![]() |
Windows 7 - BKA Trojaner erscheint nach der Anmeldung Hallo Zusammen, ich hoffe, Ihr habt alle einen geruhsamen Start ins neue Jahr gehabt, und findet evtl. Zeit mir bei meinem Problem zu helfen. Seit ein paar Monaten ist mein Rechner von dem BKA-Trojaner befallen, und nach einigen erfolglosen Versuchen, das Problem selbst zu bereinigen, wende ich mich nun an euch, in der Hoffnung, dass Ihr mir helfen könnt. Nun zum Problem: Sobald ich mich in Windows 7 mit Benutzername und Kennwort anmelde, erscheint der BKA-Bildschirm und nichts geht mehr (mit dem Affengriff sieht man zwar, dass ein Prozess im Hintergrund abläuft, aber mehr kann ich als Laie auch nicht sehen). Ich habe mir FRST runtergeladen und den Scan durch geführt, unten anstehend poste ich nun das Logfile. Danke im Voraus für Eure Hilfe und viele Grüße FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- |
:hallo: Mein Name ist Heiko und ich werde dir helfen. Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Ich bedanke mich für deine Geduld :) |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 bitte bleib am Ball auch wenn das System offen ist, da versteckt sich noch mehr an Malware im System. Im Schritt 2 entfernen wir erstmal den Sperrschirm Schritt 2 Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Daniel Herschbach\...\Run: [WA5H2V3Y9CUB1D6ZQSICBDEAEE] - C:\4gEJsVyiA73\58A59837006.exe /q
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Schritt 3 Ab hier findet alles im Normalen Bootmodus statt! Downloade Dir bitte ![]()
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5 erstelle bitte ein neues FRST Logfile aus dem Normalmodus. |
Hallo Heiko, danke für die schnelle Hilfe, ich werde die Schritte heute Abend an meinem Rechner zuhause ausführen, und dann direkt posten :) Viele Grüße, Daniel |
alles in Ordnung ich warte auf Antwort :) |
Hallo Heiko, unten anstehende poste ich dir nun die durchgeführten Schritte: Schritt 2: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-01-2014 Adware Cleaner eingesetzt: Code: # AdwCleaner v3.017 - Bericht erstellt am 13/01/2014 um 22:22:20 Junk Ware Removal Tool eingesetzt: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST - Scan durchgeführt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-01-2014 02 --- --- --- So, ich hoffe ich hab alles richtig gemacht... Schonmal danke im Voraus und viele Grüße |
System wieder offen? wunderbar dann gehts so weiter Lade dir ![]()
Schritt 2: Downloade Dir bitte ![]()
Schritt 3: ESET Online Scanner
Schritt 4: erstelle bitte ein neues FRST Logfile und poste es hier |
Hallo Heiko, unten anstehend poste ich dir nun meine nächsten ausgeführten Schritte (wollte ich egtl. gestern schon machen, aber da ist beim ESET-Scan mein Rechner abgeschmiert, und dann hatte ich keine Zeit mehr) Schritt 1: TFC durchgeführt Schritt 2: Malwarebytes ausgeführt Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-01-2014 02 So, das wär´s. Danke und viele Grüße |
Hallo da wurde ja einiges gefunden... FREEGAMES und Speedtest... wir bereinigen ein paar Reste, wenn du dann nichts auffälliges mehr merkst am System räumen wir noch auf. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: BHO: Free Games 111 - {C45EC9F0-8333-465D-9728-074BD41985C9} - C:\Program Files (x86)\Free Games 111\ScriptHost64.dll No File Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: erstelle bitte ein neues FRST Logifle und poste es hier in CODE Tags |
Hallo, jep, geht ja grad noch so :) Hier der Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-01-2014 03 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-01-2014 03 Danke und Gruß |
wunderbar dann räumen wir noch auf ... und du bekommst einige Tips von mir (optional) Schritt 1: Die Reihenfolge ist hier entscheidend.
Schritt 2: Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc Hier noch ein paar Tipps zur Absicherung deines Systems. Benutzerkonto Einstellungen: ![]() Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt. Solltest du Hilfe bei der Erstellung eines "eingeschränkten Kontos" benötigen helfe ich dir gern weiter. Systemupdates: ![]() Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates ![]() Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Antivirensoftware ![]() Anti- Viren Software
Zusätzlicher Schutz ![]()
Sicheres Browsen ![]() alternatives Browsen ![]() Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen. |
Hallo Heiko, es funktioniert jetzt alles reibungslos, deine Tipps versuche ich jetzt erstmal zu beherzigen :) Vielen Dank nochmal für deine Hilfe, ich hätte sonst echt nicht weiter gewusst. Viele Grüße, Daniel |
danke für die Rückmeldung das Thema ist damit für mich erledigt und wird aus meinen Abo´s gelöscht. Solltest du noch einmal Hilfe benötigen schreib mir eine Nachricht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board