![]() |
BKA-Trojaner auf 64Bit Rechner mit Windows Vista/OTL File anbei Hallo, Hab jetzt leider auch diesen Trojaner bei dem ich 50€ (via Paysafecard) zahlen sollte, wegen angeblich illegalen Musiktiteln, auf meinem Laptop. Zum Laptop: 64Bit, Windows Vista, Home Premium Service Pack 2 Das Problem: Beim Surfen kam auf einmal diese Zahlungsaufforerung über den ganzen Bildschirm. Sie ließ sich nicht schließen, ebenso konnte ich nichts anderes mehr am PC machen da diese Aufforderung immer im Vordergrund bleibt. Hab jetzt in eurem Forum Hinweise dazu gefunden und hab nach folgender Anleitung ein OTL-Textfile erstellt: http://www.trojaner-board.de/113750-...ysafecard.html Allerdings erstellte es mir kein "Extras.txt" wie in der Anleitung beschrieben... Hoffe das Ihr mir bei der Berreinigung meines Systemes helfen könnt! Danke im voraus! |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Handelt es sich dabei um einen Firmenrechner? Der Proxy lässt zumindest darauf schließen! Zitat:
|
Hallo Marius, Nein ist ein Privatrechner den ich früher an der Schule genutzt hab. |
Schritt 1: Fix mit OTLPE
Starte den Rechner im normalen Modus! Schritt 2: unhide Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier. Schritt 3: Software deinstallieren
Schritt 4: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Schritt 5: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
Zitat:
"Access violation at address 7CA0C936 im module 'shell32.dll'. Read of address00000006" Wenn ich dann "OK" klicke reagiert OTLPE nicht mehr. Ich hab auch schon die "fix.txt" in "My Documents" kopiert. Dann kann ich die "fix.txt" auswählen, seh unten im OTLPE wie sie ladet, allerdings reagiert die Software dann auch nicht mehr! EDIT: Ich glaub ich weiß was ich zu tun hab! Windows hat normal gestartet, allerdings hat sich kein OTL.txt geöffnet. Soll ich bei Schritt 2 weitermachen oder soll ich es nochmals versuchen? |
Mach bei Schritt 2 weiter |
Schritt 2 erfolgreich erledigt! |
Schritt 3 ebenso. |
Das Logfile von aswMBR. |
Und noch das von TDSS. |
Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
|
Ich find das defogger-Logfile nicht. Auf dem Desktop ist es sicher nicht und auch die Suche am PC ergab keine Ergebnisse...?! |
Die 2 Logfiles von DDS |
Nur wenn defogger eine Fehlermeldung ausgibt, muss die Logdatei gepostet werden! ;) Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
ComboFix ist auch drüber ;) Was muss ich jetzt noch machen? |
Deinstalliere bitte Zitat:
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: REGISTRY:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: Neues DDS-Log Starte bitte DDS
|
ComboFix Log. |
Fehlen noch die anderen, dann gehts weiter! :) |
Nach fast 17 Stunden ist auch das MBAM-Log fertig ;) Die 5 infizierten Dateien wurden gelöscht! Und noch die DDS-Logs! |
Schritt 1: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 2: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Schritt 6: Onlinescan zur Kontrolle ESET Online Scanner
Macht der Rechner noch Probleme? |
Und auch das dauerte wieder einige Stunden ;) Ansonsten läuft der Rechner wieder einwandfrei! |
Dann sind wir durch - logfiles sind sauber! :daumenhoc Lass uns ein wenig aufräumen: Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. TFC Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Combofix lässt sich nicht deinstallieren, da Combofix nicht gefunden werden kann... |
Liegt combofix auf dem Desktop? :rolleyes: |
Ja, wie du es mir gesagt hast ;) |
Benenne Combofix.exe in uninstall.exe um und starte es - dies sollte CF entfernen. Dann weiter im Text! Wenn nicht, berichte mir bitte! ;) |
So ComboFix ist weg und TFC ist auch drüber :) Danke für deine super Hilfe. Wäre ohne dich echt aufgeschmissen gewesen! Werde mir deine Tipps zu Herzen nehmen ;) Nochmals :dankeschoen: für deine Hilfe! |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board