|
Plagegeister aller Art und deren Bekämpfung: BKA TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.03.2013, 23:02 | #1 |
| BKA Trojaner Hallo , heute habe ich mir einen sogenannten BKA Trojaner eingefahren mit dem hinweis einer Straftat und der Aufforderung von 100 Euro zu zahlen. Nichts ging mehr bis auf diesen Bildschirm Nun hab ich mich unter anderen Benutzernamen angemeldet ( im eingeschränkten Konto eingefangen, Wechsel zu uneingeschränkten Konto) Da lief alles problemlos. Kurzum hab ich eine Systemwiederherstellung gemacht vom Freitag! Der Benutzername bei dem ich mir den Trojaner eingefangen habe funktioniert auch wieder. Ist mein System jetzt wieder sauber? Was kann passieren wenn er noch da ist . Mal den Fall ausgenommen , das der Bildschirm wiederkommt. Kann er auch noch andere Sachen anstellen? Wenn noch was da ist (sein könnte) , möchte ich lieber neu formatiern ( hab da keine Ahnung von Logfiles usw Kann ich ohne Probleme avi Videos , jpg Daten und doc Dateien auf die mobile Festplatte speichern und die Festplatte dann neu formatieren? edit: hat es eigentlich einen Vorteil wenn ich mir den Trojaner mit einem eingeschränkten Benutzerkonto eingefangen hab? Denn eigentlich dürfte der doch nicht auf mein komplettes PC System zugreifen können oder? Danke für die Antwort! Geändert von zeutl (26.03.2013 um 23:13 Uhr) |
27.03.2013, 12:03 | #2 |
/// TB-Ausbilder | BKA Trojaner Dein System ist nicht sauber.
__________________!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
27.03.2013, 18:16 | #3 |
| BKA Trojaner Schritt 1 :
__________________Java entfernt Schritt 2 Code:
ATTFilter # AdwCleaner v2.115 - Datei am 27/03/2013 um 17:01:45 erstellt # Aktualisiert am 17/03/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Home - TOM # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Home\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Laptop\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Programme\vShare ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S1].txt - [840 octets] - [27/03/2013 17:01:45] ########## EOF - C:\AdwCleaner[S1].txt - [899 octets] ########## Done Schritt 4: DDS DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 8.0.6001.18702 Run by Home at 18:07:42 on 2013-03-27 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1014.650 [GMT 1:00] . AV: Avira Desktop *Enabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . ============== Running Processes ================ . C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\ZoomingHook.exe C:\WINDOWS\system32\TCtrlIOHook.exe C:\WINDOWS\system32\TPSMain.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\WINDOWS\system32\TPSBattM.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\system32\LXSUPMON.EXE C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.de/ BHO: AcroIEHlprObj Class: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\programme\adobe\acrobat 7.0\activex\AcroIEHelper.dll BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - <orphaned> BHO: DriveLetterAccess: {5CA3D70E-1895-11CF-8E15-001234567890} - c:\windows\system32\dla\tfswshx.dll BHO: Windows Live Anmelde-Hilfsprogramm: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\programme\gemeinsame dateien\microsoft shared\windows live\WindowsLiveLogin.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe mRun: [igfxtray] c:\windows\system32\igfxtray.exe mRun: [igfxhkcmd] c:\windows\system32\hkcmd.exe mRun: [igfxpers] c:\windows\system32\igfxpers.exe mRun: [AGRSMMSG] AGRSMMSG.exe mRun: [Zooming] ZoomingHook.exe mRun: [TCtryIOHook] TCtrlIOHook.exe mRun: [TPSMain] TPSMain.exe mRun: [TFncKy] TFncKy.exe mRun: [NDSTray.exe] NDSTray.exe mRun: [dla] c:\windows\system32\dla\tfswctrl.exe mRun: [LXSUPMON] c:\windows\system32\LXSUPMON.EXE RUN mRun: [APSDaemon] "c:\programme\gemeinsame dateien\apple\apple application support\APSDaemon.exe" mRun: [iTunesHelper] "c:\programme\itunes\iTunesHelper.exe" mRun: [QuickTime Task] "c:\programme\quicktime\QTTask.exe" -atboottime mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adober~1.lnk - c:\programme\adobe\acrobat 7.0\reader\reader_sl.