|
Log-Analyse und Auswertung: Bundestrojaner (vermutl.) will Geld von mir...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.11.2012, 13:16 | #1 |
| Bundestrojaner (vermutl.) will Geld von mir... So, Hallo erst mal! Ich hab mir einen dieser wahnsinnig lustigen Trojaner eingefangen: Die aktive Windows-Oberfläche verschwindet eben mal und es erscheint eine den kompletten Bildschirm ausfüllende Seite von Bundesministerium für Datensischerheit (o.ä.), welche mir mitteilt dass mein Computer nun gesperrt wurde, gefolgt von ein paar Paragraphen gegen welche ich vemutl. verstoßen hab etc. Dann folgt die Aufforderung, ich solle mir an der Tankstelle oder Drogerie eine paysafe-Karte im Wert von 100€ kaufen, den Code in das Feld eingeben usw - ich denke der Rest ist bereits bekannt. Auch die Webcam ist aktiv (in de Tat etwas sehr einschüchternd!). Außer runter- und wieder hochfahren war dann auch nichts mehr möglich, das Fenster ging innerhalb kürzester Zeit automatisch wieder auf. Also hab ich den Rechner erst mal am nächsten Tag zu unserem Systemadministratorr gegeben, welcher dann sich irgendwas von Kapersky auf CD gebrannt hat, in den Rechner (Laptop so nebenbei) eingelegt und von dort aus gebootet hat (ich hoffe ich drücke mich soweit richtig aus, bin da eher großer Laie!). Nach Beendigung - unser Admin hatte leider extrem wenig Zeit für mein Problem - hab ich den Rechner dann erstmal wieder hochgefahren und als nach geraumer Zeit nix passierte, hab ich den Rechner dann erst mal wieder ans Netzwerk und somit auch ans Internet angeschlossen, um mir (auf Empfehlung) gleich die neueste Version von Avira drauf zu laden. Doch dann....zack, Trojaner wieder aktiv. Da hab ich dann bemerkt, das Teil funktioniert also nur online! Also hab ich offline das neueste Avira installiert und es gleich mal durchlaufen lassen. Einziges Ergebnis: EXP/Pidief.dis irgendwo auf C:...Mozilla..., was dann auch direkt in der Quarantäne gelandet ist. Online aber immer noch das gleiche Problem vorhanden. Also via google nach Bundestrojaner gesucht und bin bei Euch gelandet und ersuche nun um Hilfe. Hab mir auch brav die Regeln durchgelesen und bin nun bei folgenden Punkten angelangt: Defogger und OTL runtergeladen, ausgeführt und als zip angehängt. (Ach ja, wegs der Realnamen-Geschichte: ich konnte soweit keine ausmachen, allerdings verschwimmt auch alsbald alles vor meinen Augen vor lauter Buchstabensalat...) So, ich hoff ich hab alles erwähnt und soweit alles parat was eingangs von Nöten ist. Vielen Dank vorab - schön übrigens dass es Leute wie Euch gibt, die Computer-Spezialisten wie mir geduldig mit Rat und Tat zur Seite stehen. Beste Grüße, Dirk |
10.11.2012, 16:56 | #2 | |
/// TB-Ausbilder | Bundestrojaner (vermutl.) will Geld von mir...Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende der Bereinigung empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste mit deiner nächsten Antwort
|
10.11.2012, 18:06 | #3 |
| Bundestrojaner (vermutl.) will Geld von mir... Hallo Matthias,
__________________vielen Dank erst mal dass Du mir hilfst. Anbei die gewünschte logFile. Der Rechner hat sich übrigens im Anschluss nicht heruntergefahren und auch nicht danach verlangt o.ä. Ist es eigtl. ok wenn ich die Dateien so anhänge oder wünschst Du es lieber in anderer Form - ich hab gesehen dass diese Textdateien auch im Text eingebaut werden, hab aber keine Ahnung wie... Grüßle, Dirk |
10.11.2012, 18:15 | #4 |
/// TB-Ausbilder | Bundestrojaner (vermutl.) will Geld von mir... Servus, für mich persönlich ist es egal, ob die die Logdatei direkt hier ins Thema kopierst oder als Anhang beifügst. Sieht gut aus. ComboFix hat den Trojaner beseitigt. Kommst du wieder ins Internet ohne Probleme? Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. |
10.11.2012, 19:06 | #5 |
| Bundestrojaner (vermutl.) will Geld von mir... Ja leck.... Hab erstmal die Firewall und Avira wieder gestartet, danach das W-Lan wieder aktiviert. Nach ner kleinen Startschwierigkeit (konnte mich in meinem Heimnetz nicht anmelden) hab ich Problemsuche angeklickt und auf Anraten von Windows den Router mal eben aus- und wieder angeschaltet, danach klappte es auch wieder mit dem Internet. Und bis jetzt, ca. 15Min später, keine weiteren Zahlungsaufforderungen ;-) Sofern dieses Problem schon mal beseitigt ist: VIELEN DANK! Anbei die OTL Logfile. Bin jetzt übrigens ne Weile weg, falls wir also fertig sein sollten hätt ich später (morgen) doch noch ne Frage. Grüßle und schönen Abend soweit, Dirk |
