Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA Trojaner lässt sich nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.03.2012, 18:04   #1
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Unglücklich

BKA Trojaner lässt sich nicht entfernen



Halllo !
Ich versuche seit 1 Tag den BKA-Trojaner los zu werden.
Es handelt sich um Version 2.0 unter win 7. Ich kann mit mehr oder weniger Problemen in die Maschine hinein, mit Ubuntu, Pmagic manchmal auch im abgesicherten Modus. Ich bin dabei nach blog.botfrei.de/2012/01/bka-trojaner-1-03-entfernen-windows-7-wimndows-vista/ vorgegangen (mehrfach) es läßt sich aber Schritt 8 dieser Anweisung nicht machen, da der erwartete Registry-Eintrag "DisableTaskMgr" nicht vorhanden ist. Ich habe ihn erstellt, aber dann harzt es im nächsten Schritt: die gesuchte Datei *.dll-lnk" ist nicht vorhanden.
Ich kann auch mit der Maschine arbeiten wenn ich mich als spezieller Administrator (Icon taucht erst auf wenn ich "Benutzer wechseln" anklicke) anmelde. Der normale user, der, der sich den Trojaner eingefangen hat, ist zwar auch administrator, aber wenn sich der anmeldet kommt sofort der BKA-Schirm.
Avira und Norton Power Eraser melden ein intaktes System.
Jetzt habe ich OTL Laufen lassen und lege das Ergebnis bei.
Könnt ihr mir helfen das Ding komplett loszuwerden ?
Vielen Dank im Voraus,

Alt 17.03.2012, 19:55   #2
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



hi
prinzipiell ja, ohne logfiles, nein. :-)
__________________

__________________

Alt 17.03.2012, 22:05   #3
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Danke für die tasche SAntwort.
Tja da scheint was schief gegangen zu sein: ich hatte ein file angehängt. Aber ein txt-file. Hier nochmal, heisst OTL_20120317-2.txt.
Log-file da tu ich mich schwer, es gibt keines in direktem Zusammenhang: ich habe mal eines gefunden: TDSSKiller.2.7.20.0_17.03.2012_14.18.54_log.txt scheint aber auch ein txt-file zu sein.
Noch eines, aber von gestetrn: 03152012_225928.log
Ich hab aber den Eindruck dass die nicht alle richtig hochgeladen werden ?
__________________
Angehängte Dateien
Dateityp: txt TDSSKiller.2.7.20.0_17.03.2012_14.18.54_log.txt (3,7 KB, 155x aufgerufen)

Alt 18.03.2012, 17:14   #4
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



das ist immernoch nicht das otl ergebniss, bitte anhängen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.03.2012, 17:46   #5
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Tja, wie gesagt da habe ich offenbar ein Bedienungsproblem:
Büroklammer - Durchsuchen - Hochladen - aha: da ist das Problem: er sagt "Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 104,0 KB groß. " Das scheine ich gestern übersehen zu haben.
Da nehme ich halt eine andere, die ist von etwas früher, gibt aber vielleicht auch den erwarteten Aufschluss.
Ist aber eine txt-Datei und keine log, aber die einzige die mit "OTL" markiert ist.
Ich hoffe es passt. Danke für die Geduld...

Angehängte Dateien
Dateityp: txt OTL_20120317-1.txt (87,3 KB, 159x aufgerufen)

Alt 18.03.2012, 18:43   #6
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
--> BKA Trojaner lässt sich nicht entfernen

Alt 18.03.2012, 19:02   #7
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Hier die Datei combofix.txt
Angehängte Dateien
Dateityp: txt ComboFix.txt (19,0 KB, 156x aufgerufen)

Alt 18.03.2012, 19:20   #8
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



öffne malwarebytes, logdateien, poste alle berichte
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.03.2012, 19:48   #9
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Ich nehme mal an nur jene die nach dem Trojaner-Auftritt erstellt wurden. Und da gibt es nicht viel:
03152012_225928 ist von OTL, aber der upload sagt :
03152012_225928.log: "Ungültige Datei". Die habe ich umbenannt auf 03152012_225928TXT.txt und da geht es.

In c:\programdata\Malwarebytes finde ich nur ignore.dat und da erhalte ich die Meldung "Das Hochladen der Datei ist fehlgeschlagen".