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\programme\windows live\writer\WriterBrowserExtension.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe TCP: NameServer = 192.168.178.1 TCP: Interfaces\{6F77A7FD-9A00-4FDC-A51A-825CD09E8A7D} : DHCPNameServer = 192.168.178.1 Notify: igfxcui - igfxdev.dll . ============= SERVICES / DRIVERS =============== . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [2013-3-27 37352] R2 AntiVirSchedulerService;Avira Planer;c:\programme\avira\antivir desktop\sched.exe [2013-3-27 86752] R2 AntiVirService;Avira Echtzeit-Scanner;c:\programme\avira\antivir desktop\avguard.exe [2013-3-27 110816] R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2013-3-27 84744] S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2012-6-12 112640] S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\drivers\ewusbdev.sys [2012-6-12 100480] . =============== Created Last 30 ================ . 2013-03-27 15:54:54 -------- d-----w- c:\dokumente und einstellungen\home\anwendungsdaten\Avira 2013-03-27 15:40:45 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-27 15:40:44 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-27 15:40:19 -------- d-----w- c:\programme\Avira 2013-03-27 15:40:19 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Avira 2013-03-27 04:50:37 -------- d-----w- c:\dokumente und einstellungen\home\anwendungsdaten\Malwarebytes 2013-03-27 04:50:23 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2013-03-27 04:50:21 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-27 04:50:21 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-03-26 21:36:56 -------- d-----w- c:\windows\system32\wbem\repository\FS 2013-03-26 21:36:56 -------- d-----w- c:\windows\system32\wbem\Repository 2013-03-20 22:26:05 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys 2013-03-20 22:26:05 12928 -c----w- c:\windows\system32\dllcache\usb8023.sys . ==================== Find3M ==================== . 2013-03-15 00:07:54 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-15 00:07:54 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-02-12 00:32:23 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-12 00:32:23 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-05 19:56:42 916480 ----a-w- c:\windows\system32\wininet.dll 2013-02-05 19:56:40 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-02-05 19:56:39 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-02-05 05:53:57 385024 ----a-w- c:\windows\system32\html.iec 2013-01-26 03:55:37 552448 ----a-w- c:\windows\system32\oleaut32.dll 2013-01-07 07:24:26 2195328 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-01-07 07:24:26 2072064 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-01-04 10:09:09 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-01-02 06:49:00 148992 ----a-w- c:\windows\system32\mpg2splt.ax 2013-01-02 06:49:00 1297920 ----a-w- c:\windows\system32\quartz.dll . ============= FINISH: 18:08:26,32 =============== ATTACH: Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 18.09.2010 12:18:47 System Uptime: 27.03.2013 17:54:48 (1 hours ago) . Motherboard: TOSHIBA | | HTW00 Processor: Intel(R) Pentium(R) M processor 1.70GHz | U1 | 1695/mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 93 GiB total, 35,597 GiB free. D: is CDROM (UDF) . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP288: 04.11.2012 16:21:19 - Systemprüfpunkt RP289: 10.11.2012 14:33:59 - Systemprüfpunkt RP290: 11.11.2012 19:47:28 - Systemprüfpunkt RP291: 16.11.2012 22:42:03 - Systemprüfpunkt RP292: 17.11.2012 03:00:28 - Software Distribution Service 3.0 RP293: 22.11.2012 17:50:09 - iTunes wird installiert RP294: 01.12.2012 17:46:04 - Systemprüfpunkt RP295: 01.12.2012 18:41:31 - QuickTime wird installiert RP296: 03.12.2012 18:27:05 - Systemprüfpunkt RP297: 05.12.2012 22:13:35 - Systemprüfpunkt RP298: 07.12.2012 19:39:59 - Systemprüfpunkt RP299: 11.12.2012 20:21:53 - Software Distribution Service 3.0 RP300: 18.12.2012 19:41:11 - Systemprüfpunkt RP301: 