BKA Trojaner - Standard

BKA Trojaner


ich habe mir leider vor ca. einer Woche den "BKA Trojaner" eingefangen.
Ich hoffe ihr könnt mir helfen diesen zu beseitigen.

Als erstes hätte ich allerdings eine allgemeinerere Frage.
Ist es schneller/einfacher den Rechner einfach komplett neu aufzusetzen oder können hierbei auch Schädlinge zurückbleiben?

Ich habe schonmal die Ersten Schritte ausgeführt, allerdings funktioniert defogger bei mir nicht.
Diese Textdatei wurde bei mir erstellt:

defogger_disable by jpshortstuff (
Log created at 00:44 on 27/12/2011 (Administratorname)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
HKCU:DAEMON Tools Lite -> Removed

Checking for services/drivers...

Danach habe ich dann trotzdem schonmal OTL laufen lassen.
Die beiden Textdateien befinden sich im Anhang.

Ich habe diese Schrittte bei mir als Administrator ausgeführt, da ich auf meinen infiziertem Benutzer keinen Zugriff mehr habe. Sobald ich mich bei diesem einlogge, startet sofort der Trojaner und der Bildschirm wird von dem Bild verdeckt. Auch der Taskmanager lässt sich nicht bedienen.


Mittlerweile öffnet sich bei mir auch immer ein Link nach einer bestimmten Zeit im Internet ich weiß nicht genau wofür dieser ist.
Dieser lautet:
Versucht da jemand auf meinen Rechner zuzugreifen?

Vielen Dank schonmal für die Hilfe


/// Helfer-Team
BKA Trojaner - Standard

BKA Trojaner

Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Ich habe zwei Vorschläge: :

Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

Sollte die Systemwiederherstellung nicht funktionieren (Malware kann es verhindern):
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw


BKA Trojaner - Standard

BKA Trojaner

Hallo Kira,

erstmal Danke für deine Hilfe.

Eine Systemwiederherstellung hat nicht funktioniert.
Es kam ein blauer Bildschirm mit einer Error Meldung.

Hier der Maleware Bericht:

Malwarebytes' Anti-Malware

Datenbank Version: 911122605

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27.12.2011 13:58:06
mbam-log-2011-12-27 (13-58-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|L:\|M:\|)
Durchsuchte Objekte: 509479
Laufzeit: 1 Stunde(n), 11 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\NormalUser\AppData\Local\Temp\0.7555952349452615.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
c:\Users\NormalUser\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\0.7555952349452615.exe.lnk (Backdoor.Agent) -> Quarantined and deleted successfully.

Dann die Beiden ODL Text Dateien:

