![]() |
|
Log-Analyse und Auswertung: Win7 PC mit BKA-Trojaner infiziert (Logfiles angehängt)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Win7 PC mit BKA-Trojaner infiziert (Logfiles angehängt) Hallo zusammen, auch ich habe mir den berüchtigten BKA-Trojaner eingefangen. Ich benutze Win 7 64bit Professional Edition. Nachdem heute morgen eines der beiden Windows-Userprofile nicht mehr funktioniert hat (es wurde besagte Meldung des Bundeskriminalamtes angezeigt), wurde der Computer vorerst ausgeschaltet und alles incl. Internetzugang vorsichtshalber vom Stromnetz genommen. Das zweite Userprofil funktionierte übrigens völlig normal. Nachdem der PC erst abends wieder eingeschaltet wurde, kam die Meldung dass Windows nicht richtig funktioniert und nicht gestartet werden kann. Daraufhin wurde eine Systemwiederherstellung durchgeführt. Danach startete der PC (und das o.g. nicht funktionierende Userprofil) wieder komplett normal. Habe erstmal Malwarebytes und anschließend den ESET Online Scanner gestartet. Ein Scan mit OTL.exe war leider nicht möglich, da dieser immer wieder bei der folgenden Meldung hängenbleibt: Scanning service: XS Stick service.. Nachfolgend also die bereits erstellten Log-files: Malwarebyte Code:
ATTFilter Malwarebytes Anti-Malware (Trial) 1.61.0.1400 www.malwarebytes.org Database version: v2012.07.06.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Peter :: ARBEITSPLATZ [administrator] Protection: Enabled 06.07.2012 18:23:27 mbam-log-2012-07-06 (18-23-27).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 456386 Time elapsed: 46 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 3 C:\$Recycle.Bin\S-1-5-21-1615810410-456935748-570712834-1000\$RO2XQAC.exe (PUP.ToolbarDownloader) -> Quarantined and deleted successfully. C:\$Recycle.Bin\S-1-5-21-1615810410-456935748-570712834-1000\$RUODIO4.exe (PUP.ToolbarDownloader) -> Quarantined and deleted successfully. C:\Users\Andrea\AppData\Local\Temp\_ir_sf_temp_0\flvinstaller.exe (PUP.BundleInstaller.IQ) -> Quarantined and deleted successfully. (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a80ca2f3596dd04290e2c5a9d36fb9d6 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-06 06:50:28 # local_time=2012-07-06 08:50:28 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 17472119 17472119 0 0 # compatibility_mode=5893 16776573 100 94 4782 93226159 0 0 # compatibility_mode=8192 67108863 100 0 1103 1103 0 0 # scanned=217189 # found=0 # cleaned=0 # scan_time=4320 Vielen Dank für eure Hilfe schon mal im Voraus! ![]() Gruß, Selinia |
Themen zu Win7 PC mit BKA-Trojaner infiziert (Logfiles angehängt) |
administrator, anti-malware, appdata, arbeitsplatz, bka-trojaner, bundeskriminalamt, bundespolizei, code, computer, detected, escan, eset, explorer, folge, funktioniert, infiziert, logfiles, malwarebytes, nicht mehr, nicht möglich, online, recycle.bin, registry, scan, stick, systemwiederherstellung, temp, win, win 7 64bit, win7 |