Log-Analyse und Auswertung: BKA-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
BKA-Trojaner Hallo, ich habe mir einen BKA-Trojaner eingefangen, hoffe ihr könnt mir weiterhelfen mein System vorläufig wieder sicher zu bekommen. Möchte nur ungern Neuaufsetzen im Moment. Er hat mich mitten beim Arbeiten an meiner Abschlussarbeit erwischt, erst paar mal weißer Bildschirm und dann schließlich eines dieser berühmten Sperrbildschirme. Hab es mir nicht genau durchgelesen stand etwas von Kinderpornographie... da. Mit Bild und sämtlichen Systeminfos. Nachdem nichts mehr vor und zurück ging, hab ich ihm den Strom gezogen und wollte mir das ganze nochmal nach einem normalen Boot-Vorgang anschauen, bin also nicht in den abgesicherten Modus rein. Da ist er auch schon wieder normal hochgefahren. Die CPU-Auslastung ist dennoch sehr und und das System läuft allgemein nicht so rund. Ich bin nicht der fitteste im Viren-Bereich also entschuldigt bitte etwaige Unkenntnis. Malewarebytes Anti Maleware geupdated und Quick Search drüber laufen lassen und Funde entfernt danach wie vom Programm gewünscht Neustart: Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.05.05.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Steffen :: STEFFEN-PC [Administrator] 05.05.2013 13:27:53 MBAM-log-2013-05-05 (13-33-26).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 237872 Laufzeit: 5 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Steffen\AppData\Roaming\skype.dat (Trojan.FakeAlert) -> Keine Aktion durchgeführt. C:\Users\Steffen\AppData\Local\Temp\wbobchq (Trojan.FakeAlert) -> Keine Aktion durchgeführt. (Ende) Malewarebytes Anti-Rootkit geupdated und drüber laufen lassen: keine Funde. Kann ich sonst noch etwas machen? Danke schon einmal für die Hilfe! Gruß Bronti
BKA-Trojaner Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
BKA-Trojaner OTL Logfile:
BKA-Trojaner Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
ATTFilter :OTL O4 - HKU\S-1-5-21-415482416-1582214314-397186390-1000..\Run: [AdobeBridge] File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 10.9.2) :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Steffen\*.tmp C:\Users\Steffen\AppData\*.dll C:\Users\Steffen\AppData\*.exe C:\Users\Steffen\AppData\Local\Temp\*.exe C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ] danach: 3. Schritt Downloade Dir bitte
BKA-Trojaner Sehr gut! Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte
__________________ --> BKA-Trojaner |
BKA-Trojaner Programm beim ersten Versuch abgestürtzt, nach umstellen auf "none" kam folgender bericht aswMBR version Copyright(c) 2011 AVAST Software Run date: 2013-05-05 20:14:55 ----------------------------- 20:14:55.599 OS Version: Windows x64 6.1.7601 Service Pack 1 20:14:55.599 Number of processors: 2 586 0x170A 20:14:55.600 ComputerName: STEFFEN-PC UserName: Steffen 20:14:56.247 Initialize success 20:15:07.821 AVAST engine defs: 13050500 20:15:12.355 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 20:15:12.357 Disk 0 Vendor: WDC_WD32 11.0 Size: 305245MB BusType: 3 20:15:12.476 Disk 0 MBR read successfully 20:15:12.479 Disk 0 MBR scan 20:15:12.485 Disk 0 Windows 7 default MBR code 20:15:12.491 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 20:15:12.502 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 61507 MB offset 206848 20:15:12.521 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 243636 MB offset 126174510 20:15:12.547 Disk 0 scanning C:\Windows\system32\drivers 20:15:23.922 Service scanning 20:15:49.497 Modules scanning 20:15:49.505 Disk 0 trace - called modules: 20:15:49.546 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 20:15:49.552 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80057bf680] 20:15:49.557 3 CLASSPNP.SYS[fffff88001a5443f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004786050] 20:15:49.562 Scan finished successfully 20:16:20.391 Disk 0 MBR has been saved successfully to "C:\Users\Steffen\Desktop\MBR.dat" 20:16:20.397 The log file has been saved successfully to "C:\Users\Steffen\Desktop\aswMBR.txt"
restlichen Logs?
ESET Online Scanner läuft seit 40 Minuten und ist erst bei 28%... läuft aber weiter, also hat sich nicht aufgehängt. Kommen also noch, wenn ich abbrechen soll bitte Rückmeldung
Nein, bitte alle Scans nacheinander, es eilt nicht
dachte vorhin wir wären schon fertig melde mich vermutlich erst morgen nach der Arbeit wieder, so wie das aussieht dauert es noch ein wenig. Danke schon mal für die heutige Hilfe
Alles klar.
BKA-Trojaner soo nun aber: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=42e021719200ea4297cff14545885401 # engine=13759 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-05 10:37:04 # local_time=2013-05-06 12:37:04 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 28495 233216714 21280 0 # compatibility_mode=5893 16776573 100 94 39770 119423274 0 0 # scanned=212907 # found=1 # cleaned=0 # scan_time=15093 sh=1E04183E69C3000334B175268ED404B5F3DB9FC7 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.Q trojan" ac=I fn="C:\_OTL\MovedFiles\05052013_153723\C_Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\283a9ef-7f4a050c" Wollte ich sowieso fragen ob ich den Ordner "_OTL" auf C: löschen kann, da liegen scheinbar auch die infizierten Dateien die der ESET Online Scanner noch gefunden hat und abschließend: Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Ant
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Trojaner Deinstalliere: Java(TM) 6 Update 27 Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
| ![]() BKA-Trojaner PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 20.0 ist aktuell Flash (11,7,700,197) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,2,0 ist aktuell. |
