|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.05.2014, 15:05 | #16 |
/// TB-Ausbilder | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? Fehlen nur noch ESET und SecurityCheck. |
24.05.2014, 10:55 | #17 |
| BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? ja, hatte leider keine Zeit mehr gefunden die Tage. Lass aber jetzt den Suchlauf starten und poste die Log´s. Danke
__________________ |
24.05.2014, 14:59 | #18 |
/// TB-Ausbilder | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? Ok, alles klar.
__________________ |
25.05.2014, 22:09 | #19 |
| BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=762d921f201d33429f33cfc427dde506 # engine=18408 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-25 08:43:11 # local_time=2014-05-25 10:43:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 64138735 152680441 0 0 # scanned=171499 # found=18 # cleaned=0 # scan_time=6120 sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir" sh=5F235A00A4B06C6B8F1CF616B6C86346C732A887 ft=1 fh=22307b91085d5f54 vn="Variante von Win32/Toolbar.CrossRider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\ButtonUtil.dll.vir" sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe.vir" sh=ADBE0E4DC70F87A066A5CA9998CCA34E9858D206 ft=1 fh=cc0fd52f8703f085 vn="Variante von Win32/Toolbar.CrossRider.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll.vir" sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe.vir" sh=AB60DB099BD6FB3CA4B46093EB230D322FD280ED ft=1 fh=10ee1fbade391600 vn="Win32/Toolbar.CrossRider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Uninstall.exe.vir" sh=D076FB659C9687D32DE28E7422A12922CC03BADA ft=1 fh=998e51aad8edb154 vn="Win64/bProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1832.68\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\x64injector.exe.vir" sh=4D5B1DA43DB2A4E3C2CC33EC25C142150A2A0415 ft=1 fh=42cdebd77adffd28 vn="Variante von Win32/FileScout.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Ch\AppData\Roaming\file scout\filescout.exe.vir" sh=4ACD61CBFD8ACAE52899E4ECE45CF6305C7BEBA6 ft=1 fh=3a8a5112a45aaf66 vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dle.xBAD" sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dll.xBAD" sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\mawqxifv.dat.xBAD" sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\rjwokuxx.dat.xBAD" sh=77606D951A0E7E9D35E3D379AFBDB609A77131D0 ft=1 fh=358135d4d3738567 vn="Variante von Win32/Kryptik.BZRY Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\so0whz.cpp.xBAD" sh=D85D80355B2D81BFAF03C23598DDE89F770B569D ft=1 fh=9cdea9503cc317ae vn="Variante von Win64/Kryptik.FV Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\2992199F9A\zhw0os.faa" sh=51A7A51F8DC9D9A126A97BF3516A42ED56BA467F ft=0 fh=0000000000000000 vn="JS/Exploit.Agent.NFT Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690\t4gi8v25qt[1].htm" sh=ECFC8A59850E098EA4C3B5132C7E98763C879FEF ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen Virus" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT\show_ads[1].htm" sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Temp\iemc.dll" sh=4A5DB558FF5B21EECF0A61077810B276F05913A2 ft=1 fh=38ed77a8c2908cbd vn="Win32/LockScreen.AQR Trojaner" ac=I fn="C:\Users\Ch\AppData\LocalLow\wcrash.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Adobe Reader 10.1.0 Adobe Reader out of Date! Google Chrome 34.0.1847.137 Google Chrome 35.0.1916.114 ````````Process Check: objlist.exe by Laurent```````` Symantec Norton Online Backup NOBuAgent.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
26.05.2014, 16:01 | #20 |
/// TB-Ausbilder | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690 C:\Users\Ch\AppData\Local\Temp\iemc.dll C:\Users\Ch\AppData\LocalLow\wcrash.exe C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
26.05.2014, 19:22 | #21 |
| BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-05-2014 02 Ran by Ch at 2014-05-26 19:30:55 Run:3 Running from C:\Users\Ch\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690 C:\Users\Ch\AppData\Local\Temp\iemc.dll C:\Users\Ch\AppData\LocalLow\wcrash.exe C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT Reboot: end ***************** C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690 => Moved successfully. C:\Users\Ch\AppData\Local\Temp\iemc.dll => Moved successfully. C:\Users\Ch\AppData\LocalLow\wcrash.exe => Moved successfully. C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter # DelFix v10.7 - Datei am 26/05/2014 um 19:50:38 erstellt # Aktualisiert am 27/04/2014 von Xplode # Benutzer : Ch - CH-PC # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\Ch\Desktop\FRST-OlderVersion Gelöscht : C:\log.txt Gelöscht : C:\TDSSKiller.2.8.16.0_21.11.2013_07.35.20_log.txt Gelöscht : C:\Users\Ch\Desktop\AdwCleaner[S0].txt Gelöscht : C:\Users\Ch\Desktop\adwcleaner_3.210.exe Gelöscht : C:\Users\Ch\Desktop\esetsmartinstaller_deu.exe Gelöscht : C:\Users\Ch\Desktop\Fixlog.txt Gelöscht : C:\Users\Ch\Desktop\FRST64.exe Gelöscht : C:\Users\Ch\Desktop\JRT.exe Gelöscht : C:\Users\Ch\Desktop\JRT.txt Gelöscht : C:\Users\Ch\Desktop\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #31 [Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 | 04/04/2014 08:54:31] Gelöscht : RP #32 [Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 | 04/04/2014 09:06:13] Gelöscht : RP #33 [Geplanter Prüfpunkt | 04/17/2014 00:24:44] Gelöscht : RP #34 [Removed Adobe Reader X (10.1.0) MUI. | 05/26/2014 17:39:12] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
27.05.2014, 15:25 | #22 | |
/// TB-Ausbilder | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Zitat:
MBAM, AdwCleaner und SpywareBlaster sind doch keine AV-Programme... Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
27.05.2014, 17:49 | #23 |
| BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? Alles klar, danke vielmals für die kompetente Hilfe ... Wäre ohne euch verzweifelt !! Ach ja, eine kleine Spende ist unterwegs, Gruß chris19 |
Themen zu BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? |
abgesicherte, abgesicherten, beste, besten, booten, dankbar, daten, datenrettung, direkt, eingabe, entferne, erstell, festplatte, formatiere, funktionier, modus, platte, retten, rettung, stick, systemwiederherstellung, troja, trojaner, usb, usb stick, virus |