|
Log-Analyse und Auswertung: BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.03.2013, 00:13 | #1 |
| BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) Hallo! Ich habe den PC (Medion-PC von 2004, Windows XP) meines Nachbars bei mir, da er sich nicht mehr mit seinem Benutzerkonto einloggen konnte. Nach der Auswahl des Benutzerkontos erfolgte sofort wieder der Abmeldevorgang, ohne dass der Desktop sichtbar war. Der abgesicherte Modus lies sich auch nicht starten. Daraufhin habe ich mit der Recovery-CD Windows repariert. Danach konnte man sich am PC wieder anmelden. Es erschien dann aber die Meldung des BKA-Trojaners: "Aus Sicherheitsgründen wurde Ihr Computer von Bundesamt für Sicherheit in der Informationstechnik gesperrt." Die Meldung lies sich allerdings entfernen, woraufhin ich den PC heruntergefahren und mit der Live-CD "System Rescue Disc" und dem darin enthaltenen Virenscanner ClamAV einen Suchlauf gestartet habe (Log im Anhang). Dem Ergebnis von ClamAV stand ich aber etwas misstrauisch gegenüber, weshalb ich auch mit verschieden Live-CD Virenscanner - u.a Kaspersky Rescue Disc (Log im Anhang) - einen Suchlauf durchgeführt habe. Der PC wurde alles andere als up2date gehalten. Ich sag nur XP SP1 Mein Nachbar hat sich bereits einen neuen PC gekauft, da er das sowieso vorhatte. Mir geht es daher vorrangig um eine Sicherung der Daten des befallenen PCs. Vor der Sicherung der Daten auf eine externe HDD, möchte ich aber davon überzeugt sein, dass die Daten auch sauber sind. Daher wende ich mich an euch um Hilfe. Vielen Dank schon mal für eure Unterstützung! PS: GMER ist nicht durchgelaufen, daher keine Logs. Falls diese benötigt werden, kann ich das nochmal probieren. |
07.03.2013, 00:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen.
__________________Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipiell so aber fast genauso mit allen anderen Live-Systemen auch.
__________________ |
07.03.2013, 19:42 | #3 |
| BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) Danke für deine Antwort!
__________________Die Daten mit einer Live-CD zu sichern hatte ich sowieso vor. Was meinst du von den Logs? Kann ich mit der Datensicherung loslegen ohne vorher noch was bereinigen zu müssen? |
08.03.2013, 10:31 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) Lies bitte mal Punkt 6 in meiner Anleitung
__________________ Logfiles bitte immer in CODE-Tags posten |
17.03.2013, 22:11 | #5 |
| BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) Deine Anleitung habe ich mir schon durchgelesen. Ich wollte sicher gehen, ob es vorher nicht noch etwas zu bereinigen gibt. Aber die persönlichen Daten habe ich bereits mit entsprechenden Filtern über rsync gesichert. Eine Neuinstallation ist nicht nötig, da sich mein Nachbar bereits einen neuen PC besorgt hat. Also vielen nochmal Dank für deine Hilfe! |
Themen zu BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes) |
abgesicherter modus funktioniert nicht, anhang, benutzer kann nicht angemeldet werden, benutzerkonto, benutzerkonto anmeldung nicht möglich, benötigt, bka-trojaner, bundesamt für sicherheit in der informationstechnik, computer, daten, desktop, einloggen, entfernen, ergebnis, gekauft, gmer, kaspersky, meldung, modus, neue, neuen, nicht mehr, rescue, scan, scanner, system, virenscan, virenscanner, windows, windows xp |