Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA Trojaner Win XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.07.2013, 16:12   #16
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



da die otl datei zu groß wahr habe ich die jetzt in zwei teile aufgeteiel aber sonst nicht weiter verändert OTL3.1 ist die erste und der andere der zweite teil

Alt 15.07.2013, 11:44   #17
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Hallo,

da laufen zu viele Antivirenprogramme.. Entferne eines davon.


Hinweis: Mehrere AV-Hintergrundwächter

Mir ist aufgefallen, dass du mehr als ein Antivirus-Programm mit Hintergrundwächter laufen hast:
  • Avira Free Antivirus
  • Norton Internet Security
Das ist gefährlich, da sich die verschiedenen Hintergrundwächter gegenseitig in die Quere kommen können und dadurch in ihrer Summe nicht mehr sondern weniger Schutz bieten. Ausserdem bremst das auch das System aus.

Entscheide dich für eines dieser Programme und deinstalliere die anderen über Start -> Systemsteuerung -> Programme und Funktionen (Vista & Win 7) bzw. Start -> Systemsteuerung -> Software (Win XP).



Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9043001167B34E08&affID=119357&tsp=4940
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\superlrcs@svenyor.net: C:\Programme\SuperLyrics\FF\ [2013.07.11 11:33:09 | 000,000,000 | ---D | M]
O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Programme\Wajam\IE\priam_bho.dll File not found
[2013.07.11 11:26:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Extensions
[2013.07.11 11:26:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\searchplugins
[2013.07.11 11:26:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender

:commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Schritt 2

Packe die Datei C:\Dokumente und Einstellungen\Sauber\Desktop\MBR.dat in ein zip-Archiv (Recktsklick drauf -> Senden an -> zip-komprimierten Ordner) und hänge sie hier an.


Schritt 3

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Schritt 4

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • zip-Archiv als Anhang
  • Log von SecurityCheck
  • Log von OTL
__________________

__________________

Alt 21.07.2013, 14:50   #18
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Welches Antivirenprogramm würdes du empfelen?
__________________

Alt 22.07.2013, 13:48   #19
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Hi,

es spielt keine Rolle, welches Antivirenprogramm du da wählst - einfach nicht zwei.
Wie läuft der Rechner?


Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
[2013.07.11 11:33:09 | 000,000,000 | ---D | C] -- C:\Programme\SuperLyrics
[2013.01.10 17:33:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sauber\Anwendungsdaten\Ozzega
[2013.01.08 16:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sauber\Anwendungsdaten\Wekiu
CHR - Extension: SuperLyrics = C:\Dokumente und Einstellungen\Sauber\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\
CHR - Extension: SuperLyrics = C:\Dokumente und Einstellungen\Sauber\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bgnjcnjlaajofpendibcoodneacalfho\1.114_0\
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = 
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3000887322-4194836640-135449575-1007\..\SearchScopes,DefaultScope = 

:commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von MBAM
  • Log von ESET
__________________
cheers,
Leo

Alt 29.07.2013, 16:59   #20
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

__________________
cheers,
Leo

Alt 02.08.2013, 00:39   #21
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
--> BKA Trojaner Win XP

Alt 07.08.2013, 18:03   #22
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



es geht der läuft estwas langsam aber das liegt am alter

Alt 12.08.2013, 12:04   #23
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Ok, da doch einige Zeit vergangen ist, brauchen wir nochmals ein neues OTL-Log:

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
         
  • Schliesse bitte alle anderen Programme.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.
__________________
cheers,
Leo

Alt 12.08.2013, 17:49   #24
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



da die datei zu groß wahr habe ich die auf zwei teile aufgeteilt

Alt 12.08.2013, 19:28   #25
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Ist der Rechner nach diesen Schritten immer noch langsam oder wieder schneller?


Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterIdDataCheckSum"=-
"SlaveDeviceTimingMode"=dword:ffffffff
"SlaveIdDataCheckSum"=-

:commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Schritt 2

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von SecurityCheck
__________________
cheers,
Leo

Alt 14.08.2013, 15:40   #26
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



OTL leuft bei mir nicht
Ich habe alle Programe geschlossen und es gestarten
Dan verschwiendet die startleiste und alle Destop Symbole und nichts reagiert mehr
Unten steht "Killing processes. DO NOTBINTERRUPT..."
Ich habe es ca. 5 Stunden laufen gelassen und es habt ssich immer noch nichts gemacht

Alt 14.08.2013, 15:46   #27
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Ah der hat sich aufgehängt. Schiess es ab, starte den Rechner neu auf und versuch es dann nochmals. Wenn er wieder hängt, überspringe den Schritt und mach mit dem nächsten weiter.
__________________
cheers,
Leo

Alt 15.08.2013, 14:48   #28
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



OTL hängt sich weiterhin immer auf

Alt 15.08.2013, 18:58   #29
aharonov
/// TB-Ausbilder
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



Ok, dann so weiter:


Schritt 1

Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können.

Die aktuelle Version ist Java 7 Update 25.
  • Gehe zu
    Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
    Start --> Systemsteuerung --> Software (bei Win XP)
    und deinstalliere alle älteren Java-Versionen.
In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt.
Überleg dir also, ob du eine Java-Installation wirklich brauchst.
Falls du Java weiterhin verwenden möchtest, dann:
  • Lade dir die neueste Java-Version herunter.
  • Schliesse alle laufenden Programme, speziell den Browser.
  • Starte die heruntergeladene jxpiinstall.exe und folge den Anweisungen.
  • Entferne während der Installation den Haken bei "Installieren Sie die Ask-Toolbar ...".



Schritt 2

Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
  • Deinstalliere bitte deine aktuelle Version von Adobe Reader über
    Start --> Systemsteuerung --> Software (bei Windows XP)
    Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Windows 7)
  • Besuche diese Seite von Adobe.
  • Entferne gegebenenfalls den Haken bei McAfee Security Scan bzw. Google Chrome.
  • Drücke auf Jetzt herunterladen und installiere die neuste Version.



Schritt 3

Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
  • Besuche diese Seite von Adobe.
  • Entferne gegebenenfalls den Haken bei McAfee Security Scan bzw. Google Chrome.
  • Drücke auf Jetzt herunterladen und installiere die neuste Version.

Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls.



Schritt 4
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
         
  • Schliesse bitte alle anderen Programme.
  • Klicke nun auf None (deutsch "Nichts") und danach auf den Scan Button.
  • Kopiere danach den Inhalt der OTL.txt hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von OTL
__________________
cheers,
Leo

Alt 20.08.2013, 18:10   #30
ColtDouble
 
BKA Trojaner Win XP - Standard

BKA Trojaner Win XP



OTL 6 ist mit allen Benutzer
OTL 7.1 (der erste Teil) ist ohne den haken bei allen Benutzer und 7.2 ist der zweite Teil
Ich habe alle Aktualisiert und Java Deinstalliert

Antwort

Themen zu BKA Trojaner Win XP
arbeit, bka trojaner, daten, eingefangen, entferne, entfernen, gefangen, gen, möglichkeit, neu, sytem, troja, trojaner, trojaner eingefangen, wichtig, win, win xp




Zum Thema BKA Trojaner Win XP - da die otl datei zu groß wahr habe ich die jetzt in zwei teile aufgeteiel aber sonst nicht weiter verändert OTL3.1 ist die erste und der andere der zweite teil - BKA Trojaner Win XP...
Archiv
Du betrachtest: BKA Trojaner Win XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.