Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner v1.15 auf Windows Vista System (https://www.trojaner-board.de/124113-bka-trojaner-v1-15-windows-vista-system.html)

Loewe98 15.09.2012 11:50

BKA Trojaner v1.15 auf Windows Vista System
 
Hallo,

eine Freundin von mir hat sich auf ihrem Toshiba Notebook den BKA Trojaner v1.15 eingefangen. (So sieht auf jeden Fall nach dem Screenshot des Windows Blockers aus: "Der Computer ist für die Verletzung der Gesetzte der Bundesrepublik Deutschland wurde blockiert!"; bin mir sicher, dass unsere Polizei ein besser Deutsch beherrscht)

Nun hoffe ich, dass ihr mir hier helfen könnt das Teil wieder los zu werden. Habe den Rechner nun dieses Wochenende bei mir und würde ihr gerne mit Eurer Hilfe helfen.

Nachdem ich Zugang über den Administrator Account bekommen habe, wurde nun folgendes von mir getan:

1. Windows Updates installiert (Windows Vista Home Premium)

Microsoft Essentials (war bereits installiert) hat nach dem Update angezeigt, dass der Rechner mit einem Trojaner (TrojanDownloader:Win32/Karagany.L - tracert.exe) infiziert ist und dieses Problem nun behoben wurde (wenn es mal immer so einfach wäre....)

2. Malware installiert und gestartet...
3 infizierte Objekte (Trojan.Ransom.FGen - hellomoto Verzeichnis, TujP.dat, BukF.dat) wurden gefunden und enternt

hier die Log-Datei:
Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.15.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Administrator :: ANNE-PC [Administrator]

Schutz: Deaktiviert

15.09.2012 11:21:55
mbam-log-2012-09-15 (11-21-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 350985
Laufzeit: 1 Stunde(n), 14 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Anne\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 2
C:\Users\Anne\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Anne\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Während dem Scan-Process hat Microsoft Essentials noch eine weitere Bedrohung angezeigt (Adware: JS/Popupper), welche auch sofort entfernt wurde.

3. Danach OTL gestartet... (war bereits installiert)
OTL.TXT und die EXTRAS.TXT wurden als Anhänge beigefügt


Welche Maßnahmen soll ich als Nächstes machen?

Ich hoffe sehr, dass ihr uns schnell weiterhelfen könnt! Vielen lieben Dank im Voraus!

Liebe Grüße,

Ludwig

Loewe98 16.09.2012 09:18

Guten Morgen!

Auch wenn mir direkt nicht geholfen wurde, habe ich doch hier im Forum einige Informationen gefunden, die mir hoffentlich geholfen haben das Problem zu lösen. Lasse gerade einen letzten Scan (mit einem guten, kommerziellen Produkt) laufen und hoffe, dass alle Probleme behoben sind.

Vorher habe ich folgende Tätigkeiten durchgeführt: Windows Updates, Adobe Reader (alte Version) entfernt, Malware-Bytes (mehrmals), Ccleaner (mehrmals), Combofix (ja... Auf eigene Gefahr), Java aktualisiert (7,7), letzter Scan nun mit dem Sicherheitspaket und dann kommt noch ein aktueller Adobe Reader drauf... Dann sollte es hoffentlich laufen. Wenn nicht, wird komplett neu installiert (Daten haben wir ja inzwischen gesichert und über einen "gesunden" PC auf Viren überprüft.

Also ich bedanke mich ... Auch wenn mir nicht direkt hier geholfen wurde... Aber doch indirekt, da all die wichtigen Informationen hier und die vielen tollen Helfer mir doch geholfen habe. Klasse, dass es solch ein Forum und solche kompetente Helfer gibt!

Liebe Grüße und noch einen schönen Restsonntag!

t'john 27.09.2012 13:44

:hallo:

Leider hast du durch deine Antwort dein Thema vergraben.
Ist das Problem noch aktuell?

t'john 13.11.2012 21:43

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131