21.12.2012 16:02:15 - Software Distribution Service 3.0 RP302: 23.12.2012 03:50:38 - Systemprüfpunkt RP303: 26.12.2012 16:24:28 - Systemprüfpunkt RP304: 28.12.2012 19:36:29 - Systemprüfpunkt RP305: 31.12.2012 16:51:39 - Systemprüfpunkt RP306: 04.01.2013 03:00:27 - Software Distribution Service 3.0 RP307: 05.01.2013 17:28:34 - Systemprüfpunkt RP308: 06.01.2013 18:40:13 - Systemprüfpunkt RP309: 10.01.2013 03:00:33 - Software Distribution Service 3.0 RP310: 15.01.2013 03:00:21 - Software Distribution Service 3.0 RP311: 19.01.2013 18:24:31 - Systemprüfpunkt RP312: 27.01.2013 16:50:17 - Systemprüfpunkt RP313: 29.01.2013 02:48:27 - Systemprüfpunkt RP314: 31.01.2013 20:47:10 - Systemprüfpunkt RP315: 02.02.2013 19:56:14 - Systemprüfpunkt RP316: 09.02.2013 19:40:52 - Systemprüfpunkt RP317: 15.02.2013 03:00:23 - Software Distribution Service 3.0 RP318: 26.02.2013 03:03:08 - Systemprüfpunkt RP319: 27.02.2013 18:28:37 - Systemprüfpunkt RP320: 09.03.2013 17:44:02 - Systemprüfpunkt RP321: 15.03.2013 01:37:51 - Software Distribution Service 3.0 RP322: 17.03.2013 18:50:20 - Systemprüfpunkt RP323: 21.03.2013 02:10:01 - Software Distribution Service 3.0 RP324: 22.03.2013 00:01:21 - Software Distribution Service 3.0 RP325: 23.03.2013 19:08:14 - Systemprüfpunkt RP326: 26.03.2013 22:35:52 - Wiederherstellungsvorgang RP327: 27.03.2013 16:51:29 - J2SE Runtime Environment 5.0 Update 3 wird entfernt . ==== Installed Programs ====================== . Adobe Acrobat 7.0.1 and Reader 7.0.1 Update Adobe Acrobat 7.0.2 and Reader 7.0.2 Update Adobe Acrobat 7.0.3 and Reader 7.0.3 Update Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader 7.0 - Deutsch ALPS Touch Pad Driver Apple Application Support Apple Mobile Device Support Apple Software Update Avira Free Antivirus BILDmobil Bluetooth Stack for Windows by Toshiba Bonjour CD/DVD Drive Acoustic Silencer FLVPlayer4Free Free FLV Player 4.0.0.0 Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) Image Resizer Powertoy for Windows XP Intel(R) Graphics Media Accelerator Driver for Mobile InterVideo WinDVD Creator 2 InterVideo WinDVD for TOSHIBA iTunes Lexmark Supplies Monitor Lexmark Z23-Z33 Macromedia Flash Player Malwarebytes Anti-Malware Version 1.70.0.1100 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Office OneNote 2003 Microsoft Silverlight Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 MSVCRT MSXML 6 Service Pack 2 (KB973686) QuickTime Realtek AC'97 Audio REALTEK Gigabit and Fast Ethernet NIC Driver SD Secure Module Security Update for CAPICOM (KB931906) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Segoe UI Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB923723) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2753842) Sicherheitsupdate für Windows XP (KB2757638) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2778344) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB2780091) Sicherheitsupdate für Windows XP (KB2799494) Sicherheitsupdate für Windows XP (KB2802968) Sicherheitsupdate für Windows XP (KB2807986) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982381) Sicherheitsupdate für Windows XP (KB982665) Sicherheitsupdate für Windows XP (KB982802) Sonic DLA Sonic RecordNow! Texas Instruments PCIxx21/x515 drivers. TIxx21/x515 TOSHIBA Accessibility TOSHIBA Assist TOSHIBA Benutzerhandbücher TOSHIBA ConfigFree TOSHIBA Controls TOSHIBA Controls Driver TOSHIBA Hardware Setup TOSHIBA Hotkey-Dienstprogramm TOSHIBA Hotkey Utility TOSHIBA PC-Diagnose-Tool TOSHIBA Power Saver TOSHIBA Power Saver Driver TOSHIBA SD-Speicherkarten-Formatierung TOSHIBA Software Modem TOSHIBA Supervisor Password TOSHIBA Supervisorkennwort TOSHIBA Virtual Sound TOSHIBA Zoom-Dienstprogramm TOSHIBA Zooming Hook Touch and Launch Touchpad EIN/AUS-Utility TouchPad On/Off Utility Update für Windows Internet Explorer 8 (KB976662) Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB961503) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Utility Common Driver VLC media player 1.1.11 WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Imaging Component Windows Internet Explorer 8 Windows Live-Uploadtool Windows Live Anmelde-Assistent Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Messenger Windows Live Writer Windows Media Format Runtime Windows Media Player 10 Windows XP Service Pack 3 Zattoo4 4.0.5 . ==== End Of File =========================== |
