Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner (https://www.trojaner-board.de/113465-bka-trojaner.html)

Alimaus_1 11.04.2012 16:02

BKA-Trojaner
 
Hallo,ich hab da ein großes Problem (XP),mein PC spinnt.
Bei mir hat sich der BKA-Trojaner eingeschlichen und läßt sich nicht mehr löschen.Ich habe bis jetzt folgende Schritte gemacht.
- im abgesicherten Modus AWAST-Prüfung vorgenommen 5fehlerhafte Dateien gefunden
- Malewarebytes kein Problem gefunden
- nach dem Neustart besteht das Problem immer noch
Bitte helft mir.

cosinus 12.04.2012 12:10

Zitat:

- im abgesicherten Modus AWAST-Prüfung vorgenommen 5fehlerhafte Dateien gefunden
Ohne die Logs der Virenscanner wird das hier nichts. :nixda: :glaskugel:
Alles muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Alimaus_1 12.04.2012 16:29

Hallo liebes Trojaner-Board Team,
ich schreibe im Namen meiner Schwester (Alimaus_1)

Die 2 Logfiles sind vorhanden. Aber weiter so wie in der Anleitung (Lade Dir Gmer von dieser Seite herunter) geht es nicht.
Also,sie kann nicht mehr ins Internet, da Avast nicht mehr funktioniert.Und ohne Schutz ins Netz ist nicht so toll.
Gibt es vielleicht eine andere Art der Hilfe oder bleibt uns nur noch platt machen und Neuinstallation?

Bitte helft uns,
Dankeschön
Manu

cosinus 12.04.2012 19:21

Zitat:

Und ohne Schutz ins Netz ist nicht so toll.
Mit "Schutz" ist anscheinend aber auch nicht so toll, oder hast du eine Erklärung für den BKA-Trojaner? Ein Virenscanner ist offensichtlich doch nicht so zuverlässig oder? :rolleyes:

Zitat:

Die 2 Logfiles sind vorhanden. Aber weiter so wie in der Anleitung (Lade Dir GMER von dieser Seite herunter) geht es nicht.
Bitte richtig lesen welche Logs ich will. Du sollst erstmal keine neuen erstellen sondern die schon von Malwarebytes, Avast und anderen Virenscanner vorhandenen Logs hier poste. Und das in CODE-Tags wenns geht.

Alimaus_1 12.04.2012 21:38

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5001

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

11.04.2012 00:47:08
mbam-log-2012-04-11 (00-47-08).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 1
Laufzeit: 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Hallo Arne, ich konnte dir nur die eine Datei senden,da ich nicht weiss,wie ich die Awast-Meldung kopieren soll.
Ich habe wieder Zugriff auf meinen PC ohne das er geblockt wird.
Eine neue Awast-Prüfung hat keine Fehler mehr angezeigt. :confused::
Grüße Alimaus

cosinus 12.04.2012 22:55

Jaja Malwarebytes hat kein Problem gefunden...ist ja auch kein Wunder


Schonmal auf die Version von Malwarebytes geachtet? Sowas altes kann nichts mehr erkennen

- lade das Setup von Malwarebytes neu runter und installier es
- starte malwarebytes
- klick auf den Button Update
- stell sicher, dass Programm- und Signaturenversion aktuell sind
- starte einen Vollscan mit Malwarebytes, wähle alle Festplatten aus und warte ab
- am Ende alle Funde entfernen
- Log posten!!

Alimaus_1 13.04.2012 20:31

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.13.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: ANDIUNDDANI [Administrator]

13.04.2012 20:05:34
mbam-log-2012-04-13 (20-05-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 290980
Laufzeit: 53 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\***\Eigene Dateien\Eigene Musik\SoftonicDownloader_fuer_free-youtube-to-mp3-converter.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Antivir\SoftonicDownloader_fuer_avira-antivir.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Download\mp3converter_installer_g.exe (PUP.Adware.RKN) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Download\Reinigungs-und Rettungsprogramme\z.Entfernen d. externen Festplatte\unlocker1.8.9.exe (Bundled.Clicker.NSIS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Hi,hier ist die hoffentlich richtige Log-datei.Ich denke mal,das du damit eine besser umgehen kannst.
danke und LG. Kätzchen:crazy:

cosinus 15.04.2012 15:06

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Alimaus_1 15.04.2012 19:34

vielen,vielen dank noch mal für deine Hilfe.
"%PROGRAMMFILES%\Eset\Eset Online Scanner\log.txt"

"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"

sorry war vorher falsch:crazy:

cosinus 15.04.2012 21:10

Knnst du bitte mal die Anleitung richtig lesen

Alimaus_1 15.04.2012 23:46

sorry,ich bin ein Computerdummi...ich versuche es noch einmal.
Gruß Dani

hi,hier ist die Datei,
nochmals danke

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=34cfc5f9b7d6e2449237be002db97f91
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-15 06:20:50
# local_time=2012-04-15 08:20:50 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 67654819 67654819 0 0
# compatibility_mode=8192 67108863 100 0 226 226 0 0
# scanned=91163
# found=3
# cleaned=0
# scan_time=9246
C:\WINDOWS\system32\aptwipco1.dll        a variant of Win32/Mediyes.F trojan (unable to clean)        00000000000000000000000000000000        I
D:\Download\Unlocker1.9.1.exe        Win32/Adware.ADON application (unable to clean)        00000000000000000000000000000000        I
D:\Download\Fotos und Bilder\IDPS.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=34cfc5f9b7d6e2449237be002db97f91
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-16 12:21:15
# local_time=2012-04-16 02:21:15 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 67683958 67683958 0 0
# compatibility_mode=8192 67108863 100 0 25765 25765 0 0
# scanned=91543
# found=3
# cleaned=0
# scan_time=5333
C:\WINDOWS\system32\aptwipco1.dll        a variant of Win32/Mediyes.F trojan (unable to clean)        00000000000000000000000000000000        I
D:\Download\Unlocker1.9.1.exe        Win32/Adware.ADON application (unable to clean)        00000000000000000000000000000000        I
D:\Download\Fotos und Bilder\IDPS.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=34cfc5f9b7d6e2449237be002db97f91
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-16 12:48:56
# local_time=2012-04-16 02:48:56 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 67687347 67687347 0 0
# compatibility_mode=8192 67108863 100 0 32754 32754 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=5


cosinus 16.04.2012 19:22

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Alimaus_1 16.04.2012 21:03

im Startmenü ist alles ok. und im normalen Modus läuft er sehr langsam

Gruß Dani

cosinus 17.04.2012 11:25

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Alimaus_1 17.04.2012 16:25

hi...soo ich habe es endlich geschafft den OTL.txt zusammenzustellen und als Anhang zu senden...
Gruß
Dani


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131