OTL Logfile:
OTL Extras logfile created on: 27.12.2011 14:24:28 - Run 2
OTL by OldTimer - Version     Folder = C:\Users\Administrator\Downloads
64bit- Ultimate Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 1,79 Gb Available Physical Memory | 59,62% Memory free
6,00 Gb Paging File | 4,39 Gb Available in Paging File | 73,13% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 195,21 Gb Total Space | 110,93 Gb Free Space | 56,82% Space Free | Partition Type: NTFS
Drive D: | 270,45 Gb Total Space | 246,30 Gb Free Space | 91,07% Space Free | Partition Type: NTFS
Computer Name: User-PC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[/code]OTL Logfile:
OTL logfile created on: 27.12.2011 14:24:28 - Run 2
OTL by OldTimer - Version     Folder = C:\Users\Administrator\Downloads
64bit- Ultimate Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 1,79 Gb Available Physical Memory | 59,62% Memory free
6,00 Gb Paging File | 4,39 Gb Available in Paging File | 73,13% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 195,21 Gb Total Space | 110,93 Gb Free Space | 56,82% Space Free | Partition Type: NTFS
Drive D: | 270,45 Gb Total Space | 246,30 Gb Free Space | 91,07% Space Free | Partition Type: NTFS
Computer Name: User-PC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Files/Folders - Created Within 30 Days ==========
[2011.12.27 14:23:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2011.12.27 14:23:18 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2011.12.27 14:17:44 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{8BEE707B-E26C-4E89-B597-F0368FC423F7}
[2011.12.27 12:30:41 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2011.12.26 21:32:06 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{5FB41663-592C-4841-B905-7EC980E58D7C}
[2011.12.26 21:31:46 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{435EB3E0-3355-44EB-85DF-2D3C03329A40}
[2011.12.26 00:38:23 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{271ACA9E-40E1-48F9-BB9F-9794D82B427F}
[2011.12.26 00:37:52 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{9C8B1A77-09C7-4785-B13A-D9DC99BB4CB2}
[2011.12.25 18:43:55 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{2CCAAFB6-0C05-4B70-AB31-95B14D21EC96}
[2011.12.25 18:43:43 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{62033B6F-3586-4881-977F-0EF15473CEE4}
[2011.12.25 00:04:31 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{102E079A-2F52-43F7-805C-A2E324F507B9}
[2011.12.25 00:04:20 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{386015A7-D5B8-4621-9E81-C8CEC5324801}
[2011.12.24 11:15:55 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{9AFF2E0F-B53F-4334-A293-D8D0F4B554EF}
[2011.12.24 11:15:44 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{723566C8-8E31-4F70-BC50-6C06EFB1E628}
[2011.12.24 00:15:56 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Roaming\vlc
[2011.12.23 22:32:46 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{101E5A06-E9B6-4048-85F3-523ED50B82AD}
[2011.12.23 22:32:36 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{A3AB6DCA-F9D2-4B2D-AD53-885E7C55516E}
[2011.12.23 16:17:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
[2011.12.23 16:17:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LogMeIn Hamachi
[2011.12.23 14:07:53 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{5588714B-5F2F-471D-A9CD-6B65F17D3C41}
[2011.12.23 14:07:40 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{9F504039-AE4F-45F0-A45F-49FCD7830484}
[2011.12.22 21:02:37 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{B736C72E-C0C5-4C9F-BA78-1B4FDA1F7117}
[2011.12.22 21:02:26 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{B06AA446-F2A3-4B06-A834-6FA7FC79F3BE}
[2011.12.22 16:53:36 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{F73CB30C-2569-4B5D-BBE5-CA578F8A8B09}
[2011.12.22 16:53:24 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{8CC42179-ED88-45AC-A205-4D289F54F4B3}
[2011.12.21 18:19:50 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{76E7CCFA-C4A4-4EDB-9AA1-11A0E5A74EFB}
[2011.12.21 18:19:38 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{6445491A-C304-4F59-8362-FA5DB73AE14E}
[2011.12.20 22:55:24 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{12705A4F-A380-4C87-B86C-295FC0C74D3A}
[2011.12.20 22:55:02 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{51371CAA-0628-4BB6-B68A-F360CE83C8FC}
[2011.12.20 22:37:24 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{17E91DD3-A930-4D85-8D50-3BC86C39912E}
[2011.12.20 22:37:12 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{E9F39030-559F-442A-B059-F3807F7C0AE9}
[2011.12.20 15:31:26 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{6FCE5D73-01F2-4D68-AA95-929C35CE769A}
[2011.12.20 15:31:16 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{5575377F-C9A0-4EB8-97B8-8997203A76A2}
[2011.12.19 22:45:28 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{C54604BB-BA53-422D-9830-8DE092E9151A}
[2011.12.19 22:45:17 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{CBC6585B-C670-4B48-9325-31E1EB75C0C4}
