Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.08.2012, 18:34   #1
dsfg
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7



Hallo,

ich hoffe ihr könnt mir helfen; heute hat mein Laptop sich mit dem BKA Virus infiziert. Ich habe ihn im abgesicherten Modus gestartet und eine Anleitung zum Entfernen des Viruses befolgt.
Unter >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon< war der Wert von Shell bereits explorer.exe
Das hat also nichts gebracht.

Ich startete erst mal die Systemwiderherstellung im abgesicherten Modus, danach war der Sperrbildschirm vom Virus weg.
Wahrscheinlich ist der Virus noch auf meinem PC, wie kann ich ihn komplett löschen?
Ich bin schon den ganzen Tag am Suchen, leider bisher nichts passendes gefunden..


LG dsfg

Alt 15.08.2012, 02:54   #2
dsfg
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7



Hallo,

eben ist mir aufgefallen, dass auf dem Desktop 2x Desktop.ini vorhanden war. Außerdem wurden auf dem lokalen Datenträger C neue Ordner erstellt und bei einigen Ordnern wird mir der Zugriff verweigert. Das einzige, was ich neu heruntergeladen habe ist OTL.exe und in meiner Verzweiflung die Kaspersky Rescue Disk 10, welche ich allerdings nicht ausgeführt habe.
Wie kann das sein?

LG dsfg
Miniaturansicht angehängter Grafiken
-vollbildaufzeichnung-15.08.2012-034744.bmp.jpg  
__________________


Alt 15.08.2012, 14:45   #3
t'john
/// Helfer-Team
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7





1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
__________________

Alt 15.08.2012, 17:29   #4
dsfg
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7



Hallo,

hier die logfiles von OTL und Malwarebytes Anti-Malware. Ich hoffe das von Malwarebytes ist richtig.


LG
Angehängte Dateien
Dateityp: txt OTL.Txt (70,7 KB, 159x aufgerufen)
Dateityp: txt Extras.Txt (66,3 KB, 169x aufgerufen)
Dateityp: txt mbam-log-2012-08-15 (17-54-28).txt (2,2 KB, 185x aufgerufen)

Alt 15.08.2012, 19:48   #5
t'john
/// Helfer-Team
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC 
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\SearchScopes\{0C1F689F-0207-43C9-B5A5-EF30F06A0C15}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=T8&apn_dtid=YYYYYYYYDE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311 
IE - HKU\S-1-5-21-2747161150-518216025-856153273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - prefs.js..browser.search.defaultengine: "Ask.com" 
FF - prefs.js..browser.search.defaultenginename: "Ask.com" 
FF - prefs.js..browser.search.order.1: "Ask.com" 
FF - prefs.js..browser.search.selectedEngine: "Google" 
FF - prefs.js..browser.startup.homepage: "http://www.google.de/firefox" 
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=ATU2&o=14670&locale=de_DE&apn_uid=602b3e83-061a-493c-a8e9-062339efb876&apn_ptnrs=T8&apn_sauid=F84A1D7A-76F0-4F89-99AA-C3833B4C5311&apn_dtid=YYYYYYYYDE&&q=" 
FF - user.js - File not found 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found 
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found 
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKU\S-1-5-21-2747161150-518216025-856153273-1001\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) 
O4 - HKLM..\Run: [] File not found 
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) 
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () 
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found 
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found 
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found 
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found 
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. 
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. 
O32 - HKLM CDRom: AutoRun - 1 
O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell - "" = AutoRun 
O33 - MountPoints2\{32c3cf44-a857-11e1-9615-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup.exe 
[2012.08.14 16:43:12 | 004,503,728 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad 
 

:Files


ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

__________________
Mfg, t'john
Das TB unterstützen

Alt 16.08.2012, 01:08   #6
dsfg
 
BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Standard

BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7



Hallo,

ich habe heute mein Windows komplett neu installiert.
Trotzdem vielen Dank für die Hilfe!

LG

Antwort

Themen zu BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7
abgesicherte, abgesicherten, anleitung, bereits, entferne, entfernen, gestartet, heute, hoffe, infiziert., komplett, laptop, logon, löschen, löschen?, microsoft, modus, nichts, shell, software, sperrbildschirm, suche, version, virus, virus-bka, viruses, windows, windows 7, winlogon



Ähnliche Themen: BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7


  1. Win 8.1: Nach löschen von Virus mit Avira erscheint jedes Mal nach dem starten ein Fenster mit Auswahl, wie Datei geöffnet werden soll.
    Plagegeister aller Art und deren Bekämpfung - 30.04.2015 (30)
  2. Win 8.1 - Pokki komplett löschen
    Log-Analyse und Auswertung - 24.03.2015 (34)
  3. Windows 8.1 nach Programminstallation komplett zerschossen
    Log-Analyse und Auswertung - 14.03.2015 (13)
  4. Nationzoom Virus komplett löschen
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (13)
  5. Windows XP - Nach dem Anmelden wird der Bildschirm komplett weiß
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (5)
  6. Virus nach Entfernen komplett gelöscht?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (10)
  7. Virus nach Entfernen komplett gelöscht?
    Mülltonne - 21.12.2012 (0)
  8. Virus nach Entfernen komplett gelöscht?
    Mülltonne - 21.12.2012 (0)
  9. GVU-Trojaner nach Systemwiderherstellung noch aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (18)
  10. Bundestrojaner nach Systemwiderherstellung inkl. Logs
    Log-Analyse und Auswertung - 30.07.2012 (17)
  11. GVU-Trojaner beseitigt nach einer Systemwiderherstellung?
    Log-Analyse und Auswertung - 09.07.2012 (2)
  12. Windows 7 64Bit -Komplett Neuer Rechner- Crasht nach 3minuten
    Netzwerk und Hardware - 01.06.2012 (3)
  13. spyeye komplett löschen?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (6)
  14. Nach Systemwiderherstellung, geht so gut wie nichts mehr!
    Alles rund um Windows - 27.06.2010 (2)
  15. ICQ Virus nach Neuinstallation komplett weg?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (1)
  16. Nach Virus löschen kein Doppelklick mehr möglich Windows findes Skript dat nicht.
    Plagegeister aller Art und deren Bekämpfung - 26.02.2010 (3)
  17. Virus legt Windows komplett lahm
    Plagegeister aller Art und deren Bekämpfung - 28.03.2009 (16)

Zum Thema BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 - Hallo, ich hoffe ihr könnt mir helfen; heute hat mein Laptop sich mit dem BKA Virus infiziert. Ich habe ihn im abgesicherten Modus gestartet und eine Anleitung zum Entfernen des - BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7...
Archiv
Du betrachtest: BKA Virus nach Systemwiderherstellung weg, wie komplett löschen? Windows 7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.