![]() |
BKA Trojaner - Rechner gesperrt Hallo liebe Helfenden, ich habe bisher hier immer super Hilfe bekommen! Dafür noch mal Danke! Dieses Mal habe ich durch leichtsinniges Surf-Verhalten den BKA Trojaner erwischt. Ich habe hier schon etwas rumgelesen, welche Maßnahmen und Programme empfohlen werden. Aber a) werden individuelle Maßnahmen empfohlen und b) komme ich weder an Desktop noch Arbeitsplatz etc. pp. dran. Kann also keine Programme starten. Ich schätze, ich muss dafür in den abgesicherten Modus. Also, ich freue mich über Ratschläge und Hilfe! System: Win7 Virensoftware: Norton 360 Danke PropJoe |
Leichsinniges Surfverhalten? Was genau hast du gemacht? Irgendwelche Logs schon vorhanden? Wenn ja: Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo Cosinus, danke - erneut - für deine Hilfe! Ich habe versucht, über einen mir bisher unbekannten Hoster eine Serienfolge runterzuladen. Leider weiß ich den Namen nicht mehr. Ich habe bisher keine Logs, weil ich im normalen Modus rein gar nichts mehr mit dem Rechner machen kann. Alle Funktionen sind blockiert. Auch der Task Manager wird sofort geschlossen, wenn ich ihn öffnen will. Ich kann nur noch über ALT+STRG+ENTF ins Abmeldemenü wechseln. Soll ich im abgesicherten Modus den Norton starten? |
Zitat:
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
|
Abgesicherter Modus mit Netzwerktreibern und Internet funktioniert noch. Ich habe auch gleich mal den Norton durchlaufen lassen, aber der hat nur Tracking Cookies gefunden. |
Wenn dieser Modus funktioniert, kannst du erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Nun, komischerweise kann ich jetzt wieder im normalen Modus starten, ohne dass der BKA Text kommt. Auch sonst scheint der Rechner solide zu laufen. Aber irgendwas muss sich ja noch irgendwo verstecken. Anbei die Logs... Malwarebyte: Code: Malwarebytes Anti-Malware 1.65.0.1400 ESET Code: C:\ProgramData\vzkvwdlifexyodp\main.html HTML/Ransom.B trojan |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Das ist ein alter Log: Code: Malwarebytes Anti-Malware (Test) 1.60.1.1000 Code: 2012/02/19 21:47:37 +0100 NPC ***** MESSAGE Starting protection Code: 2012/02/21 21:00:59 +0100 NPC ***** IP-BLOCK 91.223.82.156 (Type: outgoing, Port: 55263, Process: iexplore.exe) |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Der Durchlauf hat nur eine Sekunde gedauert. Ist das normal? Code: # AdwCleaner v2.002 - Datei am 09/22/2012 um 13:57:26 erstellt |
Ja, adwCleaner in kein Malwarescanner. Er durchsucht nur die bekannten Bereiche von dämlichen Toolbars etc. und ist deswegen auch sehr flott - ich brauch das um das spätere OTL-Log übersichtlicher zu haben und die sch**** Toolbars sollten eh weg ;) adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Danke für die Erklärung! Code: # AdwCleaner v2.002 - Datei am 09/23/2012 um 11:28:01 erstellt |
Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Mir ist zumindest nichts aufgefallen. Der normale Modus funktioniert ganz normal. Ich vermisse nichts im Startmenü und unter den Ordnern in Alle Programmme ist nur der Autostartordner leer. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board