![]() |
BKA Trojaner entdeckt - *.dll - bei Systemstart Modul konnte nicht gefunden werden Hallo Leute, meine Freundin hat den BKA Trojaner auf dem Rechner. Dieser war unter C:\User\***\ wsgsdsgsd.dll zu finden. Ein Freund hat den dann einfach gelöscht. Nun erscheint beim Systemstart die Meldung. "Modul konnte nicht gefunden werden". Diese Meldung konnte ich durch "msconfig" unter Ausführen ausschalten, aber damit ist der Trojaner ja nicht behoben. Habe mit OTL & gmer die Logs erstellt und Malewarebytes durchlaufen lassen. Alle logs sind im Anhang zu finden. Vielen Dank für die Hilfe. Grüße Dome |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC Schritt 3: Scan mit Combofix
|
Alles nach Reihenfolge erledigt. Hier die logs. AdwCleaner[S1] Code: # AdwCleaner v2.101 - Datei am 22/12/2012 um 11:19:21 erstellt [CODE] Combofix Logfile: Code: ComboFix 12-12-22.01 - Piwi 22.12.2012 11:27:37.1.2 - x86 Danke für die schnelle Hilfe. Bei solchen Problemen ist es doch am besten wenn man einen Fachmann fragt :):dankeschoen: |
Recht hast du :) Überreste sind da noch: Combofix-Skript
|
Anbei der log von COmboFix: [CODE] Combofix Logfile: Code: ComboFix 12-12-22.01 - Piwi 22.12.2012 12:11:25.2.2 - x86 Wenn das alles gewesen ist, dann wünsche ich euch schöne Feiertage und einen guten Rutsch ins neue Jahr :) |
War es nicht! :) Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
ANbei sind die logs, die ich erstellt habe. Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Code: Results of screen317's Security Check version 0.99.56 Code: C:\Windows\pss\runctf.lnk.Startup Win32/Reveton.M trojan Deshalb nehm ich an, dass das genau das ist, oder? Weihnachten war die Tage, da hatte man nicht so wirklich zeit sich hierum zukümmern ;) Frohes Fest nachträglich und Guten Rutsch ;) |
Schritt 1: ESET funde löschen, Papierkorb leeren Schritt 2: Mache bitte ein Update deines Virenscanners auf die aktuelle Version. Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Alten FLashplayer deinstallieren. Schritt 5: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Code: Results of screen317's Security Check version 0.99.56 auch den Flash Player von Adobe hab ich downgeloadet und geupdatet. |
Gut, dann entferne den alten Flashplayer noch. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board