Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA - Virus in Anwendungsdaten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.12.2011, 19:06   #1
Hannali
 
BKA - Virus in Anwendungsdaten - Standard

BKA - Virus in Anwendungsdaten



Hab mir gerade den BKA-Virus eingefangen (schon wieder )
Hab dann wie beim letzten mal auch ins rechte obere Eck geklickt und über die Einstellungen den Pfad rausbekommen: c:\\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mahmud.exe\main

Mein Problem ist nun dass mir der Zugriff auf die Anwendungsdaten verweigert wird. Die Registry hab ich nach Mahmud.exe abgesucht und bin die üblichen Pfade durchgegangen aber ich finde ansonsten einfach garnicts das auf den Virus hindeuten könnte.

Ich hoffe, ihr könnt mir helfen!
Danke schon mal im voraus ^^

Alt 12.12.2011, 11:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA - Virus in Anwendungsdaten - Standard

BKA - Virus in Anwendungsdaten



Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
  • Starte den infizierten Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste. Danach solltest Du einige Optionen zur Auswahl haben. Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter ** Hinweis: Es kann sein, dass eine andere F Taste gedrückt werden muss, um in die Startoptionen zu kommen.
  • Logge dich nun in das infizierte Benutzerkonto ein.
  • Schließe den USB Stick an den infizierten Rechner an.
  • Nun ist etwas Handarbeit gefragt.
    • Du musst zuerst heraus finden, welchen Laufwerksbuchstaben der USB Stick hat.
    • Dazu gib bitte einfach E: ein und drücke Enter. Sollte folgende Meldung kommen.
      Zitat:
      Das System kann das angegeben Laufwerk nicht finden
      versuche einen anderen Laufwerksbuchstaben. ( zB F: )
  • Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
    start srep.exe
  • Bestätige den Disclaimer mit OK.
  • Lass das Tool in Ruhe laufen. Der Rechner wird automatisch neu starten.
Nun solltest Du wieder auf dein System zugreifen können. Auf deinen USB Stick befindet sich eine shell.txt. Bitte poste diese in deiner nächsten Antwort.
__________________

__________________

Alt 14.12.2011, 07:50   #3
Hannali
 
BKA - Virus in Anwendungsdaten - Standard

BKA - Virus in Anwendungsdaten



Hab den Trojaner am Montag bereits entfernt.
Trotzdem vielen Dank Für die schnelle Antwort!
__________________

Alt 14.12.2011, 11:45   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA - Virus in Anwendungsdaten - Standard

BKA - Virus in Anwendungsdaten



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu BKA - Virus in Anwendungsdaten
administrator, anwendungsdaten, bka-virus, bundespolizei trojaner, dokumente, einfach, eingefangen, einstellungen, gefangen, geklickt, gen, hoffe, mahmud.exe, pfade, problem, rausbekommen, rechte, registry, runter, verweigert, virus, zugriff



Ähnliche Themen: BKA - Virus in Anwendungsdaten


  1. TR/spy.zBot.kumd in C:/Dokumente und Einstellungen/Laptop/Anwendungsdaten/Eglate
    Log-Analyse und Auswertung - 04.06.2013 (15)
  2. PUP.InstallBrain und PUP.CrossRider.SSK in Ordner Anwendungsdaten
    Plagegeister aller Art und deren Bekämpfung - 30.03.2013 (1)
  3. EXP/CVE-2010-4452.Q in C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deploym
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  4. bildschirmfotos unter /Anwendungsdaten/Google/Toolbar History/thumbnails ?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (0)
  5. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\63A624.exe Schädlich?
    Log-Analyse und Auswertung - 06.06.2012 (49)
  6. Systemblockierung EXP/CVE-2010-0840.EO C:\...\Anwendungsdaten\Sun\Java\Deployment\Cache\6.0\...
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (34)
  7. Trojaner sirefef.j.637 unter Anwendungsdaten\2dbeed2f
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (7)
  8. TR/Crypt.XPACK.Gen3 in C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ndYrhqYltQyAUP.exe
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (27)
  9. Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (28)
  10. C:\Dokumente und Einstellungen\*****\Anwendungsdaten\jtNGXSbZSBhC.exe
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (9)
  11. Svchost.exe gefunden in Anwendungsdaten-Ordner
    Log-Analyse und Auswertung - 10.01.2011 (1)
  12. ...Anwendungsdaten\Adobe\Manager.exe Fehlermeldung bei Systemstart
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (13)
  13. Trojaner gemeldet von Antivir TR/Agent.HM.35 / einstellungen\**\anwendungsdaten\ohulyp\ydun.exe
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (13)
  14. neuer Versuch:DR/Autorun.P und DR/ActualSpy.28 in..\Anwendungsdaten\Mozilla\..\cache\
    Log-Analyse und Auswertung - 10.12.2008 (0)
  15. Anwendungsdaten
    Alles rund um Windows - 28.08.2005 (2)
  16. Ordner Anwendungsdaten ist weg
    Log-Analyse und Auswertung - 01.04.2005 (8)
  17. anwendungsdaten/microsoft/sr64/........exe
    Plagegeister aller Art und deren Bekämpfung - 03.02.2005 (7)

Zum Thema BKA - Virus in Anwendungsdaten - Hab mir gerade den BKA-Virus eingefangen (schon wieder ) Hab dann wie beim letzten mal auch ins rechte obere Eck geklickt und über die Einstellungen den Pfad rausbekommen: c:\\Dokumente und - BKA - Virus in Anwendungsdaten...
Archiv
Du betrachtest: BKA - Virus in Anwendungsdaten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.