![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=762d921f201d33429f33cfc427dde506
# engine=18408
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-25 08:43:11
# local_time=2014-05-25 10:43:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 64138735 152680441 0 0
# scanned=171499
# found=18
# cleaned=0
# scan_time=6120
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=5F235A00A4B06C6B8F1CF616B6C86346C732A887 ft=1 fh=22307b91085d5f54 vn="Variante von Win32/Toolbar.CrossRider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\ButtonUtil.dll.vir"
sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe.vir"
sh=ADBE0E4DC70F87A066A5CA9998CCA34E9858D206 ft=1 fh=cc0fd52f8703f085 vn="Variante von Win32/Toolbar.CrossRider.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll.vir"
sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe.vir"
sh=AB60DB099BD6FB3CA4B46093EB230D322FD280ED ft=1 fh=10ee1fbade391600 vn="Win32/Toolbar.CrossRider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Uninstall.exe.vir"
sh=D076FB659C9687D32DE28E7422A12922CC03BADA ft=1 fh=998e51aad8edb154 vn="Win64/bProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1832.68\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\x64injector.exe.vir"
sh=4D5B1DA43DB2A4E3C2CC33EC25C142150A2A0415 ft=1 fh=42cdebd77adffd28 vn="Variante von Win32/FileScout.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Ch\AppData\Roaming\file scout\filescout.exe.vir"
sh=4ACD61CBFD8ACAE52899E4ECE45CF6305C7BEBA6 ft=1 fh=3a8a5112a45aaf66 vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dle.xBAD"
sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dll.xBAD"
sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\mawqxifv.dat.xBAD"
sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\rjwokuxx.dat.xBAD"
sh=77606D951A0E7E9D35E3D379AFBDB609A77131D0 ft=1 fh=358135d4d3738567 vn="Variante von Win32/Kryptik.BZRY Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\so0whz.cpp.xBAD"
sh=D85D80355B2D81BFAF03C23598DDE89F770B569D ft=1 fh=9cdea9503cc317ae vn="Variante von Win64/Kryptik.FV Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\2992199F9A\zhw0os.faa"
sh=51A7A51F8DC9D9A126A97BF3516A42ED56BA467F ft=0 fh=0000000000000000 vn="JS/Exploit.Agent.NFT Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690\t4gi8v25qt[1].htm"
sh=ECFC8A59850E098EA4C3B5132C7E98763C879FEF ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen Virus" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT\show_ads[1].htm"
sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Temp\iemc.dll"
sh=4A5DB558FF5B21EECF0A61077810B276F05913A2 ft=1 fh=38ed77a8c2908cbd vn="Win32/LockScreen.AQR Trojaner" ac=I fn="C:\Users\Ch\AppData\LocalLow\wcrash.exe"
Code:
ATTFilter Results of screen317's Security Check version 0.99.83
Windows 7 Service Pack 1 x64 (UAC is disabled!)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Adobe Reader 10.1.0 Adobe Reader out of Date!
Google Chrome 34.0.1847.137
Google Chrome 35.0.1916.114
````````Process Check: objlist.exe by Laurent````````
Symantec Norton Online Backup NOBuAgent.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
|
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? Reste entfernen
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690
C:\Users\Ch\AppData\Local\Temp\iemc.dll
C:\Users\Ch\AppData\LocalLow\wcrash.exe
C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT
Reboot:
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
| Themen zu BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? |
| abgesicherte, abgesicherten, beste, besten, booten, dankbar, daten, datenrettung, direkt, eingabe, entferne, erstell, festplatte, formatiere, funktionier, modus, platte, retten, rettung, stick, systemwiederherstellung, troja, trojaner, usb, usb stick, virus |