27.03.2013, 18:19 | #4 |
/// TB-Ausbilder | BKA Trojaner Das ist jetzt der ehemals infizierte Benutzer gewesen? Wenn ja, dann weiter: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.03.2013, 19:15 | #5 |
| BKA Trojaner zu dem Punkt , der PC hat keine Wiederherstellungskonsole. Ich wurde aufgefordert einen neuen Systemwiederherstellungszeitpunkt zu setzen. Hab dafür aber anscheinend zu lange gebraucht. Hab später einen gesetzt , lief problemlos. Code:
ATTFilter ComboFix 13-03-27.01 - Home 27.03.2013 18:58:14.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1014.588 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Laptop\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Default User\WINDOWS c:\dokumente und einstellungen\Home\WINDOWS c:\dokumente und einstellungen\Laptop\WINDOWS c:\windows\IsUn0407.exe c:\windows\system32\config\systemprofile\WINDOWS c:\windows\system32\PowerToyReadme.htm c:\windows\system32\URTTemp c:\windows\system32\URTTemp\fusion.dll c:\windows\system32\URTTemp\mscoree.dll c:\windows\system32\URTTemp\mscoree.dll.local c:\windows\system32\URTTemp\mscorsn.dll c:\windows\system32\URTTemp\mscorwks.dll c:\windows\system32\URTTemp\msvcr71.dll c:\windows\system32\URTTemp\regtlib.exe c:\windows\unin0407.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-02-27 bis 2013-03-27 )))))))))))))))))))))))))))))) . . 2013-03-27 15:54 . 2013-03-27 15:54 -------- d-----w- c:\dokumente und einstellungen\Home\Anwendungsdaten\Avira 2013-03-27 15:40 . 2013-03-27 15:33 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-27 15:40 . 2013-03-27 15:33 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-27 15:40 . 2013-03-27 15:33 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-03-27 15:40 . 2013-03-27 15:40 -------- d-----w- c:\programme\Avira 2013-03-27 15:40 . 2013-03-27 15:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2013-03-27 04:50 . 2013-03-27 04:50 -------- d-----w- c:\dokumente und einstellungen\Home\Anwendungsdaten\Malwarebytes 2013-03-27 04:50 . 2013-03-27 04:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-03-27 04:50 . 2013-03-27 04:50 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-03-27 04:50 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-26 21:36 . 2013-03-26 21:36 -------- d-----w- c:\windows\system32\wbem\Repository 2013-03-20 22:26 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys 2013-03-20 22:26 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-03-15 00:07 . 2012-04-27 21:23 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-03-15 00:07 . 2012-04-27 21:23 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-02-12 00:32 . 2008-04-13 18:56 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2005-09-12 09:36 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-05 19:56 . 2005-09-12 09:36 916480 ----a-w- c:\windows\system32\wininet.dll 2013-02-05 19:56 . 2005-09-12 09:36 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-02-05 19:56 . 2005-09-12 09:36 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-02-05 05:53 . 2005-09-12 09:36 385024 ----a-w- c:\windows\system32\html.iec 2013-01-26 03:55 . 2005-09-12 09:36 552448 ----a-w- c:\windows\system32\oleaut32.dll 2013-01-07 07:24 . 2005-09-12 09:36 2195328 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-01-07 07:24 . 2004-08-04 00:50 2072064 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-01-04 10:09 . 2005-09-12 09:36 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-01-02 06:49 . 2005-09-12 09:36 1297920 ----a-w- c:\windows\system32\quartz.dll 2013-01-02 06:49 . 2005-09-12 09:36 148992 ----a-w- c:\windows\system32\mpg2splt.ax . