|
Log-Analyse und Auswertung: BKA Trojaner Win XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.07.2013, 16:12 | #16 |
| BKA Trojaner Win XP da die otl datei zu groß wahr habe ich die jetzt in zwei teile aufgeteiel aber sonst nicht weiter verändert OTL3.1 ist die erste und der andere der zweite teil |
15.07.2013, 11:44 | #17 |
/// TB-Ausbilder | BKA Trojaner Win XP Hallo,
__________________da laufen zu viele Antivirenprogramme.. Entferne eines davon. Hinweis: Mehrere AV-Hintergrundwächter Mir ist aufgefallen, dass du mehr als ein Antivirus-Programm mit Hintergrundwächter laufen hast:
Entscheide dich für eines dieser Programme und deinstalliere die anderen über Start -> Systemsteuerung -> Programme und Funktionen (Vista & Win 7) bzw. Start -> Systemsteuerung -> Software (Win XP). Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940 IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940 IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\superlrcs@svenyor.net: C:\Programme\SuperLyrics\FF\ [2013.07.11 11:33:09 | 000,000,000 | ---D | M] O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Programme\Wajam\IE\priam_bho.dll File not found [2013.07.11 11:26:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions [2013.07.11 11:26:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins [2013.07.11 11:26:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender :commands [emptytemp]
Schritt 2 Packe die Datei C:\Dokumente und Einstellungen\Sauber\Desktop\MBR.dat in ein zip-Archiv (Recktsklick drauf -> Senden an -> zip-komprimierten Ordner) und hänge sie hier an. Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ |
21.07.2013, 14:50 | #18 |
| BKA Trojaner Win XP Welches Antivirenprogramm würdes du empfelen?
__________________ |
22.07.2013, 13:48 | #19 |
/// TB-Ausbilder | BKA Trojaner Win XP Hi, es spielt keine Rolle, welches Antivirenprogramm du da wählst - einfach nicht zwei. Wie läuft der Rechner? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.07.11 11:33:09 | 000,000,000 | ---D | C] -- C:\Programme\SuperLyrics [2013.01.10 17:33:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sauber\Anwendungsdaten\Ozzega [2013.01.08 16:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sauber\Anwendungsdaten\Wekiu CHR - Extension: SuperLyrics = C:\Dokumente und Einstellungen\Sauber\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\ CHR - Extension: SuperLyrics = C:\Dokumente und Einstellungen\Sauber\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bgnjcnjlaajofpendibcoodneacalfho\1.114_0\ IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,DefaultScope = :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
29.07.2013, 16:59 | #20 |
/// TB-Ausbilder | BKA Trojaner Win XP Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
02.08.2013, 00:39 | #21 |
/// TB-Ausbilder | BKA Trojaner Win XP Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ --> BKA Trojaner Win XP |
07.08.2013, 18:03 | #22 |
| BKA Trojaner Win XP es geht der läuft estwas langsam aber das liegt am alter |
12.08.2013, 12:04 | #23 |
/// TB-Ausbilder | BKA Trojaner Win XP Ok, da doch einige Zeit vergangen ist, brauchen wir nochmals ein neues OTL-Log:
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
__________________ cheers, Leo |
12.08.2013, 17:49 | #24 |
| BKA Trojaner Win XP da die datei zu groß wahr habe ich die auf zwei teile aufgeteilt |
12.08.2013, 19:28 | #25 |
/// TB-Ausbilder | BKA Trojaner Win XP Ist der Rechner nach diesen Schritten immer noch langsam oder wieder schneller? Schritt 1 Fixen mit OTL
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002] "MasterDeviceTimingMode"=dword:ffffffff "MasterIdDataCheckSum"=- "SlaveDeviceTimingMode"=dword:ffffffff "SlaveIdDataCheckSum"=- :commands [emptytemp]
Schritt 2 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
14.08.2013, 15:40 | #26 |
| BKA Trojaner Win XP OTL leuft bei mir nicht Ich habe alle Programe geschlossen und es gestarten Dan verschwiendet die startleiste und alle Destop Symbole und nichts reagiert mehr Unten steht "Killing processes. DO NOTBINTERRUPT..." Ich habe es ca. 5 Stunden laufen gelassen und es habt ssich immer noch nichts gemacht |
14.08.2013, 15:46 | #27 |
/// TB-Ausbilder | BKA Trojaner Win XP Ah der hat sich aufgehängt. Schiess es ab, starte den Rechner neu auf und versuch es dann nochmals. Wenn er wieder hängt, überspringe den Schritt und mach mit dem nächsten weiter.
__________________ cheers, Leo |
15.08.2013, 14:48 | #28 |
| BKA Trojaner Win XP OTL hängt sich weiterhin immer auf |
15.08.2013, 18:58 | #29 |
/// TB-Ausbilder | BKA Trojaner Win XP Ok, dann so weiter: Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 25.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 3 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 4
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
20.08.2013, 18:10 | #30 |
| BKA Trojaner Win XP OTL 6 ist mit allen Benutzer OTL 7.1 (der erste Teil) ist ohne den haken bei allen Benutzer und 7.2 ist der zweite Teil Ich habe alle Aktualisiert und Java Deinstalliert |
Themen zu BKA Trojaner Win XP |
arbeit, bka trojaner, daten, eingefangen, entferne, entfernen, gefangen, gen, möglichkeit, neu, sytem, troja, trojaner, trojaner eingefangen, wichtig, win, win xp |