Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner unter Windows 7 64 (https://www.trojaner-board.de/112010-bka-trojaner-windows-7-64-a.html)

minimi 21.03.2012 11:36

BKA Trojaner unter Windows 7 64
 
Liebe Community.

Es gibt hier schon eine Menge Themen die über den BKA Trojaner handeln. Es scheint mir so das es mehrere Versionen von diesem Trojaner gibt und deswegen eine Lösung immer individuell angegangen werden muss. So hoffe ich in diesem Fall auch auf eure Hilfe.

Der infizierte Computer:
Es handelt sich um einen Sony Vaio Laptop eines Freundes. Er ist ca. 3 Monate alt und läuft mit Windows 7 Home Premium in der 64 Bit Version. Es läuft AVira AntiVir (free version).

Symptome:
Kann ich leider nicht ganz genau beschreiben, da es nicht mein Laptop ist.
Mein Kumpel wurde eines Tages, nach der Anmeldung an seinem Laptop, aufgefordert Geld zu bezahlen, damit sein Laptop wieder freigeschaltet wird.

(Den nun folgenden Teil erlebte ich dann selber mit)
Nach einem Neustart und einer weiteren Anmeldung, erschien lediglich ein weißer Bildschirm (welches vom Internet Explorer kam, der sich startet und dann aufzuhängen schien. Man sah keine Symbolleiste und sonst auch nichts was typisch für den IE wäre).

Der Internet Explorer ließ sich durch ein einfach Alt+F4 beenden. Man sah danach das Hintergrundbild vom Desktop aber weder die Icons noch die Startleiste von Windows. Auch der Taskmanager ließ sich nicht öffnen.

Ich suchte im Internet und folgte einer Anleitung (hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html), nachdem man Windows im abgestrichen Modus mit Eingabeaufforderung starten soll. Das tat ich und startete die Windows- Registry.
Am Ende war man in einem Verzeichnis in dem es den Eintrag "Shell" gab. Diese sollte man anwählen und den dortigen Pfad des Virus durch "Explorer.exe" ersetzten. Leider stand dort schon Explorer.

Ich laß weiter und bekam mit das sich der Virus vermutlich auch direkt in die "explorer.exe" einnisten kann. Dann stieß ich auf dieses Forum. Ich laß von jemanden mit einem ähnlichen Problem und folgte einem Hinweis eines Users hier. Der verwies auf das Programm und die Anleitung zu "Combofix". Ich befolgte strickt die Anleitung, stellte aber erst am Ende fest, das man "lediglich" eine Logdatei erhält, die dann jemand mit mehr Wissen "entschlüsseln" muss. Ich weiß dass ich dies ohne konkrete Aufforderung nicht hätte tun dürfen, wollte euch aber nicht mit noch einem Thema zum BKA Virus "nerven", was ich ja jetzt trotzdem machen muss.

Zwischendurch startete ich den Laptop meines Kumpels neu und auf einmal lief alles wieder. Ich konnte mich normal anmelden und der Desktop und der Rest, schien wie früher. Natürlich glaube ich dem Frieden nicht. Ich habe nichts getan, also warum sollte der Trojaner auf einmal weg sein.

Meine Frage:
Ich möchte nun gern wissen, was genau mit dem Laptop los ist. Ob der Trojaner weg ist (was ich nicht glaube) oder was ich tun muss, um wirklich sicher zu gehen das ich ihn gebannt habe.

Wie in eurer Anleitung, zum erstellen neuer Themen, hänge ich die gewünschten Logdateien an. Auch die con Combofix.

Ich hoffe ihr könnt mir helfen und ich bedanke mich schonmal das ihr es mit lesen bis hierhin geschafft habt (langer Text). Hoffe das ich keine wichtige Information vergessen habe.

Beste Grüße
minimi

cosinus 21.03.2012 17:43

Zitat:

Auch die con Combofix.
:headbang:

Sind diese Hinweise zu Combofix denn immer noch nicht ausreichend, wie oft soll man die noch posten, dass CF KEIN SPIELZEUG ist und nur nach Aufforderung eines Helfers oder Kompetenzlers ausgeführt werden soll!

Zitat:


Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


minimi 21.03.2012 17:52

Ich wollte erst nicht erwähnen, das ich schon Combofix benutzt habe. Habe mir schon gedacht das das nicht gut ankommt.

