![]() |
|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner v1.15 auf Windows Vista SystemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() BKA Trojaner v1.15 auf Windows Vista System Hallo, eine Freundin von mir hat sich auf ihrem Toshiba Notebook den BKA Trojaner v1.15 eingefangen. (So sieht auf jeden Fall nach dem Screenshot des Windows Blockers aus: "Der Computer ist für die Verletzung der Gesetzte der Bundesrepublik Deutschland wurde blockiert!"; bin mir sicher, dass unsere Polizei ein besser Deutsch beherrscht) Nun hoffe ich, dass ihr mir hier helfen könnt das Teil wieder los zu werden. Habe den Rechner nun dieses Wochenende bei mir und würde ihr gerne mit Eurer Hilfe helfen. Nachdem ich Zugang über den Administrator Account bekommen habe, wurde nun folgendes von mir getan: 1. Windows Updates installiert (Windows Vista Home Premium) Microsoft Essentials (war bereits installiert) hat nach dem Update angezeigt, dass der Rechner mit einem Trojaner (TrojanDownloader:Win32/Karagany.L - tracert.exe) infiziert ist und dieses Problem nun behoben wurde (wenn es mal immer so einfach wäre....) 2. Malware installiert und gestartet... 3 infizierte Objekte (Trojan.Ransom.FGen - hellomoto Verzeichnis, TujP.dat, BukF.dat) wurden gefunden und enternt hier die Log-Datei: Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.15.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Administrator :: ANNE-PC [Administrator] Schutz: Deaktiviert 15.09.2012 11:21:55 mbam-log-2012-09-15 (11-21-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 350985 Laufzeit: 1 Stunde(n), 14 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Anne\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Users\Anne\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Während dem Scan-Process hat Microsoft Essentials noch eine weitere Bedrohung angezeigt (Adware: JS/Popupper), welche auch sofort entfernt wurde. 3. Danach OTL gestartet... (war bereits installiert) OTL.TXT und die EXTRAS.TXT wurden als Anhänge beigefügt Welche Maßnahmen soll ich als Nächstes machen? Ich hoffe sehr, dass ihr uns schnell weiterhelfen könnt! Vielen lieben Dank im Voraus! Liebe Grüße, Ludwig |
Themen zu BKA Trojaner v1.15 auf Windows Vista System |
administrator, adware, autostart, bka trojaner 1.15 vista, blockiert, computer, dateien, downloader, explorer, folge, gelöscht, home, infiziert, infizierte, log-datei, malware, notebook, problem, screenshot, system, trojaner, updates, vista, windows, windows updates, windows vista |