![]() |
BKA Trojaner unter Windows 7 ohne CD-Rom-Laufwerk Hallo, ein Bekannter hat sich leider das BKA Virus unter Windows 7 eingefangen. Leider besitzt der Rechner kein CD-Rom-Laufwerk. Ein Versuch, den Rechner via USB-Stick mit OTLPESTD zu starten, schlug auch fehl. obwohl wir im Bios die Startreihenfolge geändert haben, starterte immer das infizierte Windows 7 mit dem BKA Virus. Was können wir tun? Prima68 |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Danke, ich habe FRST heruntergeladen. Der PC hat wohl ein UEFI Bios. Hatte ich so noch nie gesehen. Leider gelang ich zunächst nicht in den Systemwiederherstellungsmodus, der PC bootete immer den BKA Trojaner hoch. Schließlich konnte ich jedoch in ein englischsprachiges Wiederherstellungsmenü gelangen, wie weiß ich auch nicht. Dort gab es aber keinen Eintrag Computer reparieren, aber ich kam in den abgesicherten Modus. Dort suchte ich dann nach neueren exe-Dateien und habe eine Datei gefunden, die mir seltsam vorkam: ARPPRODUCTICON.exe. Diese habe ich umbenannt in ARPPRODUCTICON.oldexe. Treffer, denn dann habe ich den PC neu gestartet und der BKA Virus tauchte nicht mehr auf! Ich habe dann mittels FRST das System gescannt. Denn ich denke, wir sind noch nicht fertig, weil die latente Gefahr ist ja noch da, oder? FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-01-2015 01 --- --- --- |
Wenn der Rechner doch nit gesperrt ist und du FRST aus dem normalen Modus laufen lassen kannst, dann bitte noch die Addition.txt posten :) |
Ok, hier die Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-01-2015 01 |
hi, Scan mit Combofix
|
Hallo, hier nur die Log-Datei aus Combofix. Code: ComboFix 15-01-29.01 - **** 29.01.2015 23:56:16.1.4 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Ok, dann wollen wir mal. Hier die gewünschten Anhänge: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.109 - Report created 30/01/2015 at 19:02:12 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-01-2015 01 --- --- --- |
nur noch Kontrollscans: ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi, hier die Dateien. Probleme tauchen nicht mehr auf. Ich sehe aber gerade, dass gar kein Anti-Virus-Programm installiert ist. Gibt es da von dir evtl eine Empfehlung? Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.95 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-02-2015 --- --- --- |
Ich empfehle immer Emsisoft. hast Du die ganzen Policies mit Absicht gesetzt? |
Nein, ich habe nichts mit Absicht gesetzt. Ich weiß, ehrlich gesagt, auch gar nicht, was Policies genau sind. Macht es Sinn diese wieder herauszunehmen und wenn ja wie geht das? Gibt es auch eine Empfehlung für ein kostenloses Antivirus-Programm? ;-) Sonst scheint der PC wieder i.O. zu sein oder was sagen dir die Log-Dateien? |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Free AV gibt es eigentlich mittlerweile nur noch Bitdefender, die dich nicht mit Werbung, Toolbars oder Adware erschlagen. Aber 11 Cent am Tag für nen AV find ich jetzt nit tragisch ;). Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo, danke für deine Unterstützung. Abschließend nochmals die Log-Datei. Alles soweit i.O.? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-02-2015 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board