![]() |
Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien Hi! Auf dem Laptop meiner Eltern hat sich eine Variation des BKA-Trojaners eingenistet. Nach einiger Recherche im Netz habe ich mir die Kaspersky Recue Disc gebrannt und den Schädling aus dem System geschmissen. So weit, so gut. Jedoch lässt sich auf dem Rechner weder der Antivir noch Malwarebytes Anti-Malware starten, deinstallieren, aufrufen, etc. Jedes Mal kommt der Hinweis auf eine Blockierung durch die Gruppenrichtlinien. Das ist momentan der Stand der Dinge. Ich hoffe Ihr könnt mir weiterhelfen. defogger_disable Code: defogger_disable by jpshortstuff (23.02.10.1) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:22-06-2014 Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:22-06-2014 |
Gmer Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Gmer Teil 2 Code: INT 0xB1 \SystemRoot\system32\drivers\acpi.sys 82815A48 |
Gmer zum Dritten Code: ---- Processes - GMER 2.1 ---- |
Gmer zum Vierten Code: ---- Services - GMER 2.1 ---- Schönen Gruss und vielen Dank für die Hilfe... Andreas |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. Ich bedanke mich für deine Geduld :) |
Hallo Quickslay, Schritt 1 Bitte deinstalliere folgende Programme: Conduit Engine IncrediMail MediaBar 2 Toolbar Dazu gehe auf Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> suche das Programm in der Liste --> entfernen Falls du ein Programm nicht deinstallieren kannst, lade dir von hier den Revo-uninstaller herunter und deinstalliere es damit, wähle dabei den moderaten Modus. Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM Group Policy restriction on software: C:\Program Files\Avira <====== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Lade dir bitte Emsisoft MBR Master herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Schritt 5 Starte noch einmal FRST.
|
Hallo Sandra... Vielen Dank für die Hilfe. Hier die Resultate der Scans: Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Code: Detected Windows version: 6.0 Build 6001 Service Pack 1 Code: Farbar Service Scanner Version: 10-06-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:22-06-2014 So, das müsste alles sein... LG Andreas |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Quickslay, du hast mir das alte FRST-log gepostet. :) Der MBR ist sauber, das ist schön. Schritt 1 Lade dir die angehängte Datei auf den betroffenen Rechner herunter. Führe sie aus. Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Reg: reg add "hklm\System\CurrentControlSet\services\winmgmt\parameters" /v Servicedll /t REG_EXPAND_SZ /d ^%Systemroot^%\system32\wbem\WMIsvc.dll /f Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Bitte noch ein Log mit Farbars Service Scanner, brauchst du dir nicht extra wieder runterladen :) Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Schritt 4 Bitte ein aktuelles FRST-log :) |
Das Importieren der angehängten Datei ist leider fehlgeschlagen. Folgende Fehlermeldung tritt auf: [Window Title] Registrierungs-Editor [Content] C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72RAZTNU\legacy_wscsvc[1].reg kann nicht importiert werden: Fehler beim Zugriff auf die Registrierung. [OK] |
Hast du die als Administrator ausgeführt? |
Ich bin als Admin angemeldet. Ansonsten hatte ich nicht die Möglichkeit eine Ausführung als Admin zu starten- Hier noch die Logs: Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Code: Farbar Service Scanner Version: 10-06-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 Das war es.... |
Hallo Quickslay, das FSS-log sieht gut aus :) Wie läuft der Rechner denn nun? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Toolbar: HKLM - IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2\prxtbInc0.dll (ClientConnect Ltd.) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Das System läuft m.E. zwar immer noch recht lahm (das hat es vorher auch gemacht), aber um einiges schneller als vorher. Hier die neuen Logfiles... Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Den Eset-Online-Scanner habe ich gestartet...mal sehen, wie lange es dauert. Das Protokoll reiche ich direkt nach... Schönen Gruss Andreas Eset Online Scanner Log Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 --- --- --- |
Zitat:
Schritt 1
wenn du dort nichts findest, mache nochmals einen Suchlauf mit Malwarebytes. Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
MBAM hat jetzt geklappt. MBAM.txt Code: Malwarebytes Anti-Malware Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 |
Hallo Quickslay, Schritt 1 Bitte einmal den Inhalt des Papierkorbs löschen :) Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 |
Ok :) |
Ich habe mich jetzt durch die Aktualisierung der einzelnen Komponenten gequält, aber das SP 2 will die Kiste einfach nicht installieren. Online gibt es ne Fehlermeldung und MS empfiehlt den DL des Updates. Aber wenn ich das machen will, motzt das System rum, das ich erst den SP1 installieren müsse, den ich aber auf der Kiste habe. Das soll mal jemand verstehen... Ich lade jetzt mal den SP1 auch runter und hoffe, dass das dann funktioniert. Oder gibt es ne andere Lösung? |
Hallo Quickslay, sonst versuch mal im System die automatischen Updates auf automatisch zu stellen. Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board