Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukash, BKA Trojaner blockt windowsystem (https://www.trojaner-board.de/107113-ukash-bka-trojaner-blockt-windowsystem.html)

pls_help 28.12.2011 19:03

Ukash, BKA Trojaner blockt windowsystem
 
Hi!
Mein Pc hat sich auch mit dem Ukash oder BKA trojaner infiziert.
Mit diesem hier: http://bildr.no/view/1062778
Ich habe schon im Internet ein wenig danach gesurft, und bin öfters auf eure Webseite gestoßen. Dort wurden öfter Usern per OTL, MAM, und TDSSKiller geholfen. Ich dachte ich nehme das selbst in die Hand und habe den selben Lösungsweg genommen, leider erkannte ich zu spät, das hier jedem individuell geholfen werden muss, und es keinen "allgemeinen" Lösungsweg gibt.

Ich habe alles durchlaufen lassen, auch mit TDSSKIller was im DR0 gefunden, und gelöscht (was sich aber komischerweise nicht löschen lässt). Ich hoffe nicht, obwohl das sehr gut möglich ist, dass ich mich damit mehr in die scheisse geritten habe.

Im Anhang das OTL log.

Ich habe Windows 7 64bit. Ohne Lankabel kann ich den PC problemlos starten.
Eine weitere Frage ist: Ich habe eine Festplatte mit 2 Partitionen (C und D). Wenn es dazu kommen sollte das ich windows nochmal drauf machen müsste, reicht es wenn ich nur c formatiere? Ich habe dort viele Sachen die ich ja auf eine externe retten würde, aber ich würde damit ja auch den trojaner mitnehmen? Ich habe gehört das sich der Trojaner ja vor den Bootsector platziert (dr0) Dann müsste ich ja reintheoretisch nur c formatieren?!

Ich hoffe man kann son formatierungsquatsch umgehen!!

Grüße, und tausend dank für jegliche nützliche Info! :daumenhoc

pls_help 28.12.2011 19:28

Ich habe den Übeltäter als autorun entlarvt, dort heisst er iexploer.exe, unter C:\Users\[Ihr Benutzername]\AppData\Roaming \Microsoft\Internet Explorer
Kann man die Datei einfach so per Mouseklick löschen, was soll ich unternehmen? habe MAM drüber laufen alssen (MAm sagt beim start das es 120 tage nich abgedatet ist) und er sagt nichts zur Datei.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131