![]() |
BKA-Trojaner Hallo! Ich habe leider überhaupt keine Ahnung von PCs. Und nun hat mein PC am 28.08.11 einen BKA-Trojaner eingefangen. Nach Nachforschungen im Internet habe ich folgende Schritte unternommen: -Jashla.exe gelöscht -Malwarebyte runtergeladen und scannen lassen mit Quick-Scan, Da das System wieder lief, dachte ich alles wär ok. Bin jetzt aber doch unsicher und bitte Sie um Hilfe! AVG 2011 free hat am nächsten Tag auch was gefunden: "";"C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4abdfb1c-5ac7079b";"Trojaner: Generic24.BDUG";"In Virenquarantäne verschoben" Mc Affee hab ich leider gelöscht, als ich Spiele aus der Softwareliste gelöscht habe. Den hab ich allerdings auch nicht genutzt. Weiß nicht welche Version das war und wo die herkam. Nach bestem Wissen habe ich die von ihnen angegebenen Schritte durchgeführt. Aber: - bei defogger kam nach Finished nicht die Aufforderung neu zu starten, hab ich dann aber selbst gemacht. -Gmer-Scan hab ich noch nicht gemacht, weil ich es nicht geschafft habe Malwarebyte zu deaktivieren. AVG lässt sich nur für 15 Minuten deaktivieren. -OTL.txt hab ich als zip angehangen, weil die Datei als normaler Anhang zu groß war Liebe Grüße |
Sorry! Ich antworte mir selbst, weil ich einen Anhang vergessen hab und nicht weiß ob und wie ich den nachträglich einfüge. Also hier im Anhang das Logfile zu Malwarebyte. Liebe Grüße |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo! Erst mal vielen Dank für die Antwort! Malwarebytes aktualisiert sich bei mir automatisch wenn Windows hochfährt. Unter "Schutz" ist auch ein Haken bei "Mit Windows starten". Ist das ok? Sicherheitshalber hab ich trotzdem nochmal manuell probiert zu aktualisieren, aber eine Meldung bestätigte, dass es bereits geschehen ist. Logs von älteren Scans als das im letzten Anhang von 28.8.11 hab ich nicht, da ich Malwarebyte erst nach dem Trojanerproblem runtergeladen hab. Hier das aktuelle Log: Code: Malwarebytes' Anti-Malware 1.51.1.1800 |
Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n. |
Hallo! AVG kann ich für 15 min deaktivieren, dann aktiviert es sich selbständig wieder, reicht das? Malwarebyte kann ich trotz im Internet gefundener Beschreibung nicht deaktivieren. Von Firewall hab ich leider keine Ahnung, wo ich das finde und ob ich sonst irgendetwas vorhandenes abschalten muss, weiß ich auch nicht. Wie kann ich den Scan trotzdem durchführen? Immerhin hab ich die Datei schon mal downgeloaded, falls mir noch zu helfen ist :crazy: Tut mir leid, aber ich hab halt echt keine Ahnung. Früher hat sich mein Mann um all so was gekümmert, aber der ist leider nicht mehr da. Ich versuch mich schon durch eure Foren zu klicken und kann da bestimmt viel lernen, aber ich glaube das dauert noch ein bischen, deshalb bitte ich um Nachsicht und hoffe immer noch auf Hilfe! Liebe Grüße |
Nee AVG ist da etwas zu penetrant, deinstallier das bitte vorher. |
Hallo! Ich hab den Scan durchgeführt und hatte dabei nur AVG deaktiviert. Ich hab festgestellt, dass man den Zeitraum der Deaktivierung verlängern kann, jeweils bis zu 15 min. Durch mehrmalige Verlängerung war AVG die ganze Zeit inaktiv. Hab leider falsch gelesen und hab nicht deinstalliert sondern deaktiviert (ich weiß, das sollte nicht passieren und bin auch hinterher ganz schön erschrocken. Hätte ja auch was kniffligeres sein können) Da der Scan so lange gedauert hat, schicke ich das log und hoffe das war so ok, sonst wiederhole ich das nochmal. Hier nun das log Code: ESETSmartInstaller@High as downloader log: |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo! Aufgabe erledigt! Code: All processes killed |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo! Auch das erledigt! Code: 2011/09/08 16:04:56.0796 1912 TDSS rootkit removing tool 2.5.20.0 Sep 7 2011 16:44:34 Ich wollt auch schonmal zwischendurch VIELEN DANK! sagen für die Zeit die du hier investierst. Allein wär ich da vollkommen aufgeschmissen. :daumenhoc Liebe Grüße |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo! Endlich geschafft! Da ich während des Laufs weder Maus noch Tastatur betätigen sollte, hab ich diesmal AVG deinstalliert und nach dem Lauf wieder installiert. Außerdem hab ich die Windows-Firewall während des Laufs deaktiviert. Und hier das Ergebnis des Laufs: Code: ComboFix 11-09-08.03 - admin 08.09.2011 20:10:33.1.2 - x86 |
Warst etwas voreilig mit AVG. Wir müssen nämlich nochmal mit CF ran. Also AVG wieder runterschmeißen. Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: NetSvc:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board