[2011.12.18 22:49:01 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\Adobe
[2011.12.18 20:16:10 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{9E40808F-7CA0-4B62-880A-8148C8CB2C6D}
[2011.12.18 20:15:47 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{BD7C6EE3-5035-4156-A9F1-ADCA44F31F8E}
[2011.12.18 08:02:37 | 000,000,000 | ---D | C] -- C:\Users\Administrator\Documents\ICQ
[2011.12.18 07:31:39 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{5B00FBC3-62C5-4798-9B79-137DA58E934A}
[2011.12.18 07:31:28 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{88515C03-E999-46BE-A59A-A8BF2532CF69}
[2011.12.18 02:24:48 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{2A2B5E44-709D-4AF6-AFB3-5E4B6EC1D3AE}
[2011.12.18 02:24:37 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{CB69E11A-2D83-4305-A74A-790F3DA6051A}
[2011.12.17 15:03:32 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{A08B705B-2292-424C-8680-0E0F07E0C9BC}
[2011.12.17 15:03:20 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{11654BA3-F809-409E-8123-EB96D7A1112A}
[2011.12.16 23:28:56 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{7D62F219-6694-4C56-AD18-67FBC3FAD7F0}
[2011.12.16 23:28:45 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{7E5A47DD-FFE2-4F2F-BC6F-92D099159B42}
[2011.12.16 17:26:56 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{777C8283-AD06-4910-9F3B-47F422BFC441}
[2011.12.16 17:26:46 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{AD023CE0-B4DA-48E4-AE54-72E6A8339850}
[2011.12.15 21:56:22 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{958BE0E5-4212-4809-BFFD-343717DA726B}
[2011.12.15 21:56:11 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{99F3616B-DE18-4F6A-8566-02FA95A49850}
[2011.12.14 21:10:36 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{7642E44E-9D5E-4284-856D-F00DCC2DDF35}
[2011.12.14 00:18:49 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2011.12.14 00:18:39 | 000,703,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2011.12.14 00:18:39 | 000,256,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll
[2011.12.14 00:18:39 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2011.12.14 00:18:39 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2011.12.14 00:18:38 | 000,482,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2011.12.14 00:18:38 | 000,386,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2011.12.14 00:18:38 | 000,185,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll
[2011.12.14 00:18:38 | 000,134,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2011.12.14 00:18:38 | 000,132,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2011.12.14 00:18:38 | 000,097,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2011.12.14 00:18:38 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2011.12.14 00:18:38 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll
[2011.12.14 00:18:38 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll
[2011.12.14 00:18:38 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe
[2011.12.14 00:18:38 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe
[2011.12.14 00:18:12 | 000,723,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EncDec.dll
[2011.12.14 00:18:12 | 000,534,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EncDec.dll
[2011.12.13 23:01:02 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Roaming\Malwarebytes
[2011.12.13 22:59:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.12.13 22:59:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.12.13 22:59:54 | 000,025,416 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2011.12.13 22:59:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2011.12.13 22:51:38 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{FCD0D5BB-F326-43F0-AF9B-41DACEBED4B7}
[2011.12.13 22:02:45 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{37264D72-E5FC-44C7-A113-7E886F673C5E}
[2011.12.12 21:46:01 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{FA648917-4191-4EA8-BE9D-F3C2C057430A}
[2011.12.12 21:45:51 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{04621800-AD60-4FD6-9151-B8F4AFB5FD52}
[2011.12.12 06:04:12 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{4A834A53-5686-4282-9D45-DDFAFE74D9DE}
[2011.12.12 06:04:01 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{45506C6B-5693-4F4D-A40E-438CC199E7EF}
[2011.12.11 13:48:16 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{903715B9-F78D-47F0-8645-7C8A8A87698B}
[2011.12.11 13:48:06 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{FD00A0B1-6DE9-4027-94F9-6C8EFC2C73F8}
[2011.12.11 01:48:46 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{E10E52F8-712C-4393-86E1-74EF0ADC8754}
[2011.12.11 01:48:34 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{8A375FE3-BFF9-4DE4-BD63-7E1CCCC050D3}
[2011.12.11 00:38:41 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{F54B3026-64E6-4AEB-8A8F-115CAEBC067D}
[2011.12.11 00:38:41 | 000,000,000 | ---D | C] -- C:\Users\Administrator\AppData\Local\{D1F49582-2E54-43BD-9D49-A2C189EF398B}
< End of report >
--- --- ---

