|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner v1.15 auf Windows Vista SystemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.09.2012, 11:50 | #1 |
| BKA Trojaner v1.15 auf Windows Vista System Hallo, eine Freundin von mir hat sich auf ihrem Toshiba Notebook den BKA Trojaner v1.15 eingefangen. (So sieht auf jeden Fall nach dem Screenshot des Windows Blockers aus: "Der Computer ist für die Verletzung der Gesetzte der Bundesrepublik Deutschland wurde blockiert!"; bin mir sicher, dass unsere Polizei ein besser Deutsch beherrscht) Nun hoffe ich, dass ihr mir hier helfen könnt das Teil wieder los zu werden. Habe den Rechner nun dieses Wochenende bei mir und würde ihr gerne mit Eurer Hilfe helfen. Nachdem ich Zugang über den Administrator Account bekommen habe, wurde nun folgendes von mir getan: 1. Windows Updates installiert (Windows Vista Home Premium) Microsoft Essentials (war bereits installiert) hat nach dem Update angezeigt, dass der Rechner mit einem Trojaner (TrojanDownloader:Win32/Karagany.L - tracert.exe) infiziert ist und dieses Problem nun behoben wurde (wenn es mal immer so einfach wäre....) 2. Malware installiert und gestartet... 3 infizierte Objekte (Trojan.Ransom.FGen - hellomoto Verzeichnis, TujP.dat, BukF.dat) wurden gefunden und enternt hier die Log-Datei: Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.15.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Administrator :: ANNE-PC [Administrator] Schutz: Deaktiviert 15.09.2012 11:21:55 mbam-log-2012-09-15 (11-21-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 350985 Laufzeit: 1 Stunde(n), 14 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Anne\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Users\Anne\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Während dem Scan-Process hat Microsoft Essentials noch eine weitere Bedrohung angezeigt (Adware: JS/Popupper), welche auch sofort entfernt wurde. 3. Danach OTL gestartet... (war bereits installiert) OTL.TXT und die EXTRAS.TXT wurden als Anhänge beigefügt Welche Maßnahmen soll ich als Nächstes machen? Ich hoffe sehr, dass ihr uns schnell weiterhelfen könnt! Vielen lieben Dank im Voraus! Liebe Grüße, Ludwig |
16.09.2012, 09:18 | #2 |
| BKA Trojaner v1.15 auf Windows Vista System Guten Morgen!
__________________Auch wenn mir direkt nicht geholfen wurde, habe ich doch hier im Forum einige Informationen gefunden, die mir hoffentlich geholfen haben das Problem zu lösen. Lasse gerade einen letzten Scan (mit einem guten, kommerziellen Produkt) laufen und hoffe, dass alle Probleme behoben sind. Vorher habe ich folgende Tätigkeiten durchgeführt: Windows Updates, Adobe Reader (alte Version) entfernt, Malware-Bytes (mehrmals), Ccleaner (mehrmals), Combofix (ja... Auf eigene Gefahr), Java aktualisiert (7,7), letzter Scan nun mit dem Sicherheitspaket und dann kommt noch ein aktueller Adobe Reader drauf... Dann sollte es hoffentlich laufen. Wenn nicht, wird komplett neu installiert (Daten haben wir ja inzwischen gesichert und über einen "gesunden" PC auf Viren überprüft. Also ich bedanke mich ... Auch wenn mir nicht direkt hier geholfen wurde... Aber doch indirekt, da all die wichtigen Informationen hier und die vielen tollen Helfer mir doch geholfen habe. Klasse, dass es solch ein Forum und solche kompetente Helfer gibt! Liebe Grüße und noch einen schönen Restsonntag! |
27.09.2012, 13:44 | #3 |
/// Helfer-Team | BKA Trojaner v1.15 auf Windows Vista SystemLeider hast du durch deine Antwort dein Thema vergraben. Ist das Problem noch aktuell?
__________________ |
13.11.2012, 21:43 | #4 |
/// Helfer-Team | BKA Trojaner v1.15 auf Windows Vista System Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu BKA Trojaner v1.15 auf Windows Vista System |
administrator, adware, autostart, bka trojaner 1.15 vista, blockiert, computer, dateien, downloader, explorer, folge, gelöscht, home, infiziert, infizierte, log-datei, malware, notebook, problem, screenshot, system, trojaner, updates, vista, windows, windows updates, windows vista |