| 
 Ukash - BKA - Virus erfolgreich entfernt ?!
 Hallo zusammen, 
ich habe es heute geschafft mir den BKA Virus einzufangen. Er öffnete automatisch die typische Seite und forderte auf zu bezahlen usw.  
Ich hab im abgesicherten Modus neu gestartet und Anti Malware Bytes ausgeführt. Er fand 3 infizierte Dateien und hat diese entsprechend gelöscht.   
Seitdem kommt das nicht mehr.  
Jetzt wollte ich vorsichtshalber fragen, ob mir jmd sagen könnte, ob mein Rechner denn nun einigermaßen "clean" ist. Ich habe höllische Angst und hab leichte Panik wegen den anstehenden Prüfungen.. ;-)  
Die beste Lösung wäre wohl alles neu zu installieren, allerdings bin ich Student, schreibe nächste Woche wie gesagt viele Prüfungen und bin dementsprechend im Lern-Stress und kann mir diesen Aufwand zu diesem Zeitpunkt nicht leisten.  
Ich habe Angst wegen möglichen Passwort-Keyloggern oder ähnlichem. BITTE UM HILFE ! :-(  
Und vielen Dank im Voraus :-)  
Das sagt HijackThis:    Code: 
 Logfile of Trend Micro HijackThis v2.0.4Scan saved at 17:21:32, on 25.01.2012
 Platform: Windows 7 SP1 (WinNT 6.00.3505)
 MSIE: Internet Explorer v9.00 (9.00.8112.16421)
 Boot mode: Normal
 
 Running processes:
 C:\Windows\system32\taskhost.exe
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
 C:\Program Files\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
 C:\Program Files\ASUS\ATK Package\ATK Media\DMedia.exe
 C:\Program Files\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\Spamihilator\spamihilator.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Windows\system32\wuauclt.exe
 C:\Windows\system32\SearchFilterHost.exe
 C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
 C:\Program Files\Mozilla Firefox\plugin-container.exe
 C:\Users\Ruszo\Downloads\HiJackThis204.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MIF5BA~1\Office14\GROOVEEX.DLL
 O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
 O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MIF5BA~1\Office14\URLREDIR.DLL
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: Microsoft-Webtestaufzeichnung 10.0-Hilfsprogramm - {DDA57003-0068-4ed2-9D32-4D1EC707D94D} - C:\Program Files\Microsoft Visual Studio 10.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll
 O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
 O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
 O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Package\ATK Media\DMedia.exe
 O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
 O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
 O4 - Startup: 0.951120088351147.exe.lnk = C:\Windows\System32\rundll32.exe
 O4 - Startup: Spamihilator.lnk = C:\Program Files\Spamihilator\spamihilator.exe
 O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MIF5BA~1\Office14\ONBttnIE.dll/105
 O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Ruszo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MIF5BA~1\OFFICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MIF5BA~1\Office14\EXCEL.EXE/3000
 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
 O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
 O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
 O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
 O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
 O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
 O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
 O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
 O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apache2.2 - Apache Software Foundation - c:\xampp\apache\bin\httpd.exe
 O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
 O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
 O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
 O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\Windows\system32\dgdersvc.exe
 O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
 O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
 O23 - Service: MySQL55 - Unknown owner - C:\Program.exe (file missing)
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
 O23 - Service: XAMPP Service (XAMPP) - Unknown owner - c:\xampp\service.exe
 
 --
 End of file - 8282 bytes
 Das sagte MalwareBytes (Schnell-Scan):    Code: 
 Malwarebytes' Anti-Malware 1.50.1.1100www.malwarebytes.org
 
 Datenbank Version: 6450
 
 Windows 6.1.7601 Service Pack 1 (Safe Mode)
 Internet Explorer 9.0.8112.16421
 
 25.01.2012 17:07:18
 mbam-log-2012-01-25 (17-07-18).txt
 
 Art des Suchlaufs: Quick-Scan
 Durchsuchte Objekte: 206370
 Laufzeit: 3 Minute(n), 49 Sekunde(n)
 
 Infizierte Speicherprozesse: 0
 Infizierte Speichermodule: 0
 Infizierte Registrierungsschlüssel: 0
 Infizierte Registrierungswerte: 0
 Infizierte Dateiobjekte der Registrierung: 1
 Infizierte Verzeichnisse: 0
 Infizierte Dateien: 2
 
 Infizierte Speicherprozesse:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Speichermodule:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungsschlüssel:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungswerte:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateiobjekte der Registrierung:
 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 
 Infizierte Verzeichnisse:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateien:
 c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
 c:\Users\Ruszo\AppData\Local\Temp\0.951120088351147.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 |