11.11.2012, 12:07 | #6 |
/// TB-Ausbilder | Bundestrojaner (vermutl.) will Geld von mir... Servus, Stell deine Frage. hört sich schon mal gut an. Ganz sind wir aber noch nicht fertig, es kommen noch ein paar Kontrollsuchläufe: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
12.11.2012, 11:14 | #7 |
| Bundestrojaner (vermutl.) will Geld von mir... So, Servus Matthias! Ich hoffe Du hattest ein angenehmes Wochenende? Ich für meinen Teil jedenfalls hatte gestern das Vergnügen einer hervorragenden Martinsgans - vielleicht hattest Du ja ähnliches Glück (oder gar das nötige Händchen in der Küche ;-) ). Gut, wie dem auch sei, ich konnte dann gestern Abend noch Deine weiteren Aufträge bearbeiten, anbei die Logfiles. Ein Problem hatte ich eingangs mit dem download von Malwarebytes; ich hab mir den link bei Euren FAQs rausgesucht, aber anscheinend nach `Neueste Version runterladen´ wohl den falschen Download-Button gedrückt, jedenfalls hatte ich danach eine gepackte 7-zip-Datei im Downloadordener und wie sich später herausstellte - beim zweiten Versuch hat´s mit dem Malwarebytes-Download funktioniert - noch irgendwas Schadhaftes heruntergeladen. Das kannst Du wohl dem Logfile entnehmen, jedenfalls wurde irgendwas gemeldet. Dann zu ESET: das ging soweit reibungslos. Gewundert haben mich nur zwei - drei Sachen:
Security Check lief auch soweit problemlos. Zu guter Letzt noch zwei Fragen: Kannst Du mir Ende noch nen passenden Link schinken wo ihr beschreibt, wie ich meinen Rechner am besten sichere - samt Verhaltengsregeln ;-) Ich hab jetzt schon ein paar Mal gelesen, dass ihr Avast empfehlt. Besser als Avira (mal abgesehen von der erheblich zunemenden eigenen Werbung bei Avira)? Wie schaut´s mit Sophos aus (wäre für mich ebenfalls umsonst)? Beste Grüße soweit, Dirk |
12.11.2012, 12:52 | #8 |
| Bundestrojaner (vermutl.) will Geld von mir... Ach ja, noch was: Ich hatte gestern meine externe Festplatte nicht zur Hand (jetzt ebenfalls nicht), von daher wurde diese noch nicht gecheckt, und ich hab ESET auch noch nicht deinstalliert. Soll ich sofort oder noch warten? |
12.11.2012, 17:33 | #9 |
/// TB-Ausbilder | Bundestrojaner (vermutl.) will Geld von mir... Servus, der gefundene Trojaner (ESET Scan) liegt in der Quarantäne von ComboFix und kann dort keinen Schaden mehr anrichten. Mit der Deinstallation von ComboFix wird dieser Schädling automatisch entfernt. Du bist nur während des Downloads der Signaturen für ESET online, sonst nicht mehr. Meine Tipps für die Zukunft findest du weiter unten. Avira und Avast sind auf einem ähnlich gutem Niveau. Du solltest dir allerdings immer vor Augen halten, dass kein AV Programm 100% der Malware erkennen kann, auch nicht Sophos. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 8 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
13.11.2012, 22:32 | #10 |
| Bundestrojaner (vermutl.) will Geld von mir... Servus Matthias, sorry (wieder mal) dass ich mich so spät melde. Es ist alles erledigt und ich habe nun keinerlei Probleme mehr - und dank dem umfassenden Sicherheitspaket wohl auch in Zukunft keine mehr ;-) Nein ehrlich, ich bin Dir zu großem Dank verpflichtet und bin froh, dass es Leute wie Euch gibt, die Unwissenden wie mir helfend unter die Arme greifen! Also: DANKE! Abschließend noch zwei, drei kurze Fragen: Wie kann ich noch meine externe Festplatte checken? Avira & MalwareBytes? Kann ich jetzt wieder ("bedenkenlos") ein Backup vom Rechner machen? Und ich würd gerne den Rechner von meiner Frau durchchecken lassen, find ich hier bei Euch dafür auch Hilfe? Tja, und letztlich freue ich mich einfach. Beste Grüße und alles Gute, Dirk |
14.11.2012, 16:53 | #11 | |
/// TB-Ausbilder | Bundestrojaner (vermutl.) will Geld von mir... Servus, Malwarebytes' Anti-Malware, ESET und Avira sind dafür geeigent. Schließe dazu die externen Laufwerke an. bei MBAM musst du den vollständigen Suchlauf wählen und alle Laufwerke dazu anhaken. Ja, sollte kein Problem mehr geben. Zitat:
Wir bereinigen hier pro Thema nur einen Rechner. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Bundestrojaner (vermutl.) will Geld von mir... |
automatisch, avira, bildschirm, bundestrojaner, code, computer, ergebnis, folge, funktioniert, geld, gesperrt, google, hochfahren, internet, laptop, netzwerk, offline, online, problem, quarantäne, rechner, regeln, seite, trojaner, webcam |