BKA Trojaner Win XP Moinsen Ich habe mir den BKA Trojaner eingefangen und weiß nicht wie ich den wieder los werde Es sieht so aus als währe das die Vision 2.12 Giebt es eine möglichkeit den zu entfernen ohne das ganze Sytem neu zu instalieren Da ich viele daten von der Arbeit drauf habe die mir sehr wichtig sind Mgf und schon vielen dank im voraus ColtDoubleEagle |
Hi, funktioniert noch einer der drei abgesicherten Modi? (Unbedingt auch denjenigen mit Eingabeaufforderung testen, ob du dort auf das schwarze Konsolenfenster gelangst.) |
Nur der mit Eingabeaufforderung da kommt dan nur das Konsolenfenster |
Hallo ColtDouble und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Schritt 1 Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
Bitte poste in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. |
Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Hi Sorry das ich mich erst jetzt melde aber ich hatte ein paar Probleme die Logs zu erstellen (kein zweiten PC) |
Hi, überhaupt kein Problem. Kannst du nach folgendem Fix den Rechner wieder normal starten? Erstelle zuerst auf einem Zweitrechner das Fixskript:
|
JAAA ich komm wieder rein :) |
Prima. Dann mach bitte wieder im normalen Modus so weiter: Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 2 Verschiebe die OTL.exe vom USB-Stick auf den Desktop und starte es.
Bitte poste in deiner nächsten Antwort:
|
OTL1 ist nur der angemeldete User und Otl2 ist mit alle Benutzer ich wusste nicht welchen du jetzt genau brauchtst |
Hi, ja die OTL2 für alle Benutzer ist das Gewünschte. :) Weiter: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
Die adwcleaner exe bleibt nach ein viertel immer stehen und reagiert nicht mehr |
Dann überspring das mal und mach mit dem nächsten Schritt weiter. |
ich weiß jetzt nicht ob die wiederherstellungskonsole installiert wurde wo kann ich das nachschauen? |
da die otl datei zu groß wahr habe ich die jetzt in zwei teile aufgeteiel aber sonst nicht weiter verändert OTL3.1 ist die erste und der andere der zweite teil |
Hallo, da laufen zu viele Antivirenprogramme.. Entferne eines davon. Hinweis: Mehrere AV-Hintergrundwächter Mir ist aufgefallen, dass du mehr als ein Antivirus-Programm mit Hintergrundwächter laufen hast:
Entscheide dich für eines dieser Programme und deinstalliere die anderen über Start -> Systemsteuerung -> Programme und Funktionen (Vista & Win 7) bzw. Start -> Systemsteuerung -> Software (Win XP). Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Packe die Datei C:\Dokumente und Einstellungen\Sauber\Desktop\MBR.dat in ein zip-Archiv (Recktsklick drauf -> Senden an -> zip-komprimierten Ordner) und hänge sie hier an. Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
Welches Antivirenprogramm würdes du empfelen? |
Hi, es spielt keine Rolle, welches Antivirenprogramm du da wählst - einfach nicht zwei. :) Wie läuft der Rechner? Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Liste der Anhänge anzeigen (Anzahl: 4) es geht der läuft estwas langsam aber das liegt am alter |
Ok, da doch einige Zeit vergangen ist, brauchen wir nochmals ein neues OTL-Log:
Code: reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
|
Liste der Anhänge anzeigen (Anzahl: 1) da die datei zu groß wahr habe ich die auf zwei teile aufgeteilt |
Ist der Rechner nach diesen Schritten immer noch langsam oder wieder schneller? Schritt 1 Fixen mit OTL
Code: :reg
Schritt 2 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
|
OTL leuft bei mir nicht Ich habe alle Programe geschlossen und es gestarten Dan verschwiendet die startleiste und alle Destop Symbole und nichts reagiert mehr Unten steht "Killing processes. DO NOTBINTERRUPT..." Ich habe es ca. 5 Stunden laufen gelassen und es habt ssich immer noch nichts gemacht |
Ah der hat sich aufgehängt. Schiess es ab, starte den Rechner neu auf und versuch es dann nochmals. Wenn er wieder hängt, überspringe den Schritt und mach mit dem nächsten weiter. |
OTL hängt sich weiterhin immer auf |
Ok, dann so weiter: Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 25.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 3 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 4
Code: reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c
Bitte poste in deiner nächsten Antwort:
|
OTL 6 ist mit allen Benutzer OTL 7.1 (der erste Teil) ist ohne den haken bei allen Benutzer und 7.2 ist der zweite Teil Ich habe alle Aktualisiert und Java Deinstalliert |
Gut. Wir räumen auf. :) Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr. |
Copyright ©2000-2024, Trojaner-Board