Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mein Windows Vista 64-bit PC von BKA-Trojaner befallen (https://www.trojaner-board.de/119339-windows-vista-64-bit-pc-bka-trojaner-befallen.html)

Marcus_M 12.07.2012 23:55

Mein Windows Vista 64-bit PC von BKA-Trojaner befallen
 
Sehr geehrtes Trojaner-Board-Team,

mein PC ist seit dem 9.7. von einem BKA-Trojaner befallen, der mich aufforderte, 100 Euro in Ukash zu bezahlen. Mir war sofort klar, dass es sich um eine Malware handeln musste und habe mit meinem nicht infizierten Laptop recherchiert. Da ich garnichts mehr mit dem PC machen konnte, startete ich den abgesicherten Modus und über die Ausführung von "msconfig" konnte ich das Programm aus der Autostart-Liste nehmen, so dass der PC wieder benutzbar wurde.

Ich fand dann im Verzeichnis "C:/Benutzer/***/AppData/Roaming" den Ordner "hello moto", welcher die Dateien "BukF.dat" und "TujP.dat" enthält. Das Löschen dieses Ordners führte dazu, dass er beim nächsten Neustart wieder auftauchte.

Der vollständige Systemscann mit meinem Anti-Virus-Programm von GData brachte keine Malware hervor. Ebenso blieben Scans mit "Malwarebytes", "SUPERAntiSpyware" und "Bitdefender" ohne wesentliches Ergebnis.


Hier die gezippten Logfiles von OTL.exe: (Logfile.zip als Anhang)


Könnt ihr mir bitte helfen, meinen Trojaner vom PC zu bekommen? Ich danke für die Mühe schon mal im Voraus.

Marcus

markusg 13.07.2012 18:12

hi
was heißt wesendliches ergebniss, also gab es funde anscheinend, poste die dazugehörigen berichte bitte.

Marcus_M 13.07.2012 23:06

hallo,

Klar, mache ich gerne: "Logfile2.zip" als Anhang.
Crafty.exe ist einer meiner Schachengines.

Gruß, Marcus

Marcus_M 13.07.2012 23:23

Und der 2 Tage ältere Scan "Logfile3.zip"

Marcus_M 15.07.2012 12:50

Hallo Board,

ich glaube mittlerweile, dass ich den Trojaner überstanden habe. Zum einen finden die Scanner keine infizierte Datei mehr, zum anderen konnte ich den "Hello moto"-Ordner löschen, ohne das er wieder auftauchte.

Viele Grüße,
Marcus

markusg 15.07.2012 14:31

lösch nicht einfach irgendwas, woher willst du wissen das du es dadurch nicht schlimmer machst?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27