![]() |
BKA Trojaner - kein internet mehr möglich Hallo zusammen, als ich heute morgen den Rechner gestartet habe bekam ich diese nette Meldung 100€ zahlen zu sollen, wie sie hier ja schon bekannt ist, und mein Rechner war vollkommen blockiert. Zuerst hab ich direkt mal das Internet ausgestöpselt. Der Rechner selber funktioniert, es scheinen keine Daten verschlüsselt worden zu sein. Einzig der Task-Manager lässt sich nicht öffnen, er schliesst sofort wieder. Sobalt ich das Internet wieder anstöpsel kommt die nette Meldung zurück und alles ist blockiert. Zuerst habe ich volgende Anleitung durchgearbeitet: hxxp://www.chip.de/news/Bundespolizei-Virus-entfernen-PC-entsperren_50761972.html aber Kaspersky WindowsUnlocker hat keinerlei Ergebnisse erbracht, es hat sich nichts verändert. Danach habe ich hier angefangen zu lesen und offensichtlich habt ihr schon vielen mit selben oder ähnlichen Problemen weiterhelfen können :applaus: Da ich keinen Brenner zur verfügung habe (Minilaptop) schiebe ich momentan alles mit einem Stick hin und her. Daher kann ich leider nicht der am häufigsten angegebenen Anleitung folgen und habe es nun wie in einem anderen Thread (http://www.trojaner-board.de/119091-...-trojaner.html) zu sehen war versucht. Malewarebytes ergab keine Funde. Anhang: - logfile Malewarebytes - OTL.txt - Extras.txt Ich müsste dringend weiterarbeiten da mir ein Abgabetermin im nacken sitzt, hoffe hier gibts jemanden der mich retten kann :bussi: |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hallo t'john, dank dir erstmal :) Ich habe das ganze durchgeführt. Während des Fixens versuchte der IE zu öffnen was ohne Netzverbindung natürlich fehlschlug, der Neustart danach war automatisch und dauerte während des hochfahrens sehr lange. Der Taskmanager lässt sich wieder öffnen. Internet habe ich noch nicht wieder angeschlossen, damit warte ich lieber noch bis zu deinem OK ^^ Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Internet wieder einschalten! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
moinmoin, der Rechner läuft super, bisher keine Probleme festgestellt. Der Task Manager ist wunderbar aufgeräumt, nun kann ich mal (fast) alle laufenden Prozesse identifizieren. Malwarebytes aktuallisiert und laufen gelassen genau wie adwcleaner, hier die beiden logs: Malewarebytes Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: # AdwCleaner v1.703 - Logfile created 07/22/2012 at 11:52:08 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Auf zur nächsten runde ^^ Alles gemacht. Emsisoft noch offen, bisher nichts in Quarantäne geschoben. adwcleaner Code: # AdwCleaner v1.703 - Logfile created 07/22/2012 at 19:32:43 Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
huhu, hat ein wenig gedauert aber nun bin ich wieder soweit. Alles ausgeführt :) ESET Code: ESETSmartInstaller@High as downloader log: |
TDSSKiller von Kaspersky - Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.Hier findest Du eine ausführlichere TDSSKiller Anleitung. |
hmm, das Programm hat anders agiert als beschrieben. Folgende Aktionen fanden nicht statt: - Nach Beendigung der Arbeit schlägt das Tool vor, das System neu zu starten. - Bestätige das ggfs. mit Y(es). - Beim Hochfahren des Systems führt der Treiber alle geplanten Operationen aus löscht sich danach. Sicherheitshalber habe ich selber mal neugestartet. hier noch der Logfile: Code: 19:51:08.0669 4060 TDSS rootkit removing tool 2.7.47.0 Jul 20 2012 20:36:30 |
Sehr gut! :daumenhoc Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
moin t'john :kaffee: wiedermal alles ausgeführt. IE Desktop-Icon wurde nicht erstellt und Standardbrowser anscheinend auch nicht geändert sonst lief alles wie von dir beschrieben. Combofix Logfile: Code: ComboFix 12-07-25.02 - Ce 24.07.2012 10:41:19.1.2 - x86 Code: Update for Microsoft Office 2007 (KB2508958) |
Sehr gut! :daumenhoc Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
moin du Nachteule, Installiert/Gelöscht und Einstellungen geändert, war ja diesmal ganz einfach. Was mach ich denn mit den ganzen Scannern (Malewarebytes/OTL/adwcleaner/TDSSKiller/Combofix) die noch auf meinem Desktop liegen? Unter C sind durch unsere scannerei etliche Ordner und Logdateien entstanden, können die weg oder sollen die noch bleiben? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board