![]() |
Interpol-BKA Trojaner / Windows7 Ultimate Hallo, ich bzw. mein Laptop hat sich gestern Abend einen BKA Trojaner (Interpol Wappen auf rechter und linker Seite) eingefangen. Daraufhin habe ich dieses Forum aufgesucht und habe versucht im "Abgesicherten Modus mit Eingabeaufforderung" auf den Rechner zuzugreifen. Leider musste ich feststellen, dass sogar das nicht mehr funktioniert, da er sich automatisch runter fährt. Jetzt weiß ich leider nicht mehr was ich tun soll? Von einer Formatierung meiner Festplatte möchte ich erst mal absehen. Weiß vielleicht jemand wie ich vorzugehen habe? Wäre Euch sehr dankbar wenn mir da jemand helfen könnte! Herzliche Grüße motop |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Schritt 1 Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
|
Hallo, hier der Logfile, den ich durch FRST erhalten habe: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-03-2014 01 --- --- --- |
Hallo motop. kannst du nach folgendem Fix deinen Rechner normal starten? Schritt 1 Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%
|
Hallo Sandra, lieben Dank für dein Einsatz (und das an einem Sonntag)! Anbei der Fixlog nachdem ich deine Anweisungen Schritt für Schritt durchgegangen bin: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 08-03-2014 01 motop |
Hallo motop, bitte, gerne :). Kannst du den Rechner denn jetzt normal starten? Wenn ja, dann mache bitte folgendes. Schritt 1 Verschiebe nun die FRST.exe von Deinem USB-Stick auf den Desktop Deines Rechners. Starte jetzt noch einmal FRST.
|
Hallo Sandra, juhu! :) Er lässt sich wieder ganz normal hochladen ohne diese doofe Meldung! Hier die Logfiles: FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-03-2014 01 Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-03-2014 01 Lieben Gruß motop |
Hallo motop, Zitat:
Du hast da noch Überreste von einem Banking-Trojaner auf deinem Rechner. Bitte ändere auf jeden Fall deine Passwörter nach dieser Bereinigung! Dann ab jetzt alles im normalen Modus Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Update for Image Editor Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM - DefaultScope value is missing. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 5 Starte noch einmal FRST.
|
Hallo Sandra, ich bin jetzt alle Schritte durchgegangen - vielen lieben Dank für deinen Verweis auf den Bank Trojaner - das Passwort habe ich geändert! Den Update für Image Editor gelöscht und die Fixlist in Schritt 2 mit FRST ausgeführt! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-03-2014 02 Malwarebytes Anti Malware Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-03-2014 02 Warte auf weitere Instruktionen von Dir! ;) Lieben Gruß motop |
Hallo motop, wir sind fast fertig :) >OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Lade dir ![]()
Schritt 2 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo Sandra, ganz lieben Dank für deine Mühe! :) Deine Anweisungen habe ich befolgt: Ich habe TFC und delfix runtergeladen und angewendet, ESET habe ich deinstalliert und Malwarebytes drauf gelassen, ich werde, so wie Du empfohlen hast, ca. 1x pro Woche einen Kontrollscan durchführen um sicher zu gehen, dass sich da nichts eingenistet hat. Beim Internetexplorer, Mozilla Firefox und Adobe Reader habe ich die Updates nach deiner Anweisung durchgeführt! Ganz großen Dank! Ganz kurz ein paar Fragen: 1.) Ich bin am überlegen ob ich Java überhaupt drauf lassen soll? Wozu wird es überhaupt benötigt, weiß ehrlich gesagt nicht wieso ich das drauf habe. 2.) Wie sicher ist denn eigentlich der Chrome Browser? Da er leicht und schnell ist bevorzuge ich ihn gegenüber Firefox und vor allem den Internet Explorer? Was ist deine Meinung dazu? Welchen Browser kannst du mir empfehlen? 3.) Von Antivir habe ich mich seit gestern Abend verabschiedet und habe mir Avast drauf gespielt, welches kostenlose Antivirusprogramm sollte ich deiner Meinung nach nutzen? 4.) Die Sicherheitsupdates (grundsätzlich Windows Updates) machen meinen Laptop langsamer, deswegen habe ich seit langer Zeit kein Sicherheitsupdate mehr zugelassen. Diese Programme blähen meiner Meinung nach meinen Laptop auf und machen ihn langsamer!? Aber so zu denken ist wohl eher fahrlässig, vor allem dann, wenn es um das Thema Sicherheit geht, oder? !! Einen dicken Lob werde ich auf jeden Fall hinterlassen und Spenden werde ich auch! Aber Hallo!!? Ich bin Dir und den ganzen Team hier außerordentlich dankbar! Ohne Dich wäre ich vollkommen aufgeschmissen! Du hast mir fast schon mein Leben gerettet!! :) (Ich habe auch ein Backup von all den Dingen die ich nicht missen möchte gemacht! Eben wegen diesen Vorfall!) Ganz lieben Gruß motop x |
Hallo motop, Zitat:
Zitat:
Hier findest du einen guten, weiterführenden Artikel über den Nutzen und die Gefahren die von Java und seinen Sicherheitslücken ausgehen Zitat:
Zitat:
Zitat:
Zitat:
|
Keine weitere Fragen! Kannst den Thread aus deinem Abo löschen! Nochmals vielen vielen Dank für deine Mühe! :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board