![]() |
BKA-Trojaner eingefangen (Win7, 32-bit) und mit der Entfernung überfordert Wie so viele andere auch habe ich mir den BKA-Trojaner eingefangen. Nachdem ich mir von Google Hilfe erhoffte, bin ich mehr verwirrt als klüger: viele Beseitigungsvarianten, die ich nicht auf ihre Güte einschätzen kann, weil ich auch nicht gerade profimässig unterwegs bin. Besitze Win7, 32-bit. Ich kann normal starten und es so hinbekommen, dass ich zwar die Dateien des Desktops nicht angezeigt bekomme, aber mit der Startbutton zur Verfügung steht. Die "Ich-habe-deinen-Computer-gesperrt-und-gib-Geld-her-Meldung" wird so nicht angezeigt, aber die Tante schwafelt immer davon, dass ich 100 Euro bezahlen soll. Ich hoffe, dass mir hier jemand so helfen kann, dass auch ich wieder Trojaner-Frei bin. Vielen Dank schon mal sperr.opfer |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 [/CODE] |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [yCpCQSpcQDy4] - C:\Users\Manuela\AppData\Local\Q6dQAjy.exe [183808 2013-07-28] (NCSOFT Company) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-07-2013 04 |
Kannste jetzt normal booten ohne den GVU Stress? :) |
Klappt wieder wie in alten Zeiten :-). Vielen Dank für Deine Hilfe. |
Kontrollscans :) Downloade Dir bitte ![]()
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Jahso, war wohl etwas voreilig :-)! AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 01/08/2013 um 16:57:58 erstellt [/CODE] FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 FRST.txt hab ich auf dem Desktop (siehe Log oben). Addition.txt hab ich nicht auf dem Desktop. Allerdings vom ersten FRST-Scan ein Addition.txt. |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? |
Vom ESET Online Scanner findet sich kein Log.txt =(. Security Check: Code: Results of screen317's Security Check version 0.99.71 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 (ATTENTION: ====> FRST version is 7 days old and could be outdated) |
Zitat:
|
Nein, im Ordner "EsetOnlineScanner" sind nur die leeren Ordner "Modules" und "Quarantine". Habe aber ein Textfile in welchem Pfade angegeben sind, in denen Threats gefunden wurden. Nützt das was? |
genau das :) |
Na dann. Hier ist es. Code: C:\FRST\Quarantine\Q6dQAjy.exe a variant of Win32/Kryptik.BGVQ trojan |
Java updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Danke für deine Hilfe. Alles erledigt und durchgeführt. Ich werde versuchen, etwas vorsichtiger zu sein :-). |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board