Hier noch der CC Bericht:

Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.05.2011	6,00MB
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	14.05.2011	6,00MB
Adobe Flash Player 10 Plugin 64-bit	Adobe Systems Incorporated	13.05.2011	6,00MB
Adobe Reader X (10.1.0) - Deutsch	Adobe Systems Incorporated	26.06.2011	165,4MB	10.1.0
Avira AntiVir Personal - Free Antivirus	Avira GmbH	16.10.2011	70,6MB
CCleaner	Piriform	26.12.2011		3.14
Counter-Strike: Condition Zero	Valve	25.07.2011		
Counter-Strike: Source	Valve	22.05.2011	501MB
DAEMON Tools Lite	DT Soft Ltd	14.05.2011
DivX-Setup	DivX, LLC	10.06.2011
Flyff	Gala Networks Europe Limited	17.06.2011		Flyff
Flyff	Gala-Net	18.06.2011		Flyff
Forsaken World		27.12.2011		
FUSSBALL MANAGER 11	Electronic Arts	08.07.2011
GIGA Deutsch Toolbar	GIGA Deutsch	24.09.2011
ICQ7.5	ICQ	10.05.2011		7.5
IrfanView (remove only)	Irfan Skiljan	10.09.2011	1,50MB	4.30
IsoBuster 2.8.5	Smart Projects	20.10.2011	10,7MB	2.8.5
Java(TM) 6 Update 25	Oracle	05.06.2011	94,7MB	6.0.250
JDownloader 0.9	AppWork GmbH	11.07.2011		0.9
K-Lite Mega Codec Pack 7.5.0		05.08.2011	48,2MB	7.5.0
LastChaosGER	Barunsongames CO., LTD.	10.05.2011		1.00.000
LogMeIn Hamachi	LogMeIn, Inc.	22.12.2011
Malwarebytes' Anti-Malware Version	Malwarebytes Corporation	12.12.2011	13,8MB
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	10.05.2011	38,8MB	4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack	Microsoft Corporation	10.05.2011	2,94MB	4.0.30319
Microsoft Office Professional 2007	Microsoft Corporation	15.05.2011		12.0.6425.1000
Microsoft Silverlight	Microsoft Corporation	13.10.2011	80,3MB	4.0.60831.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022	Microsoft Corporation	12.06.2011	1,42MB	9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	10.05.2011	0,23MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	10.05.2011	0,58MB	9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	16.06.2011	0,59MB	9.0.30729.6161
Might & Magic Heroes VI	Ubisoft	20.10.2011		1.1.1
Mozilla Firefox 4.0.1 (x86 de)	Mozilla	14.05.2011	29,8MB	4.0.1
Need For Speed™ World	Electronic Arts	03.07.2011	18,8MB
NVIDIA 3D Vision Controller-Treiber 275.33	NVIDIA Corporation	02.06.2011		275.33
NVIDIA 3D Vision Treiber 275.33	NVIDIA Corporation	02.06.2011		275.33
NVIDIA Grafiktreiber 275.33	NVIDIA Corporation	02.06.2011		275.33
NVIDIA PhysX-Systemsoftware 9.10.0514	NVIDIA Corporation	02.06.2011		9.10.0514
NVIDIA Update 1.3.5	NVIDIA Corporation	02.06.2011		1.3.5
Opera 11.11	Opera Software ASA	18.05.2011		11.11.2109
Pando Media Booster	Pando Networks Inc.	10.05.2011	5,47MB
Pokemon Online 1.0.30 Patch 1	Dreambelievers	29.10.2011	47,2MB	
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	10.06.2011
Skype Toolbars	Skype Technologies S.A.	06.07.2011	5,84MB	5.3.7555
Skype™ 5.3	Skype Technologies S.A.	06.07.2011	16,6MB	5.3.120
Steam(TM)	Valve	22.05.2011	16,6MB
Stronghold Crusader Extreme	Firefly Studios	05.07.2011		1.20.0000
Stronghold Kingdoms	Firefly Studios	12.06.2011	123,4MB	
TeamSpeak 3 Client	TeamSpeak Systems GmbH	10.05.2011		
Tunngle beta	Tunngle.net GmbH	05.07.2011		
Ubisoft Game Launcher	UBISOFT	20.10.2011
VLC media player 1.1.11	VideoLAN	06.08.2011		1.1.11
Windows Live Essentials	Microsoft Corporation	15.05.2011		15.4.3508.1109
WinRAR 4.00 (64-Bit)	win.rar GmbH	10.05.2011		4.00.0
Wizard101(DE)	Gameforge 4D GmbH	22.10.2011	9,24MB	
XAMPP 1.7.4		03.07.2011		
yo3_de	Konami Digital Entertainment	22.07.2011	779MB	1.00.3000