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-07-19 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2005-07-19 114688] "AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 88358] "Zooming"="ZoomingHook.exe" [2005-06-06 24576] "TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 28672] "TPSMain"="TPSMain.exe" [2005-08-12 266240] "TFncKy"="TFncKy.exe" [BU] "NDSTray.exe"="NDSTray.exe" [BU] "dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-05-31 122941] "LXSUPMON"="c:\windows\system32\LXSUPMON.EXE" [2001-04-12 841216] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2012-09-09 421776] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2012-10-25 421888] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-03-27 345312] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Apoint] 2004-03-24 05:40 196608 ----a-w- c:\programme\Apoint2K\Apoint.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CeEKEY] 2005-09-06 12:04 671744 ----a-w- c:\programme\Toshiba\E-KEY\CeEKey.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HWSetup] 2004-05-01 11:45 28672 ----a-w- c:\programme\Toshiba\TOSHIBA Applet\HWSetup.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 02:22 1695232 --sh--w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PadTouch] 2005-08-30 10:34 1077328 ----a-w- c:\programme\Toshiba\Touch and Launch\PadExe.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView] 2005-05-13 09:01 118784 ----a-w- c:\programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SVPWUTIL] 2004-05-01 11:45 65536 ----a-w- c:\programme\Toshiba\Windows Utilities\SVPWUTIL.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TOSCDSPD] 2005-04-12 08:05 65536 ----a-w- c:\programme\Toshiba\TOSCDSPD\TOSCDSPD.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPNF] 2005-08-25 17:11 53248 ----a-w- c:\programme\Toshiba\TouchPad\TPTray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tvs] 2005-04-05 14:25 73728 ----a-w- c:\programme\Toshiba\Tvs\TvsTray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Azureus\\Azureus.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\WINDOWS\\system32\\LEXPPS.EXE"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [27.03.2013 16:40 37352] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [27.03.2013 16:40 86752] S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [12.06.2012 22:34 112640] S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\drivers\ewusbdev.sys [12.06.2012 22:34 100480] . Inhalt des "geplante Tasks" Ordners . 2013-03-27 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-27 00:07] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Settings,ProxyOverride = *.local . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-ccApp - c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe MSConfigStartUp-IS CfgWiz - c:\programme\Norton Internet Security\cfgwiz.exe MSConfigStartUp-SSC_UserPrompt - c:\programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe MSConfigStartUp-URLLSTCK - c:\programme\Norton Internet Security\UrlLstCk.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe AddRemove-PC-Diagnose-Tool - c:\windows\IsUn0407.exe AddRemove-Power Saver - c:\windows\IsUn0407.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-03-27 19:04 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-03-27 19:06:00 ComboFix-quarantined-files.txt 2013-03-27 18:05 . Vor Suchlauf: 11 Verzeichnis(se), 38.105.649.152 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 38.367.715.328 Bytes frei . - - End Of File - - DADC1268133AC20E67051CD53FE0637B |
27.03.2013, 19:35 | #6 |
/// TB-Ausbilder | BKA Trojaner Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> BKA Trojaner |
29.03.2013, 22:14 | #7 |
/// TB-Ausbilder | BKA Trojaner Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.03.2013, 19:42 | #8 |
/// TB-Ausbilder | BKA Trojaner Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu BKA Trojaner |
ahnung, anderen, angemeldet, avi, benutzer, dateien, daten, eingefangen, euro, festplatte, formatieren, formatieren?, hinweis, jpg, konto, logfiles, mobile, neu, platte, probleme, sachen, speicher, speichern, systemwiederherstellung, systemwiederherstellung gemacht, trojaner |