|
Log-Analyse und Auswertung: Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf RettungsanleitungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.02.2013, 22:23 | #1 |
| Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Das ist mein Rechner: Ich habe einen Extensa 5635Z Prozessor: Intel Pentium Dual Core T4500 / 2.3 GHz Grafikkarte: Intel GMA 4500MHD Plattform: Microsoft Windows 7 Professional 64-Bit Laufwerk: DVD±RW (±R DL) / DVD-RAM Das ist mein Problem: Ein Trojaner, getarnt als BKA-Ermittlung, der mir den Bildschirm blockiert. Ich komme an nichts ran. Kann allerdings auf den Gastaccount zugreifen, mit dem ich auch jetzt im Internet bin. Avast hat einen Trojaner 4 min vor ausbruch in Quarantäne verschoben. Das könnte also dieser hier sein, frage mich dann allerdings, warum er ausgebrochen ist. Avast-Quarantäne: Name: 5707183.js ,ursprünglicher Ort: C:\ProgramData Ich habe selbst jetzt noch nichts gemacht, da ich hier im Forum ziemlich große teils kompliziert wirkende Anleitungen für Hilfsaktionen gesehen habe. Ich hab jetzt schon von der Rettungssoftware über den USB-Stick von einem sauberen Rechner gelesen. Ich würde mich über Hilfe wirklich sehr freuen. Obwohl es warscheinlich ein Standartproblem ist, vielleicht gibt es ja auch eine Anleitung, die ihr mir empfehlen könnt, die bereits existiert. Viele Grüße von Melanie Eben habe ich MALBYTES laufen lassen und das sagt Folgendes: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.21.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Melanie :: HILDEGARD [Administrator] Schutz: Aktiviert 21.02.2013 22:40:49 MBAM-log-2013-02-21 (22-53-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229748 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) |
22.02.2013, 00:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Hallo und
__________________Zitat:
Prüfe danach ob der Rechner wieder funktioniert ohne Sperrung. Falls nicht den safemode testen und mir Bescheid geben ob der geht: Abgesicherter Modus zur Bereinigung
__________________ |
22.02.2013, 12:22 | #3 |
| Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Vielen Dank für die Antwort!
__________________wie entferne ich das denn? Als ich Malware nochmal hab laufen lassen um die Datei zu finden, hat es ein anderes Ergebnis gezeigt, zeigt aber auch nicht das etwas in Quarantäne ist. Hat aber gemeldet, dass es zwei Objekte en´tfernt hat, allerdings nicht, welche. Hier der neue Bericht von heute: Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Keine Aktion durchgeführt. C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Keine Aktion durchgeführt. Kann ich die Datei von gestern auch manuell suchen und entfernen, oder hat das Programm das selbst schon gemacht. Gestern: "C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt." Viele Grüße |
22.02.2013, 12:42 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Wieso postest du die Logs unvollständig, welchen Sinn soll das ergeben?! Bitte alle Logs immer vollständig posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2013, 12:52 | #5 |
| Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Ich habe das jetzt gelöscht: Code:
ATTFilter C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Keine Aktion durchgeführt. C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Keine Aktion durchgeführt. Code:
ATTFilter Infizierte Speichermodule: 1 (Trojan.Ransom) -> Keine Aktion durchgeführt. Hat außerdem eine Systemmeldung geschickt, dass es Probleme beim Hochfahren gibt, weil die Datei "C:\Users\Melanie\3817075.dll" fehlt, was ja die Trojanerdatei ist. Richtig gepostet? Danke für deinen Support. |
22.02.2013, 12:58 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf RettungsanleitungZitat:
Oder du verstehst etwas ganz anderes unter vollständig Lesen => http://www.trojaner-board.de/125889-...tml#post941520
__________________ --> Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung |
22.02.2013, 12:58 | #7 |
| Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf RettungsanleitungCode:
ATTFilter C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt. Code:
ATTFilter 2013/02/21 22:39:08 +0100 HILDEGARD Gast MESSAGE Executing scheduled update: Daily 2013/02/21 22:39:23 +0100 HILDEGARD Gast MESSAGE Starting protection 2013/02/21 22:39:23 +0100 HILDEGARD Gast MESSAGE Protection started successfully 2013/02/21 22:39:23 +0100 HILDEGARD Gast MESSAGE Starting IP protection 2013/02/21 22:39:35 +0100 HILDEGARD Gast MESSAGE IP Protection started successfully 2013/02/21 22:39:54 +0100 HILDEGARD Gast MESSAGE Starting database refresh 2013/02/21 22:39:54 +0100 HILDEGARD Gast MESSAGE Stopping IP protection 2013/02/21 22:39:55 +0100 HILDEGARD Gast MESSAGE Scheduled update executed successfully: database updated from version v2012.12.14.11 to version v2013.02.21.10 2013/02/21 22:39:56 +0100 HILDEGARD Gast MESSAGE IP Protection stopped successfully 2013/02/21 22:40:04 +0100 HILDEGARD Gast MESSAGE Database refreshed successfully 2013/02/21 22:40:04 +0100 HILDEGARD Gast MESSAGE Starting IP protection 2013/02/21 22:40:17 +0100 HILDEGARD Gast MESSAGE IP Protection started successfully Code:
ATTFilter 2013/02/22 11:52:01 +0100 HILDEGARD Gast MESSAGE Starting protection 2013/02/22 11:52:01 +0100 HILDEGARD Gast MESSAGE Protection started successfully 2013/02/22 11:52:01 +0100 HILDEGARD Gast MESSAGE Starting IP protection 2013/02/22 11:52:13 +0100 HILDEGARD Gast MESSAGE IP Protection started successfully 2013/02/22 12:31:09 +0100 HILDEGARD Melanie MESSAGE Starting protection 2013/02/22 12:31:09 +0100 HILDEGARD Melanie MESSAGE Protection started successfully 2013/02/22 12:31:09 +0100 HILDEGARD Melanie MESSAGE Starting IP protection 2013/02/22 12:31:22 +0100 HILDEGARD Melanie MESSAGE IP Protection started successfully 2013/02/22 12:32:05 +0100 HILDEGARD Melanie DETECTION C:\Users\Melanie\3817075.dll Trojan.Ransom QUARANTINE |
22.02.2013, 21:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Würdest du bitte mal meine Postings komplett und die verlinkten Artikel richtig lesen und umsetzen? Die Logs mit den Funden sind nicht alle vollständig gepostet Danach machst du weiter mit GMER und MBAR: GMER (<<< klick für Anleitung) GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur MBAR aus. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung |
account, bildschirm, bildschirm blockiert, bka bundeskriminalamt trojaner, empfehlen, forum, frage, gen, getarnt, hoffe, intel, interne, internet, microsoft, min, nichts, problem, professional, quarantäne, rechner, trojaner, warum, windows, windows 7, wirklich, würde, zugreifen |