Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2013, 16:14   #16
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Zitat:
Tcpip\Parameters: [DhcpNameServer] 10.255.180.1
Hast du diesen DHCP-Server gesetzt?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 04.01.2013, 16:18   #17
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Soweit ich weiß nicht... zumindest nicht absichtlich. Ich weiß nichtmal was das ist...
__________________


Alt 07.01.2013, 07:19   #18
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Schritt 1: Fix mit FRST64



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
Tcpip\Parameters: [DhcpNameServer] 10.255.180.1
2012-12-31 02:28 - 2012-12-31 02:32 - 95023320 ___AT C:\Users\All Users\dsgsdgdsgdsgw.pad
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST64.exe erneut und klicke den Fix Button.
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


Starte den Rechner im normalen Modus!



Schritt 2: MBAM



Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
__________________

Alt 07.01.2013, 11:26   #19
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



es wird ja immer gesagt, dass man die malwarebyte funde nicht direkt entfernen soll.
In diesem Fall schon ?
und soll ich das erst machen wenn du das logfile aus Schritt 1 gecheckt hast..
oder kann ich das direkt nach Schritt 1 machen ?

soll ich eigentlich mal meine Dateien und Dokumente sichern ? kann da was schief gehen, sodass dateien gelöscht werden?

Alt 07.01.2013, 11:29   #20
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Du kannst das gefahrlos abarbeiten, wie es hier steht!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 07.01.2013, 16:42   #21
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Hier ist die Fixlog-Datei. Allerdings habe ich das Ganze jetzt mit einem anderen Stick gemacht, auf dem die FRST.txt-Datei nicht drauf war. Weiß nicht, ob das einen Unteschied macht:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-12-2012
Ran by SYSTEM at 2013-01-07 16:35:53 Run:1
Running from H:\

==============================================

HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\\DhcpNameServer Value deleted successfully.
C:\Users\All Users\dsgsdgdsgdsgw.pad moved successfully.

==== End of Fixlog ====

Hi!
Gerade wollte ich Schritt 2 durchführen und habe mich deshalb über mein nicht-Admin Konto auf meinem Laptop angemeldet. Jetzt ist ein Fenster zur Wiederherstellung erschienen: "Die Wiederherstellung wurde abgeschlossen. Möchten Sie die Benutzerdateien wiederherstellen? Wenn Sie vor der Wiederherstellung des Computers eine Sicherung der Benutzerdateien erstellt haben, können Sie diese Dateien jetzt wiederherstellen." Ich habe die Möglichkeit die eigenen Dateien wieder herzustellen oder abzubrechen. Was soll ich machen?

Geändert von falke99 (07.01.2013 um 17:12 Uhr)

Alt 08.01.2013, 07:40   #22
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Breche ab, starte den Rechner neu und versuche es erneut.
Berichte.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 08.01.2013, 23:18   #23
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Hi!
Nach dem Neustarten ist das Fenster nicht erneut erschienen. Also habe ich Malwarebytes gedownloaded und den Scan durchgeführt. Allerdings hatte ich nicht die Möglichkeit, am Ende des Scans auf Ergebnisse anzeigen zu klicken. Es wurde angezeigt, dass es keine Funde gibt. Ist das dann so richtig, oder finde ich den "Ergebnisse anzeigen"-Button nur nicht?
Hier ist auf jeden Fall die Log-Datei:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.08.12

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Felix Admin :: FELIXF [Administrator]

08.01.2013 23:03:32
mbam-log-2013-01-08 (23-03-32).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 230517
Laufzeit: 5 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 09.01.2013, 07:39   #24
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Wo nix ist, kann nix angezeigt werden!

Wie verhält sich der Rechner?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 09.01.2013, 17:01   #25
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Soweit ich das beurteilen kann, normal. Nur dieses Icon bei der Lautstärkeregelung ist nach wie vor da.

Alt 10.01.2013, 10:31   #26
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Das Icon ist von deinem Soundtreiber.


Sieht ganz gut aus - kontrollieren wir alles nochmal!


Schritt 1: MBAM vollständig


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen. (Hinweis: Alle Festplatten anhaken!)
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Schritt 2: ESET


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 10.01.2013, 14:15   #27
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Ich habe avira, da weiß ich wie man das ausstellt. Gibt es noch andere Schutzprogramme, die bei Windows dabei sind und ich noch deaktivieren muss ?

Alt 10.01.2013, 14:20   #28
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



nein
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 10.01.2013, 14:33   #29
falke99
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



und ich habe zwar eine ext. Festplatte aber die nutze ich nur als sicherung. Sie ist nicht dauerhaft an dem Laptop angeschlossen und seit dem Virenfund nicht mehr angeschlossen worden. Das heißt ich muss sie nicht anschließen und einschalten, richtig ?!

Alt 10.01.2013, 14:41   #30
Psychotic
/// Malwareteam
 
Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Standard

Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj



Deine entscheidung. Sie würde dann mitgeprüft
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj
anlage, aufrufe, avira, bericht, bildschirm, computer, datei, dateien, folge, gelöscht, hallo zusammen, icon, internet, laptop, logfiles, löschen, netzwerk, neustart, nicht mehr, plötzlich, quarantäne, scan, task manager, viren, virus, wichtig




Ähnliche Themen: Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj


  1. EXP/CVE-2013-0422.A1.Gen und JAVA/Jogek.ay* in tmp-Datei (musste Beitrag splitten, da zu lang)
    Log-Analyse und Auswertung - 10.10.2015 (8)
  2. Windows 7 - Avira meldet Java-Virus JAVA/Jogek.MQ
    Log-Analyse und Auswertung - 29.01.2014 (14)
  3. TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden
    Log-Analyse und Auswertung - 09.09.2013 (35)
  4. Windows 7 Java/Jogek EXP/CVE-2013-1493
    Log-Analyse und Auswertung - 09.08.2013 (1)
  5. Java Virus Java/Jogek.QK von Avira Antivirus gefunden Win 7 64 bit
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (7)
  6. TR/Ransom, JAVA/Jogek.xxx u.a.
    Log-Analyse und Auswertung - 22.06.2013 (7)
  7. Java-Virus (JAVA/Lamar.RI ; JAVA/Jogek.WK usw.)
    Log-Analyse und Auswertung - 18.06.2013 (12)
  8. Virus JAVA/Jogek.cjy unbekannt, Verbindung mit Polizeivirus?
    Log-Analyse und Auswertung - 24.05.2013 (7)
  9. Antivirus hat JAVA/Jogek.HR und JAVA/Jogek.btj gefunden
    Log-Analyse und Auswertung - 12.05.2013 (9)
  10. JAVA/Jogek und andere Nervensägen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (7)
  11. Exploits EXP/CVE-2013-0422.I + Javavirus JAVA/Jogek.WW
    Log-Analyse und Auswertung - 21.02.2013 (19)
  12. Bekämpfung von JAVA/Jogek.HR
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (11)
  13. Java/Jogek.QK gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (11)
  14. JAVA/Jogek
    Log-Analyse und Auswertung - 31.01.2013 (14)
  15. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  16. Bundestrojaner / JAVA/Jogek.QK
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (24)
  17. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)

Zum Thema Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj - Zitat: Tcpip\Parameters: [DhcpNameServer] 10.255.180.1 Hast du diesen DHCP-Server gesetzt? - Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj...
Archiv
Du betrachtest: Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.