Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieder der BKA Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.04.2011, 22:14   #1
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Hallo,

nun habe leider auch ich diesen BKA Trojaner, wonach ich 100 EUR zahlen soll und mein Rechner würde wieder freigegeben. Ich habe ein OTLPE Scan durchgeführt wie hier beschrieben: http://www.trojaner-board.de/97432-b...amt-virus.html
Die Log-Files habe ich angehängt. Kann da jemand was zu sagen?

Alt 14.04.2011, 10:10   #2
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



es gibt hier folgendes problem, das forum bricht zu früh um, ich mache dir also nen screenshot wies aussehen muss im otl als script.



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\Admin\LOKALE~1\Temp\0.41253541823428563.exe) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\0.41253541823428563.exe (XMRLPUSVBHO)
:Files
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\0.41253541823428563.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 14.04.2011, 19:19   #3
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Danke erst mal.
Zwei Probleme habe ich leider.
1. Nachdem ich den fix.txt geladen habe, kann ich nicht mehr auf Run Fix clicken. Eigentlich kann ich gar nichts mehr anklicken, außer das X oben rechts, also Programm schliessen.
2. Wo ist der Post über OTLPENet.exe? Ich habs gesucht über die Suchfunktion aber leider nicht gefunden.

Vielleicht mache ich ja was falsch. Ich starte von der CD und der Rechner fährt REATOGO-X-PE hoch. Dann nutze ich die Desktopverknüpfung zu OTLPE. Es ist Version 3.1.46.0
__________________

Alt 14.04.2011, 19:22   #4
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



ich meinte meinen original post zu otl. der ist hier in dem topic aber nicht.
wie siehts denn aus wenn du den fix eintippst?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.04.2011, 19:38   #5
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Hätte ich natürlich auch selber drauf kommen können *DAU*
Hat funktioniert. Datei im Upload Chanel hochgeladen.

Rechner läuft wieder. Kann ich aufatmen?


Alt 14.04.2011, 19:42   #6
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



ja, aber wir prüfen noch.
datei ist angekommen, danke.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
--> Wieder der BKA Trojaner

Alt 14.04.2011, 21:17   #7
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Hat lange gebraucht, aber hier ist der log von malware-bytes:

Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6364

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14.04.2011 22:04:00
mbam-log-2011-04-14 (22-04-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 262538
Laufzeit: 1 Stunde(n), 11 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 10
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cscpack (Spyware.Passwords.XGen) -> Value: Cscpack -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> Value: rundll32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Trojan.Riern) -> Value: midi2 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Trojan.Riern) -> Value: wave1 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Trojan.Riern) -> Value: aux2 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Trojan.Riern) -> Value: mixer1 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Trojan.Riern) -> Value: midi1 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Trojan.Riern) -> Value: wave2 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Trojan.Riern) -> Value: aux1 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Trojan.Riern) -> Value: mixer2 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\Admin\anwendungsdaten\Regcodec\padcat.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\_OTL\movedfiles\04152011_012429\c_dokumente und einstellungen\Admin\lokale einstellungen\Temp\0.41253541823428563.exe (Trojan.LVBP) -> Quarantined and deleted successfully.
c:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.
Ich hoffe jetzt ist die Sache OK.

Alt 15.04.2011, 10:22   #8
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



machst du onlinebanking /einkäufe?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.04.2011, 17:13   #9
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Ja. Beides würde ich sagen.

Alt 15.04.2011, 17:15   #10
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



du hast einen zbot trojaner auf dem pc
rufe die bank an, onlinebanking sperren lassen.
notfall nummer:
116 116
da wir nicht 100 %ig garantieren können das wir das system sauber bekommen, solltest du deine daten sichern, formatieren und windows neu instalieren.
ich würde dir tipps geben, wie das system in zukunft richtig abzusichern ist.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.04.2011, 17:19   #11
elwood74
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



Danke für den Tipp.

Was für Tipps hast Du denn für eine Vollständige Absicherung des Systems? Aktuelle Betriebssysteme und aktueller Virenscanner alleine scheinen da wohl nicht zu reichen, wie ich leider schon mehrfach feststellen musste.

Alt 15.04.2011, 17:24   #12
markusg
/// Malware-holic
 
Wieder der BKA Trojaner - Standard

Wieder der BKA Trojaner



na sichere erst mal deine daten und wenn du damit fertig bist legen wir los.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Wieder der BKA Trojaner
100 eur, durchgeführt, log-files, otlpe, rechner, scan, troja, trojane, trojaner, wonach, würde, zahlen




Ähnliche Themen: Wieder der BKA Trojaner


  1. Mal wieder der BKa ,GVU Trojaner
    Log-Analyse und Auswertung - 21.02.2014 (3)
  2. GVU-Trojaner mal wieder...
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (9)
  3. GVU Trojaner, wal wieder
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (3)
  4. Mal wieder der GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (19)
  5. Wieder BKA- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (8)
  6. 50€ - Trojaner mal wieder...
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (17)
  7. Mal wieder BKA Trojaner...
    Log-Analyse und Auswertung - 20.12.2011 (13)
  8. BKA-Trojaner mal wieder
    Log-Analyse und Auswertung - 06.08.2011 (3)
  9. Wieder ein BKA Trojaner ...
    Plagegeister aller Art und deren Bekämpfung - 04.08.2011 (32)
  10. Und wieder ein BKA-Trojaner
    Log-Analyse und Auswertung - 17.04.2011 (4)
  11. BKA-Trojaner - mal wieder!
    Log-Analyse und Auswertung - 15.04.2011 (17)
  12. Windows Vista startet nicht, fährt sofort wieder runter und gleich wieder hoch...
    Alles rund um Windows - 03.04.2010 (3)
  13. Trojaner wieder da
    Plagegeister aller Art und deren Bekämpfung - 24.04.2009 (6)
  14. trojaner meldet sich wieder und wieder
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (4)
  15. Mal wieder ein Trojaner :-(
    Log-Analyse und Auswertung - 17.05.2006 (2)
  16. Wieder ein Trojaner!
    Log-Analyse und Auswertung - 28.05.2005 (1)
  17. wieder Trojaner?
    Log-Analyse und Auswertung - 02.03.2005 (11)

Zum Thema Wieder der BKA Trojaner - Hallo, nun habe leider auch ich diesen BKA Trojaner, wonach ich 100 EUR zahlen soll und mein Rechner würde wieder freigegeben. Ich habe ein OTLPE Scan durchgeführt wie hier beschrieben: - Wieder der BKA Trojaner...
Archiv
Du betrachtest: Wieder der BKA Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.