Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.08.2013, 22:54   #16
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Dann weiter:


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
cheers,
Leo

Alt 23.08.2013, 23:27   #17
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



ich habe combofix laufen lassen und neu gestartet aber ich kann gar nichts mehr machen ich kann keine task mehr öffnen nur den task-manager.
Miniaturansicht angehängter Grafiken
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)-img_0033-1-.jpg  
__________________


Alt 23.08.2013, 23:30   #18
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Kannst du dann einen neuen Scan mit der OTLpe-CD machen und die OTL.txt posten?
Dein System ist wirklich schon übel vermurkst.
__________________
__________________

Alt 23.08.2013, 23:58   #19
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



habs gemacht

Alt 24.08.2013, 00:08   #20
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



habs gemacht


Alt 24.08.2013, 00:13   #21
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Startet der Rechner wieder normal nach dem Fix?
Falls ja, kannst du schauen, ob es unter C:\Combofix.txt oder in C:\Qoobox oder C:\32788R22FWJFW ein Logfile von Combofix gibt und dieses posten?


  • Starte den infizierten Rechner mit der OTLpe-CD und öffne OTLpe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\ahmed\LOKALE~1\Temp\ms0cfg32.exe) -  File not found
O20 - HKLM Winlogon: UserInit - ("C:\WINDOWS\system32\M5VBVM60.EXE StartUp") -  File not found
O20 - HKLM Winlogon: TaskMan - (C:\Dokumente und Einstellungen\User\csrss.exe) -  File not found
O31 - SafeBoot: AlternateShell - services32.exe
O4 - HKLM..\Run: [l1rezerv.exe] C:\WINDOWS\l1rezerv.exe ()
         
  • Klicke jetzt auf den Fix Button.
  • Starte danach neu und versuche wieder in den normalen Modus von Windows zu booten.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\OTL\MovedFiles\<time_date.log>)
  • Kopiere nun dessen Inhalt hier in deinen Thread.
__________________
--> BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)

Alt 24.08.2013, 00:38   #22
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



hier
Miniaturansicht angehängter Grafiken
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)-img_0035-1-.jpg  

Alt 24.08.2013, 00:47   #23
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Sorry ich versteh grad die Aussage des Bildes nicht..
Lässt sich immer noch nichts starten? Konntest du ein Log von Combofix finden?
__________________
cheers,
Leo

Alt 24.08.2013, 00:56   #24
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



ein log von combofix konnte ich nichts finden soll ich die anwendung nochmal starten? mit dem bild wollte ich sagen das ich auf meinen desktop wieder zugreifen kann also die bundeskriminal amt anzeige ist weg.

Alt 24.08.2013, 00:57   #25
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Ok.

Versuch bitte mal das:


Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
cheers,
Leo

Alt 24.08.2013, 01:28   #26
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



habe es befolgt es scant gerade noch und es wurden über 3000 malwares gefunden und es scant noch weiter... wenn ich fertig bin meld ich mich

Alt 24.08.2013, 02:18   #27
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



hab es gemacht

Alt 24.08.2013, 09:48   #28
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Wiederhole bitte diesen MBAR-Scan und poste das neue Log.
Wie du selbst siehst, ist dein System wirklich übel zugerichtet. Es ist natürlich deine Entscheidung, aber die Festplatte zu formatieren und alles sauber neu zu installieren wäre eine gute Idee.
__________________
cheers,
Leo

Alt 24.08.2013, 10:43   #29
ahmed
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Zitat:
Zitat von aharonov Beitrag anzeigen
Wiederhole bitte diesen MBAR-Scan und poste das neue Log.
Wie du selbst siehst, ist dein System wirklich übel zugerichtet. Es ist natürlich deine Entscheidung, aber die Festplatte zu formatieren und alles sauber neu zu installieren wäre eine gute Idee.
ok werde ich machen und die festplatte formatieren und alles sauber neu zu intallieren würde ich auch machen gibt es ein program dafür?

Alt 24.08.2013, 10:48   #30
aharonov
/// TB-Ausbilder
 
BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Standard

BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)



Zitat:
und die festplatte formatieren und alles sauber neu zu intallieren würde ich auch machen gibt es ein program dafür?
Dafür braucht man kein extra Programm, das geht so: http://www.trojaner-board.de/51262-a...sicherung.html
__________________
cheers,
Leo

Antwort

Themen zu BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)
abgesicherte, abgesicherten, anhänge, anhängen, antworten, computer, datei, dateityp, funktioniert, gen, hänge, hängen, maximale, modus, nichts, problem, professional, schnelle, troja, variante, versucht, vieles, windows, windows xp, worte




Ähnliche Themen: BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)


  1. Windows 7 Professional: PC lässt sich nur im Abgesicherten Modus bedienen
    Log-Analyse und Auswertung - 18.11.2015 (5)
  2. BKA Trojaner ohne abgesicherten Modus und ohne Repararurinstallation
    Plagegeister aller Art und deren Bekämpfung - 27.10.2014 (3)
  3. GVU Trojaner löschen ohne abgesicherten Modus
    Log-Analyse und Auswertung - 11.08.2014 (1)
  4. GVU Trojaner ohne Abgesicherten Modus
    Log-Analyse und Auswertung - 20.04.2014 (9)
  5. GVU Trojaner löschen ohne abgesicherten Modus (farbars-recovery)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (13)
  6. GVU Trojaner - Windows XP startet nicht im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (13)
  7. BKA-Trojaner ohne abgesicherten Modus
    Log-Analyse und Auswertung - 18.10.2013 (4)
  8. GVU Virus ohne abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (4)
  9. GVU Trojaner auf Windows XP SP3 auch im abgesicherten Modus
    Log-Analyse und Auswertung - 30.05.2013 (15)
  10. GVU Trojaner auf Windows 7 - keine Möglichkeit auf abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 30.05.2013 (22)
  11. GVU Trojaner auf Windows Vista, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 07.02.2013 (11)
  12. GVU Trojaner in Windows 7 - auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (18)
  13. GVU-Trojaner auch im abgesicherten Modus - Windows XP
    Plagegeister aller Art und deren Bekämpfung - 04.01.2013 (8)
  14. Ukash Trojaner ohne abgesicherten modus
    Log-Analyse und Auswertung - 05.08.2012 (2)
  15. Bundespolizei Trojaner - ohne Abgesicherten Modus und kein Bios Passwort
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (4)
  16. Malware bekämpfen ohne abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 06.04.2008 (10)
  17. Sorber C auch ohne Tool und abgesicherten Modus entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2004 (2)

Zum Thema BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) - Dann weiter: Scan mit Combofix WARNUNG an die MITLESER: Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link WICHTIG: - BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)...
Archiv
Du betrachtest: BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.