|
Plagegeister aller Art und deren Bekämpfung: Ich glaube ich habe eine Art BKA-Trojaner..Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2012, 20:37 | #1 |
| Ich glaube ich habe eine Art BKA-Trojaner.. Als ich Heute an meinem PC war hat der PC auf einmal eine Audiodatei oder so abgespielt: Die Stimme Sagte irgendwas vonwegen das ich illegale Sachen auf meinem PC hat und ich einen Geldbetrrag überweisen soll damit der PC nicht für immer gesperrt wird. Dann kam noch das zur sicherheit bilder mit (wenn vorhanden) der webcam gemacht werden, diese hatte ich aber bereits weggedreht. Daraufhin haben ich den PC neu gestartet und eine Systemwiederherstellung gemacht. Danach hat es zuerst auch funktioniert doch dann beim nächsten hochfahren (bevor windows richtig gestartet wurde) kam eine menü in dem stand: "Der letzte Versuch, das System vom vorherigen Ort zu starten, ist fehlgeschlagen, Erneut versuchen?" dann gab es zwei auswahlmöglichkeiten: "Systemausführung fortsetzen" und "Wiederherstellungsdaten löschen und zum Systemstartmenü wechseln". beim ersten hat sich der PC aufgehängt und beim zweiten geht es jetzt grade, doch ich weiss nicht wie lange. daraufhin habe mit der im Forum vorhandenen Anleitung einen Maleware-Scann gemacht... Das kam dabei raus: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.14.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ELP :: NICK-PC [Administrator] Schutz: Aktiviert 14.11.2012 20:17:37 mbam-log-2012-11-14 (20-23-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 255906 Laufzeit: 5 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 1 C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> 2312 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 1 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt. Infizierte Dateien: 2 C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Keine Aktion durchgeführt. C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Keine Aktion durchgeführt. (Ende) Hoffentlich könnt ihr mir schnell helfen. Vielen Dank im Vorraus.. MFG Enecon |
14.11.2012, 21:23 | #2 |
/// Helfer-Team | Ich glaube ich habe eine Art BKA-Trojaner..Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
19.12.2012, 11:25 | #3 |
/// Helfer-Team | Ich glaube ich habe eine Art BKA-Trojaner.. Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Ich glaube ich habe eine Art BKA-Trojaner.. |
administrator, anleitung, anti-malware, autostart, dateien, explorer, forum, funktioniert, gesperrt, hochfahren, ibupdaterservice, löschen, microsoft, neu, schnell, security, services, sicherheit, software, speicher, starten, systemwiederherstellung, systemwiederherstullung, test, trojaner ?, version, virus auf dem pc?, webcam, windows |