Hättest du vielleicht die Freundlichkeit mir zu erklären warum ich erst von einem "die Erlaubnis" brauche das Programm auszuführen. Man lässt es ja nur durchlaufen und stellt nichts ein.

Ich habe Themen hier gelesen, wo User auch mit dem BKA Trojaner zu tun hatten und ihn wurde in einigen Fällen gleich dazu geraten die CF Log hochzuladen.

cosinus 21.03.2012 17:59

Zitat:

Hättest du vielleicht die Freundlichkeit mir zu erklären warum ich erst von einem "die Erlaubnis" brauche das Programm auszuführen. Man lässt es ja nur durchlaufen und stellt nichts ein.
Hättest du vllt mal die Freundlichkeit die Hinweise auch zu lesen, die ich extra posten musste obwohl die hier zu Hauf stehen? :dummguck:


Zitat:

Ich wollte erst nicht erwähnen, das ich schon Combofix benutzt habe. Habe mir schon gedacht das das nicht gut ankommt.
Soso, du wusstest es also, dass du es nicht ausführen sollst machst es aber trotzdem. Das verstehe einer der will. Wenn du es wusstest kannst du aber auch nicht so tun, als wäre CF mal eben so zur alltäglichen Frühstücksanalyse des Rechners da :stirn:

minimi 21.03.2012 18:04

Ich habe dein Hinweis schon gelesen. Wollte nur genau wissen, was ein Programm (welches eig. nur eine Logdatei erstellt) kaputt machen kann, wenn man es unbedacht ausführt. "Ernsthafte Computerpobleme" ist mir zu ungenau und auch das "Wieso" hätt ich gern gewusst.

cosinus 21.03.2012 18:06

Was ist hier dran nicht zu verstehen => http://www.trojaner-board.de/95175-combofix.html

Zitat:

"Ernsthafte Computerpobleme" ist mir zu ungenau und auch das "Wieso" hätt ich gern gewusst.
Weil es zu ungenau sei und du garnicht weiß wie mächtig das Tool ist führst du es trotzdem einfach aus. Ich weiß nicht was ich davon noch halten soll :stirn:
Vllt ist es auch völlig egal weil es ja garnicht dein Rechner ist :balla:

minimi 21.03.2012 18:27

Ok, ist gut du scheinst nicht zu verstehen was ich meine.

Habe schon nach deinem ersten Beitrag verstanden das ich was falsch gemacht hab. Hier finde ich scheinbar keine Hilfe. Du regst dich lieber über meinen Fehler auf. Vielleicht bist du auch nur überarbeitet. Wer weiß. Verschwende lieber nicht deine Zeit hier, mit aufzeigen von Fehlern. Man brauch deine Hilfe bestimmt woanders.

P.s. Ich versteh deine Sätze auch ohne Smileys. Bin keine 12 mehr, obwohl ich nicht richtig lesen kann.

cosinus 21.03.2012 18:29

Versteh doch einfach mal, dass wir Helfer uns hier die Finger wund tippen, wir wollen uns durch zig Hinweise zu CF und andere Sachen eben sowas wie jetzt hier ersparen und dann wird doch wieder einfach CF ausgeführt! Sowas ärgert mich einfach!

minimi 21.03.2012 18:37

Ich war halt so naiv und dachte es würde euch "Tipp- Arbeit" ersparen, wenn ich schonmal etwas vorarbeite. Kann mir selber nicht genau erklären warum ich so dumm war und die ganzen Hinweise missachtet habe. Mag sein, weil es halt nicht mein eigener PC war. Habe das Programm einfach unterschätzt und mein Wissen überschätzt. So ist der Mensch.

cosinus 21.03.2012 18:41

Naja wie gesagt die Hinweise sind weder zum Spaß noch zur Dekoration da. Wenn du es schon gelesen hast ist es umso schlimmer, dass du CF doch ausgeführt hast. Aber egal jetzt.

Wo stehst du jetzt mit diesem Rechner? Geht der im normalen Modus, wenn nein im abgesicherten mit Netzwerk also mit Internetverbindung ja oder nein?

Wenn du eine Internetverbindung mit diesem Rechner hast dann führe MBAM/ESET erstmal aus

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131