|
Log-Analyse und Auswertung: BKA-Trojaner auf PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.05.2013, 18:42 | #1 |
| BKA-Trojaner auf PC Hallo zusammen, hab mir am Freitag wahrscheinlich den BKA-Trojaner eingefangen. Ich konnte nichts mehr machen, auf dem Bildschirm stand irgendwas von Bundeskriminalamt und dass der Zugang zum Server gesperrt wurde. Hab danach den Rechner im abgesicherten Modus neugestartet und die Systemwiederherstellung durchgeführt, sodass ich zumindest hierher gelangen konnte. Im Anschluss hab ich Avira und Malewarebytes darüberlaufen lassen, beides ohne Befund. Weis jetzt nich ob ich clean bin, kommt mir bisschen zu einfach vor... Im Anhang die beiden Reports Danke, Gruß Peppe |
05.05.2013, 20:05 | #2 |
/// Helfer-Team | BKA-Trojaner auf PCSystemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
dann: Downloade Dir bitte SecurityCheck und:
__________________ |
05.05.2013, 20:33 | #3 |
| BKA-Trojaner auf PC Danke schon mal für die Hilfe,
__________________anbei die beiden Protokolle. Teil 2 im Anschluss Gruß Peppe |
05.05.2013, 20:39 | #4 | |
| BKA-Trojaner auf PC Hier der Rest Zitat:
|
05.05.2013, 20:45 | #5 |
/// Helfer-Team | BKA-Trojaner auf PCFixen mit OTL
Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-3378771674-2825040288-1774093707-1000..\Run: [ynway.exe] C:\Users\mattei\AppData\Roaming\Azymi\ynway.exe File not found [2011.03.22 07:46:01 | 000,131,984 | ---- | C] () -- C:\ProgramData\FullRemove.exe @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:93EB7685 :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\mattei\*.tmp C:\Users\mattei\AppData\*.dll C:\Users\mattei\AppData\*.exe C:\Users\mattei\AppData\Local\Temp\*.exe C:\Users\mattei\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html |
05.05.2013, 20:56 | #6 |
| BKA-Trojaner auf PC hier ist das Ergebnis |
05.05.2013, 21:14 | #7 |
| BKA-Trojaner auf PC Soweit so gut. Nur finde ich bei der Einstellung von Java den Reiter "Update" nicht. Bei mir sind das nur 4 Registerkarten. |
05.05.2013, 21:43 | #8 |
/// Helfer-Team | BKA-Trojaner auf PC OK, hauptsache Updaten und deaktivieren. Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
06.05.2013, 07:43 | #9 |
| BKA-Trojaner auf PC Nicht schlecht, echt super Forum was mich noch interessieren würde, wurde jetzt etwas gefunden und entfernt, oder wäre soweit alles in Ordnung gewesen? Ansonsten, Danke für die Hilfe Gruß Peppe |
06.05.2013, 10:58 | #10 |
/// Helfer-Team | BKA-Trojaner auf PC Nein, der Starteintrag des Trojaners war noch da. Jetzt ist der Rechner sauber. wuensche eine virenfreie Zeit |
Themen zu BKA-Trojaner auf PC |
abgesicherte, abgesicherten, anhang, anschluss, avira, bildschirm, bundeskriminalamt, clean, durchgeführt, einfach, freitag, gelangen, gesperrt, hallo zusammen, konnte, malewarebytes, modus, nichts, rechner, server, stand, systemwiederherstellung, wahrscheinlich, zugang, zusammen |