Ich habe zum Zeitpunkt der Infektion noch meine Externe Festplatte angeschlossen gehabt.
Wie kann ich sicherstellen, dass sich auf dieser keine infizierten Dateien befinden?


/// Helfer-Team
BKA Trojaner - Standard

BKA Trojaner

Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2967869
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
IE - HKCU\..\URLSearchHook: {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultthis.engineName: "GIGA Deutsch Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2967869&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "GIGA Deutsch Customized Web Search"
FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT2967869&SearchSource=13"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2967869&SearchSource=2&q="
[2011.08.31 10:28:22 | 000,000,927 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\pq10rmul.default\searchplugins\conduit.xml
[2010.01.01 09:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2010.01.01 09:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
O2 - BHO: (GIGA Deutsch Toolbar) - {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (GIGA Deutsch Toolbar) - {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)

  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

Java aktualisieren
Deine Javaversion ist nicht aktuell.
Downloade nun die Offline-Version von Java Version 6 Update 30 von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen.

reinige dein System mit CCleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<

MBR mit aswMBR von Avast prüfen

Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten.
Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen.
Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

Klicke Scan, um den Suchlauf zu starten.

Wenn der Scan beendet ist, was mit Scan finished sucessfull! gemeldet wird, klicke Save log, um das Logfile zu speichern.
Poste mir den Inhalt von aswASW.log vom Desktop hier in den Thread.

► Gibt es weitere Auffälligkeiten/Probleme mit dem Rechner?

Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 30.12.2011, 16:10   #5
BKA Trojaner - Standard

BKA Trojaner

Hallo Kira,

entschuldigung für die etwas verspätete Antwort, allerdings hatte ich früher keine Zeit deine Anweisungen zu befolgen.

1. Der OTL Log:

All processes killed
Error: Unable to interpret <IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2967869> in the current context!
Error: Unable to interpret <IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp> in the current context!
Error: Unable to interpret <IE - HKCU\..\URLSearchHook: {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)> in the current context!
Error: Unable to interpret <FF - prefs.js..browser.search.defaultthis.engineName: "GIGA Deutsch Customized Web Search"> in the current context!
Error: Unable to interpret <FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2967869&SearchSource=3&q={searchTerms}"> in the current context!
Error: Unable to interpret <FF - prefs.js..browser.search.selectedEngine: "GIGA Deutsch Customized Web Search"> in the current context!
Error: Unable to interpret <FF - prefs.js..browser.startup.homepage: "hxxp://search.conduit.com/?ctid=CT2967869&SearchSource=13"> in the current context!
Error: Unable to interpret <FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2967869&SearchSource=2&q="> in the current context!
Error: Unable to interpret <[2011.08.31 10:28:22 | 000,000,927 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\pq10rmul.default\searchplugins\conduit.xml> in the current context!
Error: Unable to interpret <[2010.01.01 09:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml> in the current context!
Error: Unable to interpret <[2010.01.01 09:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml> in the current context!
Error: Unable to interpret <O2 - BHO: (GIGA Deutsch Toolbar) - {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)> in the current context!
Error: Unable to interpret <O3 - HKLM\..\Toolbar: (GIGA Deutsch Toolbar) - {1ce76c93-a797-4ca2-ab3c-f4a6cfba3440} - C:\Program Files (x86)\GIGA_Deutsch\prxtbGIGA.dll (Conduit Ltd.)> in the current context!
========== COMMANDS ==========
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Normal User
->Temp folder emptied: 2343230534 bytes
->Temporary Internet Files folder emptied: 103569587 bytes
->Java cache emptied: 1056898 bytes
->FireFox cache emptied: 877508012 bytes
->Opera cache emptied: 13096232 bytes
->Flash cache emptied: 51036 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrator
->Temp folder emptied: 92547218 bytes
->Temporary Internet Files folder emptied: 60620036 bytes
->Java cache emptied: 858071 bytes
->FireFox cache emptied: 308874649 bytes
->Opera cache emptied: 19695692 bytes
->Flash cache emptied: 28967 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 122343687 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 736 bytes
RecycleBin emptied: 1238 bytes
Total Files Cleaned = 3.761,00 mb
OTL by OldTimer - Version log created on 12302011_001747

