Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.08.2012, 13:03   #1
Grugu
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Hallo beim Trojaner Board!

Vor ein paar Stunden beim Surfen mit meinem Laptop war auf einmal der Bildschirm weiß und es kam die bekannte Aufforderung der "Bundespolizei" bitte 100€ zu bezahlen. Zum Einen bin ich nicht so dämlich auf diesen Käse einzugehen und zum Anderen auch knapp bei Kasse... ^___-

Nein im Ernst, dieser Virus geht mir sowas von auf den Wecker. Ich bin nun wirklich kein Laie mehr im Umgang mit PCs und habe bis jetzt alles loswerden können, wenn ich denn jemals ein Problem hatte. Auch hier dachte ich, ich wäre den Virus schon wieder los...

Im abgesicherten Modus Antimalware drüber laufen lassen, alles gelöscht was an Funden auftrat und der Virus hatte beim normalen Start Probleme. Der Rechner lief dann erstmal normal. Bei einem erneuten Neustart allerdings war der Virus wieder da wie vorher und nichts geht mehr >___<

Ich bin es jetzt leid. Ich selbst komme hier alleine anscheinend nicht mehr weiter und brauche Hilfe... *seufz*

Soweit ich weiß braucht man die beiden Textdateien von OTL um das Problem zu beheben. Die habe ich bereits erstellt.

Extras.Txt
OTL.Txt

Ich wäre für Hilfe wirklich sehr dankbar!

Alt 09.08.2012, 13:26   #2
t'john
/// Helfer-Team
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<





Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
SRV - (Bigfoot Networks Killer Service) -- C:\Programme\Bigfoot Networks\Killer Network Manager\BFNService.exe () 
DRV - (libusb0) -- C:\Windows\SysWOW64\drivers\libusb0.sys () 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - prefs.js..browser.startup.homepage: "www.google.de" 
FF - prefs.js..network.proxy.http: "95.31.23.122" 
FF - prefs.js..network.proxy.http_port: 3128 
FF - prefs.js..network.proxy.no_proxies_on: "localhost, 127.0.0.1, stealthy.co" 
FF - prefs.js..network.proxy.share_proxy_settings: true 
FF - prefs.js..network.proxy.type: 0 
FF - user.js - File not found 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found 
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. 
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. 
O4:64bit: - HKLM..\Run: [] File not found 
O4 - HKLM..\Run: [AceGain LiveUpdate] C:\Program Files (x86)\AceGain\LiveUpdate\LiveUpdate.exe File not found 
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () 
O4 - HKCU..\Run: [lqvjorhymqdesns] C:\ProgramData\lqvjorhy.exe () 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 10.3.0) 
O16:64bit: - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) 
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) 
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found 
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found 
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. 
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. 
O32 - HKLM CDRom: AutoRun - 1 
O33 - MountPoints2\{49ad6423-5a0d-11e1-a28b-d4bed913aea3}\Shell - "" = AutoRun 
O33 - MountPoints2\{49ad6423-5a0d-11e1-a28b-d4bed913aea3}\Shell\AutoRun\command - "" = E:\setup.exe 
O33 - MountPoints2\{9fcabc0f-58d4-11e1-ba02-74de2b9be59c}\Shell - "" = AutoRun 
O33 - MountPoints2\{9fcabc0f-58d4-11e1-ba02-74de2b9be59c}\Shell\AutoRun\command - "" = D:\setup.exe 
[2012.08.09 08:40:20 | 000,000,000 | ---D | C] -- C:\ProgramData\udtlggvgmtixhjr 

[2012.08.09 08:40:20 | 000,000,051 | ---- | M] () -- C:\ProgramData\bnlgjdtlaepeuin 
[2012.08.09 08:40:15 | 000,061,440 | ---- | M] () -- C:\ProgramData\lqvjorhy.exe 

@Alternate Data Stream - 85 bytes -> C:\ProgramData:$SS_DESCRIPTOR_LVVWVBGV0VFBTLX4D06YH7LVUTPXGJMBKE1R0WT1VH7E24F7PHCTVF4VMVFVVX4VM 

:Files


ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

Alt 09.08.2012, 14:49   #3
Grugu
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Vielen Dank! Es läuft wieder!!!

__________________

Alt 10.08.2012, 15:02   #4
t'john
/// Helfer-Team
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Wo ist das Log?
Wir sind noch nicht fertig!

Dein Rechner ist weder sauber noch abgesichert!
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.08.2012, 10:38   #5
Grugu
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



08092012_130949.log

Hier, bitte! War wohl etwas zu euphorisch....


Alt 11.08.2012, 16:12   #6
t'john
/// Helfer-Team
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
--> BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<

Alt 12.08.2012, 20:00   #7
Grugu
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



AdwCleaner[R1].txt
mbam-log-2012-08-12 (18-33-03).txt

Hier sind die beiden Log Dateien. Sieht soweit ich sagen kann wohl alles ganz okay aus.

Alt 12.08.2012, 20:29   #8
t'john
/// Helfer-Team
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 26.09.2012, 13:40   #9
t'john
/// Helfer-Team
 
BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Standard

BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<
abgesicherten, antimalware, befall, bildschirm, bildschirm weiß, bka 1.13, brauche, dateien, forum, gelöscht, laptop, loswerden, modus, neustart, nicht mehr, nichts, nichts geht mehr, pcs, problem, rechner, start, surfen, trojaner, virus, windows, windows 7, windows 7 64 bit



Ähnliche Themen: BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<


  1. Windows XP - Befall von BKA / Fedpol Virus - Hilfe bei der Auswertung OTLpe
    Log-Analyse und Auswertung - 16.02.2014 (3)
  2. GVU Trojaner 2.12 befall Windows 7
    Log-Analyse und Auswertung - 25.09.2013 (5)
  3. Windows xp + sp3 : GVU Trojaner befall
    Log-Analyse und Auswertung - 18.09.2013 (9)
  4. Windows 7 Trojaner befall!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (1)
  5. Hilfe! Trojaner Generic Befall
    Log-Analyse und Auswertung - 10.07.2013 (153)
  6. Windows Update Trojaner befall
    Log-Analyse und Auswertung - 05.07.2012 (36)
  7. Windows Verschlüsselungs Trojaner befall
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  8. Trojaner Befall Hilfe!
    Log-Analyse und Auswertung - 10.06.2012 (1)
  9. brauche dringend hilfe mit trojaner befall?!
    Log-Analyse und Auswertung - 28.10.2008 (20)
  10. BITTE NOCHMALS UM HILFE bei Trojaner-Befall
    Mülltonne - 05.10.2008 (0)
  11. Brauche dringend Hilfe...Trojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (1)
  12. Bitte um Hilfe bei Trojaner befall!
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (5)
  13. Brauche Hilfe bei Virus oder Trojaner Befall
    Log-Analyse und Auswertung - 19.05.2006 (30)
  14. Bitte um Hilfe: Trojaner Dropper-Befall unter WinXP
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (7)
  15. Trojaner-Befall !!! Hilfe !!!
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (5)
  16. Hilfe !! Trojaner-Befall auf LapTop !
    Plagegeister aller Art und deren Bekämpfung - 10.12.2005 (1)
  17. Hilfe Trojaner Befall
    Log-Analyse und Auswertung - 11.11.2004 (5)

Zum Thema BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< - Hallo beim Trojaner Board! Vor ein paar Stunden beim Surfen mit meinem Laptop war auf einmal der Bildschirm weiß und es kam die bekannte Aufforderung der "Bundespolizei" bitte 100€ zu - BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<...
Archiv
Du betrachtest: BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__< auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.