Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.08.2012, 14:54   #1
Norbz
 
Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Ausrufezeichen

Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe



Hallo mal zusammen,

Habe nun auch mit dem BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe, bekomme ich die berühmt-berüchtigte 100€-Meldung und den ganzen Bla.
Virenscanner bringen hier nichts - habe also ne OTL live CD nach Anleitung im Forum erstellt und gebootet, scan ausgeführt und log rausgespielt(Anhang).
Es ist nur eine OTL.txt erstellt worden, keine extras.txt.

Könnte mir jemand eine fix.txt erstellen? Wäre echt hilfreich und wichtig!(Es handelt sich um den Chefrechner in einem Autohaus, ich bin der einzige, der damit umgehen kann und nur noch bis morgen hier..)
Großes Danke im Voraus!

Alt 09.08.2012, 16:50   #2
t'john
/// Helfer-Team
 
Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Standard

Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe





Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
SRV - [2012/08/09 05:24:32 | 000,332,800 | ---- | M] (Creative Technology) [Auto] -- D:\Windows\Installer\{DEE3AB3A-787C-93BB-7903-F2A258CA07DE}\syshost.exe -- (syshost32) 
DRV - [2012/08/09 05:26:21 | 000,070,784 | ---- | M] () [Kernel | Boot] -- D:\Windows\System32\Drivers\404c8b329aad61c6.sys -- (404c8b329aad61c6) 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\administrator.ROGEN_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\Administrator_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\user01_ON_D\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) 
IE - HKU\user01_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\user11_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: File not found 
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKU\user01_ON_D\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) 
O4 - HKU\user01_ON_D..\Run: [] D:\Users\user01\AppData\Local\Temp\xaidejkwkverzpforuudfdlmk.exe (VIA Technologies) 
O4 - HKU\LocalService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation) 
O4 - HKU\NetworkService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation) 
O4 - Startup: D:\Users\user01\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\scanidiskc82.dll () 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 
O7 - HKU\administrator.ROGEN_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\Administrator_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\user01_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O7 - HKU\user11_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) 
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07) 
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) 
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) 
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found 
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2009/06/10 17:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ] 
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] 
O34 - HKLM BootExecute: (autocheck autochk *) - File not found 

 
:Files


ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

Alt 10.08.2012, 07:42   #3
Norbz
 
Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Standard

Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe



Hier das Logfile, hat alles gefunzt. Danke für die Hilfe!
__________________

Alt 10.08.2012, 12:24   #4
t'john
/// Helfer-Team
 
Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Standard

Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 02.09.2012, 10:38   #5
t'john
/// Helfer-Team
 
Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Standard

Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.

__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe
anhang, anleitung, ausgeführt, bringe, einzige, erstell, erstelle, erstellen, erstellt, forum, gen, hilfreich, inter, interne, internetleitung, leitung, live, live cd, log, morgen, nichts, otl auswertung, otl fix, otl logfile, otl textdatei, scan, scan ausgeführt, scanner, schließe, sobald, umgehen, wichtig, zusammen



Ähnliche Themen: Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe


  1. .scr Datei (Virus?) über Steam erhalten, habe ich jetzt einen Virus (oder Passwortscanner, etc.)?
    Log-Analyse und Auswertung - 09.06.2015 (3)
  2. http://img.virus-analytics.com/js/adr... ständig Warnung von Avast sobald ich eine Seite lade. Werde anscheinend umgeleitet
    Log-Analyse und Auswertung - 30.01.2015 (21)
  3. Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (18)
  4. Ich habe 2 DllHost.exe Prozesse, Habe ich mir einen Virus eingefangen?
    Log-Analyse und Auswertung - 29.08.2013 (9)
  5. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  6. Bka-Trojaner 2.10 auf meinem Notebook, sobald ich mein Wlan aktiviere öffnet sich gleich das Fenster des Virus und blockt alles!!
    Log-Analyse und Auswertung - 01.12.2012 (27)
  7. "Bundespolizeit Trojaner" am Laptop. Gefahr, wenn ichmein Handy anschließe?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (2)
  8. Suisa sobald Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2012 (21)
  9. Virus eingefangen - sobald PC ins Internet will kommt Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (3)
  10. pc startet neu wenn ich digicam anschließe
    Netzwerk und Hardware - 16.06.2012 (4)
  11. Ich habe mir den 50€ virus eingefangen (habe OTL.txt und Extra.txt
    Log-Analyse und Auswertung - 09.01.2012 (1)
  12. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  13. Wenn ich etwas über USB anschließe fährt mein PC runter
    Plagegeister aller Art und deren Bekämpfung - 21.11.2009 (3)
  14. Hilfe, habe Virus!! habe HiJachThis Log
    Mülltonne - 03.02.2009 (0)
  15. Popup sobald ich online bin
    Log-Analyse und Auswertung - 24.06.2007 (3)
  16. Hallo habe ein Problem weis nicht ob ich ein Virus habe
    Log-Analyse und Auswertung - 26.09.2004 (4)
  17. Sobald ich die Firewall ausschalte...
    Archiv - 03.01.2003 (17)

Zum Thema Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe - Hallo mal zusammen, Habe nun auch mit dem BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe, bekomme ich die berühmt-berüchtigte 100€-Meldung und den ganzen Bla. Virenscanner bringen hier nichts - - Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe...
Archiv
Du betrachtest: Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.