|
Plagegeister aller Art und deren Bekämpfung: BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.08.2012, 18:34 | #1 |
| BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, ich hoffe ihr könnt mir helfen; heute hat mein Laptop sich mit dem BKA Virus infiziert. Ich habe ihn im abgesicherten Modus gestartet und eine Anleitung zum Entfernen des Viruses befolgt. Unter >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon< war der Wert von Shell bereits explorer.exe Das hat also nichts gebracht. Ich startete erst mal die Systemwiderherstellung im abgesicherten Modus, danach war der Sperrbildschirm vom Virus weg. Wahrscheinlich ist der Virus noch auf meinem PC, wie kann ich ihn komplett löschen? Ich bin schon den ganzen Tag am Suchen, leider bisher nichts passendes gefunden.. LG dsfg |
15.08.2012, 02:54 | #2 |
| BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, eben ist mir aufgefallen, dass auf dem Desktop 2x Desktop.ini vorhanden war. Außerdem wurden auf dem lokalen Datenträger C neue Ordner erstellt und bei einigen Ordnern wird mir der Zugriff verweigert. Das einzige, was ich neu heruntergeladen habe ist OTL.exe und in meiner Verzweiflung die Kaspersky Rescue Disk 10, welche ich allerdings nicht ausgeführt habe. Wie kann das sein? LG dsfg |
15.08.2012, 14:45 | #3 |
/// Helfer-Team | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 71. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
15.08.2012, 17:29 | #4 |
| BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, hier die logfiles von OTL und Malwarebytes Anti-Malware. Ich hoffe das von Malwarebytes ist richtig. LG |
15.08.2012, 19:48 | #5 |
/// Helfer-Team | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0C1F689F-0207-43C9-B5A5-EF30F06A0C15}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=T8&apn_dtid=YYYYYYYYDE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311 IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "http://www.google.de/firefox" FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=ATU2&o=14670&locale=de_DE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_ptnrs=T8&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311&apn_dtid=YYYYYYYYDE&&q=" FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup.exe [2012.08.14 16:43:12 | 004,503,728 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
16.08.2012, 01:08 | #6 |
| BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, ich habe heute mein Windows komplett neu installiert. Trotzdem vielen Dank für die Hilfe! LG |
16.08.2012, 01:20 | #7 |
/// Helfer-Team | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Gut! Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Themen zu BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 |
abgesicherte, abgesicherten, anleitung, bereits, entferne, entfernen, gestartet, heute, hoffe, infiziert., komplett, laptop, logon, löschen, löschen?, microsoft, modus, nichts, shell, software, sperrbildschirm, suche, version, virus, virus-bka, viruses, windows, windows 7, winlogon |