Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BkA Trojaner eingefangen - Meine IP-Adresse wurde gesperrt (https://www.trojaner-board.de/122662-bka-trojaner-eingefangen-ip-adresse-wurde-gesperrt.html)

funtasyffm 23.08.2012 13:13

BkA Trojaner eingefangen - Meine IP-Adresse wurde gesperrt
 
Sehr geehrte Nutzer des Trojaner Boards,

ich kann an meinem Laptop nur noch Offline arbeiten. Wenn ich mein Laptop starte mit ausgeschaltetem Wireless Netzwerkadapter stehen mir alle installierten Programme zur Verfügung und es lässt sich in ihnen arbeiten und speichern.

Sobald ich den Wireless Netzwerkadapter auf Online setze, bekomme ich die Meldung das meine IP-Adresse 95.223.223.15 von nachstehenden Gesellschaften und Behörden gesperrt worden ist, einer:
GVU – Gesellschaft zur Verfolgung von Urheberrechtsverletzungen
und dem
Bundesamt für Sicherheit in der Informationstechnik
und der
Bundespolizei

Ich werde aufgefordert eine Paysafecard zu kaufen! Es heißt in der Aufforderung:
Sie bekommen ihre Paysafecard z.B. bei Rossmann Drogeriemärkten, Netto Markendiscount, vielen Tankstellen sowie Lotto Annahmestellen. Folgende Anleitung wird mir vorgeschlagen:

1. Suchen sie eine der vorgeschlagenen Verkaufsstellen auf.
2. Fragen Sie den Händler nach einer Paysafecard im Wert von 100,- Euro.
3. Geben Sie den Code in das dafür vorgesehene Feld ein.

Nach Eingabe des käuflich zu erwerbenden Codes würde mein PC dann wieder freigeschaltet.

Angaben zu meinem PC
Mein Betriebssystem ist Windows XP Home. Mein Internet Provider ist UnityMedia. Als Virenprogramm nutze ich Microsoft Securities Essential, welches aber nicht aktiviert war zu dem Zeitpunkt als ich mir den Virus eingefangen habe.

Mit freundlichen Grüßen
Uwe Weber

t'john 23.08.2012 15:35

:hallo:

Geht der abgesicherte Modus?

funtasyffm 23.08.2012 15:49

Hallo,
ist deine Frage: Ob ich im abgesicherten Modus Online gehen kann? Nein!

Ansonsten kann ich in allen installierten Programmen arbeiten und die Dokumente sichern.

Sobald ich aber einen Browser, ein Mailprogramm öffne oder auch nur den Wireless Adapter auf Online setze, bekomme ich den Hinweis, dass meine IP-Adresse gesperrt worden ist.

By the way: Was sind denn eigentlich Trackbacks?

Gruß Uwe Weber

t'john 23.08.2012 16:47

Besorge dir OTL auf einem USB Stick und mache einen Scan:

CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.


Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.*
%APPDATA%\*AcroIEH*.*
%APPDATA%\*.exe
%APPDATA%\*.tmp
CREATERESTOREPOINT


funtasyffm 25.08.2012 18:19

Hallo,
habe nach deiner Empfehlung mit OTL einen benutzerdefinierten Scan ausgeführt. In den benutzerdefinierten Scan hatte ich zuvor den Text aus der Codebox eingefügt, war das richtig so?

Hier ist das Ergebnis des Scans, kannst du was damit anfangen? Sieht du dem Code an, ob der BKA-Trojaner von meiner Festplatte gelöscht ist?

Was soll/kann ich als nächstes tun?

Schöne Grüße Uwe

OTL-Quickscan Ergebnis
-----------------------
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
--------------------------------------------
Scans complete!
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.*
%APPDATA%\*AcroIEH*.*
%APPDATA%\*.exe
%APPDATA%\*.tmp

t'john 26.08.2012 01:19

Wo sind die Logfiles?

funtasyffm 26.08.2012 11:36

Hallo t`john,

ich wußte gar nicht was Logfiles sind. Habe aber gerade mal nachgelesen: Sind wohl Daten, die über einen Server (in diesem Fall wohl mein PC) ausgegeben werden.
Wie dem auch sei bei dem OTL-Quick-Scan wurde von selbigem Programm kein Logfile generiert. Oder hätte ich auf dem OTL-Fenster ein Kästchen checken müßen, damit mir ein Logfile erstellt wird.

Schöne Grüße Uwe

t'john 27.08.2012 02:41

Befolge bitte die Anleitung: http://www.trojaner-board.de/122662-...tml#post899548

funtasyffm 07.09.2012 20:46

hallo t'john,

im Anhang befindet sich der der Logfile als Textdatei, generiert durch OTL-Software.
Kannst Du anhand des Logfiles sehen, ob der Trojaner beseitigt ist?

Nein! Nichts ist angehängt, weil ich es nicht schaffe auf der Seite eine Datei anzuhängen, der Link öffnet kein Fenster zum Durchsuchen.

Mit freundlichen Grüßen Uwe W.

t'john 08.09.2012 18:54

Wo ist das Problem?

wie waers mit rauskopieren, wenn anhaengen nicht klappt?

t'john 27.10.2012 04:45

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129