|
Log-Analyse und Auswertung: Problem mit Ransomware, bzw. GVU- / BSI-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.05.2013, 16:24 | #1 |
| Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Hallo, ohne Frühstück sitze ich nun seit einigen Stunden vor dem Problem: (Beispiel aus nicht vertrauenswürdiger Quelle) Im Abgesichterten Modus kommt das auch! Mit Bootdisks und Anleitungen konnte ich offenbar die relevante Datei nicht entfernen. In meinem \System32\config findet sich kein regback Unterordner. Ich schaff es also nicht auf meinen Desktop Fühle mich momentan überfordert und flehe um Führung |
15.05.2013, 16:31 | #2 |
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-TrojanerAuf deinem Rechner sind noch Reste vom letzten Jahr. Anstatt dumme Anleitungen im Inet befolgen, gleich herkommen. Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - (winmgmt) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l11e.dat () [2013/05/15 07:26:47 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2012/06/23 23:21:40 | 000,061,440 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nwyaxmmj.exe [2013/05/15 07:27:53 | 000,003,011 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\e11l.js [2013/05/15 07:27:33 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\e11l.pad [2012/06/23 03:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dbdrqlagtqxdqwi [2012/06/19 04:19:39 | 000,000,052 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jrhyrlxxfejiggw [2013/05/02 03:21:56 | 000,001,166 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-1757981266-839522115-1003Core1ce4705ba637794.job [2011/02/25 23:57:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess :Files C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe ipconfig /flushdns /c :Commands [emptytemp]
2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
16.05.2013, 00:39 | #3 |
| Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Hallo vielen Dank für das Befreien aus meiner Verzweiflung
__________________* Schritt1 lief problemlos & funzt * Schritt2 MbAM verschwand beim ersten Versuch einfach. Fenster futsch Ein Logfile habe ich nicht gefunden, stattdessen ein neuer Versuch... der war Erfolgreich: 36 Funde. Die Suche hat mein Comodo Anti Virus 2x "Aufgeschreckt", die Sachen wurden von MbAM anscheinend nicht registriert, ich hab nach einigem Zögern sie dann mit Comodo entfernt. Die Funde waren: :\WINDOWS\ehome\medctrro.exe | Heur.Suspicious@21409679 :\WINDOWS\ServicePackFiles\i386\netsnap.exe | Heur.Suspicious@41597799 * Schritt 3 verlief problemlos und fand nichts 3x Log im Anhang, darf ich jetzt wieder onlinebanken? Ich will euch was spenden. Der Aufforderung, künftig gleich her zu kommen, werde ich gerne folgen Geändert von Smotti (16.05.2013 um 00:44 Uhr) |
16.05.2013, 08:33 | #4 |
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Schritt 3 wie in der Anweisung ausfuehren, dann: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
17.05.2013, 06:30 | #5 |
| Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Hi, die Tests haben etwas lange gebraucht, aber sind nun erfolgreich abgeschlossen... eset hatte 4 Funde... anhängend die Logs. Das ich übrigens mit SP2 fahre hat dem Grund, dass sich aufgrund zu schwacher hardware irgendwie früher das SP3 nicht installieren wollte , gibt's da einen Trick? |
17.05.2013, 10:36 | #6 |
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Betreibst du onlinebanking mit dem Rechner? Fixen mit OTL
Code:
ATTFilter :OTL :Files C:\Dokumente und Einstellungen\Smotfog\Startmenü\Programme\Autostart\msconfig.lnk C:\Recycle.Bi\008C6DA23773FF8
Deinstalliere Ad-Aware Spybot - Search & Destroy SUPERAntiSpyware Free Edition TuneUp Utilities Language Pack (de-DE) CCleaner Java(TM) 6 Update 20 Java 7 Update 9 dann: Alles Windows Updates einspielen, inkl. Service Pack! http://windowsupdate.microsoft.com
__________________ --> Problem mit Ransomware, bzw. GVU- / BSI-Trojaner |
17.05.2013, 15:01 | #7 |
| Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Sorry, in einem Anflug von Übermut habe ich die 2 Dateien manuell gelöscht.. Wird nicht wieder vorkommen, dass ich von der Anleitung abweiche! Soll/kann ich nun trotzdem noch OTL ausführen? Deinstallationen waren Erfolgreich, außer: TuneUp Utilities Language Pack (de-DE) (ist nicht in der Softwareliste registriert) Spybot - Search & Destroy (läuft bei mir immer, hat bislang "197228 Prozesse Verboten", sicher, dass ich den nicht mehr brauche?) Windows Update meldet: Code:
ATTFilter Die Site kann den Vorgang nicht fortsetzen, da mindestens einer der folgenden Windows-Dienste nicht ausgeführt wird: Automatische Updates (Mit diesem Dienst kann die Site wichtige Updates für Ihren Computer suchen, downloaden und installieren.) Intelligenter Hintergrundübertragungsdienst (BITS) (Mit diesem Dienst können Updates schneller und auch bei Unterbrechung der Verbindung problemlos gedownloadet werden.) Ereignisprotokoll (Mit diesem Dienst werden die Updateaktivitäten protokolliert, um bei Bedarf die Problembehandlung zu erleichtern.) Ja, es ist mein onlinebankingrechner :0( Geändert von Smotti (17.05.2013 um 15:47 Uhr) |
17.05.2013, 17:25 | #8 | |||
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-TrojanerZitat:
Zitat:
Zitat:
dann abarbeiten: http://www.trojaner-board.de/126216-...epair-aio.html |
19.05.2013, 13:46 | #9 |
| Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Yeah, ok! Habe nun ServicePack3 und alle möglichen (194!) Updates... Mein PC läuft soweit super, steht noch mehr an? |
19.05.2013, 19:51 | #10 |
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
17.07.2013, 16:30 | #11 |
/// Helfer-Team | Problem mit Ransomware, bzw. GVU- / BSI-Trojaner Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Problem mit Ransomware, bzw. GVU- / BSI-Trojaner |
abgesichterten, anleitungen, bsi gvu bka trojaner, bsi-trojaner, datei, desktop, html/ransom.b, konnte, momentan, problem, ransomware, regback, sitze, stunde, stunden, system, system32, tan, trojan.weeslof, win32/reveton.m, win32/reveton.n, win32/spy.spyeye.cfg.a, zunge |