![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
| | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, ich hoffe ihr könnt mir helfen; heute hat mein Laptop sich mit dem BKA Virus infiziert. Ich habe ihn im abgesicherten Modus gestartet und eine Anleitung zum Entfernen des Viruses befolgt. Unter >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon< war der Wert von Shell bereits explorer.exe Das hat also nichts gebracht. Ich startete erst mal die Systemwiderherstellung im abgesicherten Modus, danach war der Sperrbildschirm vom Virus weg. Wahrscheinlich ist der Virus noch auf meinem PC, wie kann ich ihn komplett löschen? Ich bin schon den ganzen Tag am Suchen, leider bisher nichts passendes gefunden.. LG dsfg |
| | #2 |
| | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, eben ist mir aufgefallen, dass auf dem Desktop 2x Desktop.ini vorhanden war. Außerdem wurden auf dem lokalen Datenträger C neue Ordner erstellt und bei einigen Ordnern wird mir der Zugriff verweigert. Das einzige, was ich neu heruntergeladen habe ist OTL.exe und in meiner Verzweiflung die Kaspersky Rescue Disk 10, welche ich allerdings nicht ausgeführt habe. Wie kann das sein? LG dsfg |
| | #3 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7![]() 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
| | #4 |
| | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, hier die logfiles von OTL und Malwarebytes Anti-Malware. Ich hoffe das von Malwarebytes ist richtig. LG |
| | #5 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0C1F689F-0207-43C9-B5A5-EF30F06A0C15}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=T8&apn_dtid=YYYYYYYYDE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "http://www.google.de/firefox"
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=ATU2&o=14670&locale=de_DE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_ptnrs=T8&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311&apn_dtid=YYYYYYYYDE&&q="
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup.exe
[2012.08.14 16:43:12 | 004,503,728 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad
:Files
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
| | #6 |
| | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Hallo, ich habe heute mein Windows komplett neu installiert. Trotzdem vielen Dank für die Hilfe! LG |
| | #7 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 Gut! Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
![]() |
| Themen zu BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 |
| abgesicherte, abgesicherten, anleitung, bereits, entferne, entfernen, gestartet, heute, hoffe, infiziert., komplett, laptop, logon, löschen, löschen?, microsoft, modus, nichts, shell, software, sperrbildschirm, suche, version, virus, virus-bka, viruses, windows, windows 7, winlogon |