Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 02.05.2012, 09:13   #1
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Hallo,

Hab jetzt leider auch diesen Trojaner bei dem ich 50€ (via Paysafecard) zahlen sollte, wegen angeblich illegalen Musiktiteln, auf meinem Laptop.

Zum Laptop:

64Bit, Windows Vista, Home Premium Service Pack 2


Das Problem:

Beim Surfen kam auf einmal diese Zahlungsaufforerung über den ganzen Bildschirm. Sie ließ sich nicht schließen, ebenso konnte ich nichts anderes mehr am PC machen da diese Aufforderung immer im Vordergrund bleibt.

Hab jetzt in eurem Forum Hinweise dazu gefunden und hab nach folgender Anleitung ein OTL-Textfile erstellt:

http://www.trojaner-board.de/113750-...ysafecard.html

Allerdings erstellte es mir kein "Extras.txt" wie in der Anleitung beschrieben...

Hoffe das Ihr mir bei der Berreinigung meines Systemes helfen könnt!

Danke im voraus!
Angehängte Dateien
Dateityp: txt OTL.txt (83,9 KB, 195x aufgerufen)

Alt 02.05.2012, 09:31   #2
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  • Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren) - wenn du die anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  • Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  • Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen, außer, ich fordere dich dazu auf. Erschwert mir nämlich das Auswerten.


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Handelt es sich dabei um einen Firmenrechner? Der Proxy lässt zumindest darauf schließen!

Zitat:
FF - prefs.js..network.proxy.ssl: "proxy.it.htlr"
FF - prefs.js..network.proxy.ssl_port: 8080
__________________

__________________

Alt 02.05.2012, 09:37   #3
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Hallo Marius,

Nein ist ein Privatrechner den ich früher an der Schule genutzt hab.
__________________

Alt 02.05.2012, 09:53   #4
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schritt 1: Fix mit OTLPE

  • An einem anderen PC, klicke auf Start-->ausführen.
  • Schreibe Notepad in die Textbox, klicke OK.
  • Kopiere nun den Inhalt der folgenden Codebox vollständig in das leere Textdokument:
    Code:
    ATTFilter
    :OTL
    O4 - HKLM..\Run: [EBna3b8YWnMKP0e] C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O4 - HKU\David_ON_C..\Run: [EBna3b8YWnMKP0e] C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
    O7 - HKU\David_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
    O20 - HKLM Winlogon: Shell - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKLM Winlogon: UserInit - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKU\David_ON_C Winlogon: Shell - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    O20 - HKU\David_ON_C Winlogon: UserInit - (C:\Users\David\AppData\Roaming\syncservicex86.exe) - C:\Users\David\AppData\Roaming\syncservicex86.exe ()
    :FILES
    C:\Users\David\AppData\Roaming\syncservicex86.exe
             
  • Speichere die Datei als fix.txt auf einem USB-Stick.
  • Am infizierten Rechner, schließe den USB-Stick an, boote OTLPEN.
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Klicke nun bitte auf den Fix Button.
  • Lade die fix.txt von deinem Stick.
  • Klicke den Fix-Button.
  • Starte Windows nun normal. Es sollte sich eine OTL.txt öffnen, poste deren Inhalt in deinem nächsten Thread.


Starte den Rechner im normalen Modus!


Schritt 2: unhide


Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier.



Schritt 3: Software deinstallieren


  • Klicke Start-->Systemsteuerung.
  • Öffne Programme und Funktionen.
  • Suche und deinstalliere folgende Einträge:
    Zitat:
    Autocomplete Pro
    Ask toolbar
    SweetIM
  • Schließe das Fenster.


Schritt 4: aswMBR


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen ) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Schritt 5: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 02.05.2012, 10:47   #5
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Zitat:
Zitat von PsYcHoTiC Beitrag anzeigen
Schritt 1: Fix mit OTLPE

  • Klicke nun bitte auf den Fix Button.
  • Lade die fix.txt von deinem Stick.
  • Klicke den Fix-Button.
Wenn ich die "fix.txt" vom USB-Stick laden will kommt, sobald ich auf die Addresszeile, oder irgend wo im neu geöfnetten Fenster klicke folgende Fehlermeldung:

"Access violation at address 7CA0C936 im module 'shell32.dll'. Read of address00000006"

Wenn ich dann "OK" klicke reagiert OTLPE nicht mehr.

Ich hab auch schon die "fix.txt" in "My Documents" kopiert. Dann kann ich die "fix.txt" auswählen, seh unten im OTLPE wie sie ladet, allerdings reagiert die Software dann auch nicht mehr!

