.proxy.gopher_port: 3128 FF - prefs.js..network.proxy.http: "10.12.102.1" FF - prefs.js..network.proxy.http_port: 3128 FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "10.12.102.1" FF - prefs.js..network.proxy.socks_port: 3128 FF - prefs.js..network.proxy.ssl: "10.12.102.1" FF - prefs.js..network.proxy.ssl_port: 3128 FF - prefs.js..network.proxy.type: 1 FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Admin\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKU\S-1-5-21-3861736586-762173772-1931573566-1000..\Run: [ljwfcnmrtxnojlj] C:\ProgramData\ljwfcnmr.exe () O4 - HKU\S-1-5-21-3861736586-762173772-1931573566-1000..\Run: [Microsoft® Windows Update] C:\Users\Admin\M-1-52-5782-8752-5245\winsvc.exe () O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\S-1-5-21-3861736586-762173772-1931573566-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009/06/10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{17cfecec-cdb5-11e0-aaaa-20cf3070d46a}\Shell - "" = AutoRun O33 - MountPoints2\{17cfecec-cdb5-11e0-aaaa-20cf3070d46a}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a [2 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ] [2012/08/10 23:12:58 | 000,057,344 | ---- | M] () -- C:\Users\Admin\ms.exe [2012/08/10 23:12:58 | 000,057,344 | ---- | M] () -- C:\ProgramData\ljwfcnmr.exe [2012/08/11 19:33:05 | 000,000,884 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job [2012/08/11 15:36:19 | 000,001,116 | ---- | M] () -- C:\windows\tasks\FacebookUpdateTaskUserS-1-5-21-3861736586-762173772-1931573566-1000Core.job [2012/08/11 15:35:50 | 000,001,138 | ---- | M] () -- C:\windows\tasks\FacebookUpdateTaskUserS-1-5-21-3861736586-762173772-1931573566-1000UA.job [2012/08/10 23:13:17 | 000,000,000 | ---D | C] -- C:\ProgramData\uwqfqigztkeravw [2012/08/10 23:13:17 | 000,000,051 | ---- | M] () -- C:\ProgramData\bemgzzemvznevga [2012/08/10 23:13:17 | 000,000,000 | ---D | M] -- C:\Users\All Users\uwqfqigztkeravw [2030/01/01 23:46:53 | 000,000,000 | -HSD | C] -- C:\Boot [2030/01/01 23:46:53 | 000,000,000 | -HSD | C] -- \Boot :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
13.08.2012, 17:02 | #4 |
| BKA Trojaner 1.13 Windows 7 Starter DANKE!!! alles durchgeührt und er läuft wieder jetz die datein 1. ist otl 2. ist anti malware 3. R1 4. S1 |
13.08.2012, 17:06 | #5 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 Starter Sehr gut! Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
13.08.2012, 18:33 | #6 |
| BKA Trojaner 1.13 Windows 7 Starter hab es runtergeladen und gestartet aber es steht da ich brauche service pack 1 oder soo also gehts nicht bei mir. ist es jetz schlimm wenn ich das nicht ausführe?? |
13.08.2012, 20:42 | #7 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 Starter Alle Windows Updates einspielen, inkl. SP1! |
27.09.2012, 13:36 | #8 |
/// Helfer-Team | BKA Trojaner 1.13 Windows 7 Starter Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu BKA Trojaner 1.13 Windows 7 Starter |
abgesichterten, bka trojaner, datei, datein, dringend, fehlermeldung, leute, modus, netbook, nicht mehr, scan, scann, scannt, starte, troja, trojaner, windows, windows 7, windows 7 starter |