![]() |
BKA-Bundeskriminalamt - Trojaner Hallo Leute! Mein Notebook (Windows 7 - 64 bit)hat sich während ich den Internet Explorer geöffnet hatte einfach ausgeschaltet! Was dann kam: Der Laptop startete sich neu und eine Seite mit einem Bundeskriminalamt Banner kam wo auch eine Webcam war, die das Bild meiner Webcam zeigte (also mich filmte) Darunter stand ein langer Text ich wäre verdächtigt und könne einen Betrag einzahlen. Die Taskleiste wird angezeigt und ich kann Programme öffnen, aber die Seite ist immer maximiert, sodass ich kein Progamm und auch keinen Taskmanager bedienen kann. Hab in einem Beitrag gelesen, dass man das Reatogo Betriebssystem installieren muss, kann das aber nicht , da das Programm "Auto Streamer" , das man zum installieren braucht nur auf Windows XP läuft. Ich bitte um eure Hilfe! Wie soll ich weiter vorgehen? Mfg, Lukas |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- --- --- --- Vielen Dank für die Anweisungen! Ich habe das ganze mal soweit gemacht. Ihr seid ja wirklich Profis. Alleine wäre ich nichteinmal soweit gekommen! MfG, Lukas Wie soll ich weiter vorgehen? |
hi, Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Luki\...\Run: [Efpyteogx] - C:\Users\Luki\AppData\Roaming\Sasubu\gyfu.exe
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Rechner normal starten. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 |
Startet der Rechner normal? |
Ja, Der Rechner startete mit einem Test Screen "Pre Boot System Assessment Build 4129" (testete alle Funktionen von CPU usw.) Hab den Test abgebrochen und konnte ganz normal starten! Muss ich nun noch Dateien löschen? MfG, Luki |
Kontrollscans im normalen Modus: http://download.bleepingcomputer.com.../7/Winmgmt.reg laden ausführen und erlauben. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber! Ich poste hiermit die ganzen Textdateien der letzten scans! Hier die erste von Malwarebytes MfG, Luki Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.009 - Bericht erstellt am 20/10/2013 um 15:42:58 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- --- --- --- --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 MfG |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.74 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-10-2013 --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-10-2013 Anti Vir hat auch noch 3 Files in quaratäne "2jzrtrr, installCore.Ger, Vittalia" MFG, Luki |
Java und adobe updaten. Avira Quarantäne löschen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\rrtrzj2.fki Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Ich sage Vielen Dank! Du hast mir die Arbeit von 2 Monaten (oder mehr) gerettet. Ich hoffe es passt nun alles. In der Quarantäne von Anti Vir sind zwar noch immer die 3 files drin, aber alles läuft super. Die Tipps für die Zukunft werde ich versuchen so gut wie möglich zu befolgen. Freundliche Grüße, Luki |
Quarantäne kannste löschen. Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board