EDIT: Ich glaub ich weiß was ich zu tun hab!

Windows hat normal gestartet, allerdings hat sich kein OTL.txt geöffnet.

Soll ich bei Schritt 2 weitermachen oder soll ich es nochmals versuchen?


Alt 02.05.2012, 11:09   #6
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Mach bei Schritt 2 weiter
__________________
--> BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei

Alt 02.05.2012, 11:51   #7
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schritt 2 erfolgreich erledigt!

Alt 02.05.2012, 11:55   #8
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schritt 3 ebenso.

Alt 02.05.2012, 15:31   #9
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Das Logfile von aswMBR.
Angehängte Dateien
Dateityp: txt aswMBR.txt (2,9 KB, 173x aufgerufen)

Alt 02.05.2012, 15:44   #10
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Und noch das von TDSS.

Alt 02.05.2012, 15:46   #11
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Schritt 1: defogger


Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.



Schritt 2: DDS


Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 02.05.2012, 16:24   #12
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Ich find das defogger-Logfile nicht. Auf dem Desktop ist es sicher nicht und auch die Suche am PC ergab keine Ergebnisse...?!

Alt 02.05.2012, 16:36   #13
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Die 2 Logfiles von DDS
Angehängte Dateien
Dateityp: txt Attach.txt (6,1 KB, 149x aufgerufen)
Dateityp: txt DDS.txt (16,3 KB, 159x aufgerufen)

Alt 02.05.2012, 17:30   #14
Psychotic
/// Malwareteam
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



Nur wenn defogger eine Fehlermeldung ausgibt, muss die Logdatei gepostet werden!


Combofix

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 02.05.2012, 19:17   #15
TheRedDevil
 
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Standard

BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei



ComboFix ist auch drüber

Was muss ich jetzt noch machen?
Angehängte Dateien
Dateityp: txt ComboFix.txt (19,0 KB, 131x aufgerufen)

Antwort

Themen zu BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei
anderes, angeblich, anleitung, erstell, erstellt, file, folge, forum, home, illegale, musik, nicht schließen, nichts, problem, rechner, schließe, schließen, service, surfen, trojaner, vista, vordergrund, windows, windows vista, zahlen



Ähnliche Themen: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei


  1. Windows 7 64Bit Sperrbildschirm / FRST txt anbei
    Log-Analyse und Auswertung - 11.04.2014 (11)
  2. Windows Vista Rechner mit Interpol Trojaner befallen
    Log-Analyse und Auswertung - 20.03.2014 (3)
  3. Windows 7 (64bit): Paypal Phishingmail -Link angeklickt - Rechner verseucht?
    Log-Analyse und Auswertung - 08.12.2013 (9)
  4. Windows Vista: MSI Nettop: Interpol Trojaner Rechner gesperrt
    Log-Analyse und Auswertung - 01.11.2013 (14)
  5. Windows 7 64bit - Rechner friert ein
    Log-Analyse und Auswertung - 01.10.2013 (1)
  6. Weißer Bildschirm Windows Vista, 64Bit
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (8)
  7. GVU Trojaner hat Windows Vista 64bit gesperrt
    Log-Analyse und Auswertung - 06.07.2013 (1)
  8. weißer Bildschirm beim Start von Windows vista 64bit
    Log-Analyse und Auswertung - 20.05.2013 (11)
  9. Whitescreen Windows Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (17)
  10. GVU Trojaner unter Vista 64Bit
    Log-Analyse und Auswertung - 05.03.2013 (11)
  11. Trojaner blockiert Windows Vista Rechner, abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (4)
  12. GVU Trojaner auf Windows Vista Rechner
    Log-Analyse und Auswertung - 31.01.2013 (1)
  13. GVU Trojaner blockiert Windows Vista Rechner, abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (1)
  14. Suisa Trojaner, Win7 64bit, Logfiles anbei
    Log-Analyse und Auswertung - 14.08.2012 (16)
  15. GVU-Trojaner auf Vista 64bit
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (16)
  16. Laptop (Vista) versendet Spam - Logs anbei
    Log-Analyse und Auswertung - 29.07.2012 (12)
  17. Windows 7 64Bit -Komplett Neuer Rechner- Crasht nach 3minuten
    Netzwerk und Hardware - 01.06.2012 (3)

Zum Thema BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei - Hallo, Hab jetzt leider auch diesen Trojaner bei dem ich 50€ (via Paysafecard) zahlen sollte, wegen angeblich illegalen Musiktiteln, auf meinem Laptop. Zum Laptop: 64Bit, Windows Vista, Home Premium Service - BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei...
Archiv
Du betrachtest: BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.