![]() |
WinXP BKA-Trojaner v1.13 Hallo Trojaner-Board, vor ein paar Tagen habe ich mir den BKA-Trojaner v1.13 eingefangen (herausgefunden über BKA-trojaner.de). Was war weiterhin möglich: - nachdem der Bildschirmschoner angegangen ist, konnte ich mich über den Windows-Anmeldungsbildschirm bei anderen Benutzerkonten einwandfrei anmelden. Erneute Anmeldung beim infizierten Benutzer führte zum Sperrbildschirm. - Starten im abgesicherten Modus Meine bisherigen Aktionen: Auf Rat eines Freundes habe ich Windows im abgesicherten Modus auf den letzten Wiederherstellungspunkt zurückgesetzt, um den PC überhaupt wieder zum laufen zu kriegen, bevor ich mich auf dieser Seite an die Bereinigung gemacht hab. Abarbeitung der Anleitung: - der defogger hat wunderbar funktioniert - OTL funktioniert nicht!! Nach dem Doppelklick muss ich das Ausführen bestätigen, das Fenster geht weg und kurz danach kommt der Microsoft Problembericht, den man absenden kann - hab ich nicht gemacht! Erneutes Runterladen hat auch nicht geholfen. - GMER hat funktioniert. (habe den PC allerdings insofern nicht komplett ruhen lassen, als dass ich mich immer wieder, nachdem der Bildschirmschoner kam, angemeldet hab, um den Fortschritt zu verfolgen) Im Anhang nun erstmal nur das GMER.log als Zip-Datei. OTL funktioniert ja nicht. Vielen Dank schonmal für kommende Hilfe! :) mfg toblerone100 |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Hi t'john, vielen Dank für die Antwort. Hier das Logfile von Malwarebytes Anti-Malware: Code: Malwarebytes Anti-Malware 1.65.0.1400 OTL funktioniert leider weiterhin nicht, wie oben schon beschrieben. Hast Du eine Idee, woran das liegen kann? mfg |
Zitat:
Schon mal darueber nachgedacht, warum es Cracks gibt? Mit Cracks & Co installiert man sich Hintertueren auf dem Rechner. Kriminelle nutzen solche Rechner als Botnetz fuer ihre Machenschaften. Dein System ist als nicht vertrauenswuerdig einzustufen und du solltest keine sensiblen Sachen wie Homebanking an dem PC betreiben. Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP 1. Datenrettung:
2. Formatieren, Windows neu instalieren:
3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. |
Ich kannte Cracks bisher immer nur als "cracks für PC-Spiele" o.ä. Ist das hier jetzt eine andere Art Crack? Und ich habe die Cracks doch mit MBAM gelöscht. Ist der PC trotzdem noch nicht sauber? Hilft nichts anderes mehr als neu aufsetzen? |
Wie "sauber" kann ein gecracktes Windows sein? |
Aktuell ist eine offizielle Version aktiviert! Seit ich meinen PC vor ca 2 oder 3 Jahren schon einmal komplett neu aufgesetzt habe, benutze ich eine Original-Windows-XP Version. Davor hatte ich keine benutzt, aber wie gesagt das System wurde seitdem neuaufgesetzt. Gibt es eine Möglichkeit den aktuell verwendeten ProductKey nachzuschauen, damit ich ihn mit dem von der Original-CD (die ich direkt vor mir liegen habe!) abgleichen kann? |
Hey t'john, Ist der Support aufgrund der Cracks nun eingestellt worden von eurer Seite? Bitte wenigstens das kurz beantworten, falls dem so sein sollte. (Zur Information: Laufwerk G ist bei mir ein externes Laufwerk, das oft genug gar nicht angeschlossen ist (in diesem Fall nur für den Scan), und die Dateien hatten nichts mit meinem Windows-System zu tun und sind außerdem meines Wissens jetzt gelöscht. Falls dem nicht so ist, bitte ich um Aufklärung..) |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hi t'john, vielen dank für die Antwort! :dankeschoen: hier das ComboFix.txt Code: ComboFix 12-09-14.03 - *** 15.09.2012 17:49:35.1.2 - x86 Code: 32 Bit HP CIO Components Installer |
CustomScan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: netsvcs
|
OTL funktioniert leider weiterhin nicht! Wie oben beschrieben, erscheint nach dem Doppelklick das Fenster: "OTL hat ein Problem festgestellt und muss beendet werden. [...] Dieses Problem bitte auch an Microsoft berichten. [...] Problembericht senden, Nicht senden." Habe keine Ahnung, woran das liegt, und auch nicht, wie man das Problem beheben kann... |
Loeschen, neu runterladen! |
das habe ich schon ungefähr 10 mal gemacht, hat leider auch nichts geholfen,gleiches Problem gibt es nicht vielleicht ein anderes Programm, was das gleiche macht oder so? |
Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten nochmal versuchen |
Der Scan hat insofern nicht bei mir geklappt, als dass er verlangt, die Original-CD einzulegen, um die Dateien zu ersetzen. Das habe ich dann auch getan, jedoch kommt die Fehlermeldung, dass die falsche CD eingelegt sei. Daraufhin habe ich mit dem Programm ProduKey ( www.netzwelt.de/download/6970-produkey.html ) den Product Key des installierten Systems ausgelesen: es ist der von der Original-Version, deren CD ich eingelegt habe! Warum nun trotzdem der Fehler auftritt ist mir schleierhaft.. :killpc: Falls du nicht spontan einfach eine Lösung für dieses weitere Problem hast, werde ich einfach meine Daten sichern und den PC plattmachen und neu aufsetzen. Ich warte noch deine Antwort ab. LG toblerone |
Zitat:
Anleitungen zum Neuaufsetzen (bebildert) > XP Melde dich, falls es Probleme gibt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board