Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Metropolitan Police Trojaner? (https://www.trojaner-board.de/100546-metropolitan-police-trojaner.html)

FrankM. 20.06.2011 10:49

Metropolitan Police Trojaner?
 
Guten Tag! Ich habe da ein relativ großes Problem. Plötzlich kam ein Bildschirm der mich aufforderte Geld an unbekannte zu überweisen.Dies habe ich natürlich nicht getan und auch sofort rausgefunden das es sich um ein Virus handelt.
Habe mich sofort hier auf der Seite schlau gemacht und mit OTLPE nun auch hoffentlich einen Schritt zum weiteren Gebrauch meines pcs gemacht.

Ich habe jedoch keinerlei Ahnung von pcs und dergleichen und weiß nicht was ich nun mit der OTL.txt Datei anfange. Ich habe gesehen das viele sie einfach hier gepostet haben und ich wollte dies ebenfalls tun,jedoch ist die Datei zu groß um hochgeladen zu werden.
was kann ich da machen???Vielleicht hilft es mir auch schon wenn mir jemand sagen kann was ich mit der OTL.txt datei machen muss.

Gruß Frank

markusg 20.06.2011 10:52

hi
mit winrar oder zip oder 7zip packen.

FrankM. 20.06.2011 22:23

mit dem zip die datei einfach verkleinern und dann hier hochladen oder wie??? ich hab noch net genau verstanden warum alle diese dateien posten..

sorry für die dummheit :D

gruß Frank

markusg 21.06.2011 09:43

du sollst die datei nicht hier hochladen sondern im upload channel, du musst den link anklicken der da zu sehen ist.

FrankM. 22.06.2011 12:48

hmmmm ich seh leider keinen link...

markusg 22.06.2011 14:02

sorry, packe die datei mit winrar oder zip und hänge sie an.

FrankM. 23.06.2011 23:05

aaah jetzt hab ichs verstanden =)

danke!

markusg 24.06.2011 10:07

ich sehe kein log.

FrankM. 24.06.2011 14:42

so jetzt aber...sorry fuer die unannehmlichkeiten!

markusg 24.06.2011 14:59

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\Elninox\LOKALE~1\Temp\0.5400987921093611.exe) - C:\Dokumente und Einstellungen\Elninox\Lokale Einstellungen\Temp\0.5400987921093611.exe (BitDefender)
:Files
C:\Dokumente und Einstellungen\Elninox\Lokale Einstellungen\Temp\0.5400987921093611.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

FrankM. 26.06.2011 14:56

Ich kann wieder auf meinen normalen Pc zugreifen!!! Vielen Dank! Die angehängten Dateien sind die die mir nach dem Neustart angezeigt wurden.

Vielen Dank Nochmal!

Gruß Frank

markusg 27.06.2011 10:00

wo habe ich gesagt soll die datei gespeichert werden? lies richtig, oder willst du das sich hier jetzt jeder deine malware laden kann und sich damit infiziert?
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

FrankM. 27.06.2011 22:33

oh nein!!! tut mir wirklich leid! kann ich die antwort irgendwie wieder löschen damit keiner sich was einfängt???

hoffe die JETZT angehängte datei ist die richtige...

gruß Frank

markusg 28.06.2011 10:07

wird dann wer löschen
machst du onlinebanking einkäufe oder sonst was wichtiges mit diesem pc

FrankM. 28.06.2011 10:55

nein der pc ist eigentlich nur für ein paar spiele und generelle internetnutzung aber keine wichtigen dinge. Zum Glück!

markusg 28.06.2011 11:23

download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

FrankM. 18.12.2011 12:15

lieber markusg

ich habe schon wieder dasselbe ding auf meinem pc.....
ich weiß nicht warum ich mir das zeug immer einfange vllt sollte ich mir mal nen besseres virenprogramm anschaffen.

ich hoffe du kannst mir noch einmal aushelfen.

FrankM. 18.12.2011 12:24

hier der log!

markusg 18.12.2011 15:39

ja selbst schuld wenn du nicht bis zum ende arbeitest und dein pc nicht vernünftig schützt, hier fehlen einige updates usw.
aber das hätte ich dir gesagt wenn du bis zum ende mitgearbeitet hättest.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\LocalService_ON_C..\Run: [Userinit] C:\WINDOWS\system32\appconf32.exe ()
O4 - HKU\NetworkService_ON_C..\Run: [Userinit] C:\WINDOWS\system32\appconf32.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Elninox\Startmenü\Programme\Autostart\0.09616790928887275.exe.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\system32\appconf32.exe ()

:Files
C:\WINDOWS\system32\appconf32.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

FrankM. 18.12.2011 16:43

nachdem ich den fix gemacht habe hat der pc nen neustart durchgeführt aber es öffnet sich keine neue datei???....

soll ich dann einfach mit dem nächsten schritt fortfahren??

FrankM. 18.12.2011 17:05

Wie beim letzten mal habe ich combofix durchlaufen lassen und davon den log im anhang gepostet.

markusg 18.12.2011 17:07

hi
wer hat was von combofix geschrieben...
das system gehört meiner meinung nach formatiert und neu aufgesetzt es ist durch mehrmaligen trojaner befall nciht mehr vertrauenswürdig.
sichere also deine daten wie bilder dokumente musik extern und meld dich dann für weitere anleitung

FrankM. 18.12.2011 17:15

hmm na gut dann muss ich erstmal ne externe festplatte auftreiben...
melde mich dann wieder hier!

markusg 18.12.2011 17:37

alles klar, trotzdem schpönes rest wochenende

FrankM. 20.12.2011 20:12

werde vorraussichtlich nächstes wochenende eine externe festplatt zur verfügung haben!
melde mich dann nochmal

markusg 20.12.2011 20:14

alles klar falls ich es übersehe als private nachicht an mich

FrankM. 04.02.2012 11:33

hallo markusg,

hab nun ne externe festplatte aufgetrieben!
also bin ich bereit den pc zu formatieren....
ABER
ich muss dir leider sagen das ich mir schon wieder den trojaner eingefangen habe =(
schon das dritte mal jetzt....

könnten wir den nocheinmal entfernen und den pc dann formatieren?

markusg 04.02.2012 11:37

besuchst du streaming, seiten wie kino streams, serien und sport streams bzw pornoseiten, dann finger weg davon, die streaming seiten bieten illegal erworbenen inhalt, und verdienen ne menge geld mit euch, steckt das lieber in legal erworbene dvds....

eigendlich müssen wir den pc nicht reinigen, sichere deine daten über die otl cd, die müsstest du ja noch haben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131