Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.05.2014, 22:09   #1
chris19
 
BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? - Standard

BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=762d921f201d33429f33cfc427dde506
# engine=18408
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-25 08:43:11
# local_time=2014-05-25 10:43:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 64138735 152680441 0 0
# scanned=171499
# found=18
# cleaned=0
# scan_time=6120
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=5F235A00A4B06C6B8F1CF616B6C86346C732A887 ft=1 fh=22307b91085d5f54 vn="Variante von Win32/Toolbar.CrossRider.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\ButtonUtil.dll.vir"
sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe.vir"
sh=ADBE0E4DC70F87A066A5CA9998CCA34E9858D206 ft=1 fh=cc0fd52f8703f085 vn="Variante von Win32/Toolbar.CrossRider.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll.vir"
sh=111E4FD38F0F7AD2EC2242AECCF9188F014985E1 ft=1 fh=41ab8af7457f4b58 vn="Variante von Win32/Toolbar.CrossRider.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe.vir"
sh=AB60DB099BD6FB3CA4B46093EB230D322FD280ED ft=1 fh=10ee1fbade391600 vn="Win32/Toolbar.CrossRider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Savings Sidekick\Uninstall.exe.vir"
sh=D076FB659C9687D32DE28E7422A12922CC03BADA ft=1 fh=998e51aad8edb154 vn="Win64/bProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1832.68\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\x64injector.exe.vir"
sh=4D5B1DA43DB2A4E3C2CC33EC25C142150A2A0415 ft=1 fh=42cdebd77adffd28 vn="Variante von Win32/FileScout.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Ch\AppData\Roaming\file scout\filescout.exe.vir"
sh=4ACD61CBFD8ACAE52899E4ECE45CF6305C7BEBA6 ft=1 fh=3a8a5112a45aaf66 vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dle.xBAD"
sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\FRST\Quarantine\C\tEmp.dll.xBAD"
sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\mawqxifv.dat.xBAD"
sh=5104C56BC217CFF8DA229A91A41B644A13FB8FB1 ft=1 fh=53e7b77f374b9738 vn="Win32/PSW.Papras.CX Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\rjwokuxx.dat.xBAD"
sh=77606D951A0E7E9D35E3D379AFBDB609A77131D0 ft=1 fh=358135d4d3738567 vn="Variante von Win32/Kryptik.BZRY Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\so0whz.cpp.xBAD"
sh=D85D80355B2D81BFAF03C23598DDE89F770B569D ft=1 fh=9cdea9503cc317ae vn="Variante von Win64/Kryptik.FV Trojaner" ac=I fn="C:\FRST\Quarantine\C\ProgramData\2992199F9A\2992199F9A\zhw0os.faa"
sh=51A7A51F8DC9D9A126A97BF3516A42ED56BA467F ft=0 fh=0000000000000000 vn="JS/Exploit.Agent.NFT Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690\t4gi8v25qt[1].htm"
sh=ECFC8A59850E098EA4C3B5132C7E98763C879FEF ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen Virus" ac=I fn="C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT\show_ads[1].htm"
sh=80DBD17B6E010444802A2E91611D9C0AD0A9D568 ft=1 fh=3a8a511212d1779a vn="Win32/Agent.VYE Trojaner" ac=I fn="C:\Users\Ch\AppData\Local\Temp\iemc.dll"
sh=4A5DB558FF5B21EECF0A61077810B276F05913A2 ft=1 fh=38ed77a8c2908cbd vn="Win32/LockScreen.AQR Trojaner" ac=I fn="C:\Users\Ch\AppData\LocalLow\wcrash.exe"
         
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.83  
 Windows 7 Service Pack 1 x64 (UAC is disabled!)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Adobe Reader 10.1.0 Adobe Reader out of Date!  
 Google Chrome 34.0.1847.137  
 Google Chrome 35.0.1916.114  
````````Process Check: objlist.exe by Laurent````````  
 Symantec Norton Online Backup NOBuAgent.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

Alt 26.05.2014, 16:01   #2
M-K-D-B
/// TB-Ausbilder
 
BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? - Standard

BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?



Reste entfernen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\52QW6690
C:\Users\Ch\AppData\Local\Temp\iemc.dll
C:\Users\Ch\AppData\LocalLow\wcrash.exe
C:\Users\Ch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CHD71TQT
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.









Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.




Schritt 1
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:
  • Adobe Reader
Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf.





Schritt 2
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 3
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lasse es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwümschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt von der Herstellerseite auf den Desktop herunterladen.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..).
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________


Antwort

Themen zu BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?
abgesicherte, abgesicherten, beste, besten, booten, dankbar, daten, datenrettung, direkt, eingabe, entferne, erstell, festplatte, formatiere, funktionier, modus, platte, retten, rettung, stick, systemwiederherstellung, troja, trojaner, usb, usb stick, virus




Ähnliche Themen: BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?


  1. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (9)
  2. Trojaner lässt sich nicht entfernen! =(
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (15)
  3. BKA Trojaner lässt sich nicht entfernen
    Log-Analyse und Auswertung - 22.03.2012 (27)
  4. Virus: TR/Drop.VB.avsj lässt sich nicht entfernen! Bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 13.03.2011 (9)
  5. deutsche bank 20 tan trojaner lässt sich nicht entfernen. Hilfe?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (10)
  6. trojaner lässt sich nicht entfernen!
    Mülltonne - 15.10.2010 (1)
  7. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (25)
  8. Hilfe Trojaner Horse lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.03.2009 (1)
  9. Virtumonde und andere Malware lässt sich nicht entfernen, bitte um Hilfe!
    Mülltonne - 01.10.2008 (0)
  10. Trojaner Virtumonde.24576 läßt sich nicht entfernen! Bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (29)
  11. Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (18)
  12. Hilfe!! Security Toolbar 7.1 lässt sich nicht entfernen (W32.Myzor.FK@yf)
    Mülltonne - 27.05.2007 (1)
  13. Bitte um Hilfe. IE6 lässt sich nicht Starten
    Log-Analyse und Auswertung - 20.01.2006 (5)
  14. REMON.SYS TROJAN Rootkit.Agent.AB lässt sich nicht entfernen HILFE !!!
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (1)
  15. Norton findet Bedrohung...lässt sich aber nicht löschen-> bitte um Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 19.04.2005 (1)
  16. HILFE!!!!! hijack lässt sich nicht entfernen!!
    Log-Analyse und Auswertung - 08.02.2005 (7)
  17. startseite lässt sich nicht ändern, bitte um hilfe!
    Log-Analyse und Auswertung - 30.07.2004 (3)

Zum Thema BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? - Code: Alles auswählen Aufklappen ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=762d921f201d33429f33cfc427dde506 # engine=18408 # end=finished # remove_checked=false # archives_checked=true # - BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?...
Archiv
Du betrachtest: BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.