Die NTUser.log1 sind nicht von Interesse nehme ich an.

Und wie suche ich "Berichte" ? Ich habe mal alle Dateien mit Datum nach dem Trojaner-befall mitgeschickt.
Angehängte Dateien
Dateityp: txt 03152012_225928TXT.txt (5,4 KB, 128x aufgerufen)
Dateityp: txt FXSAPIDebugLogFile.txt (5,0 KB, 172x aufgerufen)
Dateityp: txt eula.txt (2,2 KB, 124x aufgerufen)
Dateityp: txt Extras.Txt (44,7 KB, 169x aufgerufen)
Dateityp: txt BKAKaspersky.txt (27,3 KB, 144x aufgerufen)

Alt 18.03.2012, 21:00   #10
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Ich habe jetzt Malwarebytes nochmal runtergeladen und laufen lassen. Beiliegend die log-Datei
Angehängte Dateien
Dateityp: txt mbam-log-2012-03-18 (20-22-19).txt (1,9 KB, 156x aufgerufen)

Alt 19.03.2012, 11:41   #11
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



du sollst malwarebytes öffnen, auf die registerkarte logdateien bzw berichte gehen und dort alle berichte öffnen und deren inhalt posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.03.2012, 12:26   #12
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Also eine dieser Dateien (mbam-log-2012-03-18 (20-22-19)) habe ich gestern gepostet, hier die beiden anderen: protection-log-2012-03-18 und mbam-log-2012-03-19, die standen wo anders.
Angehängte Dateien
Dateityp: txt protection-log-2012-03-18.txt (1,1 KB, 120x aufgerufen)
Dateityp: txt protection-log-2012-03-19.txt (740 Bytes, 130x aufgerufen)

Alt 19.03.2012, 13:06   #13
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.03.2012, 14:05   #14
reintschi
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



Danke, mache ich, dauert aber ein bissl...
Grundsätzlich habe ich alle Möglichkeiten: mehrere PCs (dort sitzt auch meine mailbox für deine Antworten) und am "verseuchten" kann ich unter "administrator" so gut wie alles machen (von dem schicke ich auch alles weg). Nur der benutzer "Angelika" ist verseucht,
Also, frohes Schaffen, bis gleich

Alt 19.03.2012, 14:12   #15
markusg
/// Malware-holic
 
BKA Trojaner lässt sich nicht entfernen - Standard

BKA Trojaner lässt sich nicht entfernen



ja ich brauche aber nen scan vom infizierten nutzer :-) deswegen otl von cd
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu BKA Trojaner lässt sich nicht entfernen
abgesicherten, administrator, anweisung, arbeiten, benutzer, bka - trojaner, blue, datei, disabletaskmgr, eingefangen, entfernen, eraser, ergebnis, erstellt, gen, icon, klicke, komplett, lässt sich nicht entfernen, melden, meldet, norton, norton power eraser, power, probleme, trojaner, ubuntu, version, wechseln, win



Ähnliche Themen: BKA Trojaner lässt sich nicht entfernen


  1. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (9)
  2. Windows XP: Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 12.05.2014 (10)
  3. GVU Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (3)
  4. GVU Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 01.08.2013 (7)
  5. GVU Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (2)
  6. Zbot.gen!AJ Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (7)
  7. Trojaner lässt sich nicht entfernen! =(
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (15)
  8. Backdoor Trojaner lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (5)
  9. Hartnäckiger Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (34)
  10. trojaner lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (1)
  11. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (25)
  12. TR/CRYPT.FKM.Gen Trojaner lässt sich nicht entfernen
    Mülltonne - 10.08.2008 (0)
  13. Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.01.2008 (5)
  14. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.12.2006 (8)
  15. Mssearchnet Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 20.02.2006 (2)
  16. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2006 (30)
  17. Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 02.03.2005 (1)

Zum Thema BKA Trojaner lässt sich nicht entfernen - Halllo ! Ich versuche seit 1 Tag den BKA-Trojaner los zu werden. Es handelt sich um Version 2.0 unter win 7. Ich kann mit mehr oder weniger Problemen in die - BKA Trojaner lässt sich nicht entfernen...
Archiv
Du betrachtest: BKA Trojaner lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.