Files\Folders moved on Reboot...
C:\Users\Administrator\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
2. Java habe ich aktualisiert.

3. ist auch abgeschlossen.

4. Super Anti Spyweare
SUPERAntiSpyware Scan Log

Generated 12/30/2011 at 01:23 AM

Application Version : 5.0.1142

Core Rules Database Version : 8090
Trace Rules Database Version: 5902

Scan type       : Complete Scan
Total Scan Time : 00:35:27

Operating System Information
Windows 7 Ultimate 64-bit (Build 6.01.7600)
UAC On - Limited User

Memory items scanned      : 553
Memory threats detected   : 0
Registry items scanned    : 75337
Registry threats detected : 0
File items scanned        : 63412
File threats detected     : 83

5. sowie 6. ebenfalls durchgeführt.

7. Der Log:

aswMBR version Copyright(c) 2011 AVAST Software
Run date: 2011-12-30 15:45:55
15:45:55.801    OS Version: Windows x64 6.1.7600 
15:45:55.801    Number of processors: 4 586 0x1707
15:45:55.802    ComputerName: User-PC  UserName: 
15:46:01.774    Initialize success
15:46:29.478    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
15:46:29.480    Disk 0 Vendor: WDC_WD5000AAJS-00YFA0 12.01C02 Size: 476940MB BusType: 3
15:46:29.513    Disk 0 MBR read successfully
15:46:29.513    Disk 0 MBR scan
15:46:29.515    Disk 0 Windows 7 default MBR code
15:46:29.533    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
15:46:29.560    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       199900 MB offset 206848
15:46:29.588    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       276938 MB offset 409602048
15:46:29.593    Service scanning
15:46:31.100    Modules scanning
15:46:31.103    Disk 0 trace - called modules:
15:46:31.115    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys 
15:46:31.118    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8003500060]
15:46:31.123    3 CLASSPNP.SYS[fffff8800192143f] -> nt!IofCallDriver -> [0xfffffa80032ac520]
15:46:31.128    5 ACPI.sys[fffff88000f3b781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa80032a9060]
15:46:31.133    Scan finished successfully
15:46:44.402    Disk 0 MBR has been saved successfully to "C:\Users\Admin\Desktop\MBR.dat"
15:46:44.407    The log file has been saved successfully to "C:\Users\Admin\Desktop\aswMBR.txt"
Ist mein System jetzt wieder sauber?

Was kann ich in Zukunft machen, um mein System besser zu schützen?

-Welcher Browser?
-Welches Antivierenprogramm?
-Sollte ich CC Cleaner und Super Anti Spyware in Zukunft weiter nutzen?

Vielen Dank und einen guten Rutsch ins Neue Jahr wünsche ich dir.


Alt 30.12.2011, 23:34   #6
BKA Trojaner - Standard

BKA Trojaner

Hallo Kira,

als ich ebend kurz weg war, hat sich bei mir in Opera wieder ein neuer Tab mit diesem Link geöffnet :


Allerdings wird unter diesem Link nichts aufgerufen.

Dieses passiert nur, wenn ich nicht aktiv am Computer bin und Internetverbindung vorhanden ist.


Alt 31.12.2011, 08:34   #7
/// Helfer-Team
BKA Trojaner - Standard

BKA Trojaner

lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

erneut einen Scan mit OTL:
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!


