Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Schonmal in diesem Forum behandeltes Problem + mehr (https://www.trojaner-board.de/101081-schonmal-diesem-forum-behandeltes-problem-mehr.html)

Lyxenia 06.07.2011 20:20

Schonmal in diesem Forum behandeltes Problem + mehr
 
Hallo,
Ich weiss, dass das Problem was ich jetzt anschneide in diesem Forum schonmal gelöst wurde allerdings mit OTL berichten und was auch noch immer wo es warscheinlich bei jedem Rechner individuell ist deshalb habe ich mir den spass gemacht mit meinem Zweitrechner diesen post zu eröffnen.

Ich zitiere mal aus dem andern Post (Infaktion: "Iphone 4 gewonnen" + sämtliche Sicherheitstools deaktiviert) das Problem:

"Hallo,

ich habe folgendes Problem. Auf meinem Rechner mit Win7 (64bit) habe ich mir einen Trojaner (vermutlich) eingefangen der dafür sorgt, dass ich alle ca. 15 eine Meldung bekomme "Herzlichen Glückwunsch, sie haben ein Iphone4 gewonnen..." bzw. "Danke, dass sie diese Seite besucht haben".
Darüber hinaus sind sämtliche Sicherheitstools (Antivirus-Programm, Sicherheitscenter, etc.) dauerhaft deaktiviert und lassen sich auch nicht aktivieren.
Auch die Google-Suche ist beeinträchtigt.

Ich habe bereits Malwarebytes' Anti-Malware und Hijack This drüber laufen lassen, anbei die logs.

Wie kann ich dieses Problem beseitigen?
Danke & Gruß "

Auch Ich nutze Win 7 (64 Bit).
Das ganze verhält sich bei mir fast genauso, nur dass hinzu kommt, dass zu weilen auch der Internet Explorer sich öffnet und eine Seite lädt auf der steht:
'Gewinnen Sie jetzt 10.000 €' (obwohl ich den Internet Explorer Ursprünglich deinstalliert hatte, da ich Ihn eh nicht nutze o.o)

(Anmerkung: die Fenster ploppen nur auf, wenn ich mit dem Internet verbunden bin und lasten meine CPU für etwa 5 minuten zu 100% aus, weshalb ich die Verbindung mit dem Internet derzeit meide so gut ich kann, glaube daher nicht, dass es mein einziger freund ist, den ich mir eingefangen habe o.o)

Malwarebytes o.ä. habe ich nicht genutzt sondern gleich dieses OTL so angewandt wie in der ersten antwort auf den Post beschrieben.
Ergebnis siehe Anhang. Danke für die Unterstützung.
Gruß Lyx

markusg 06.07.2011 20:29

hiho


achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:Files
C:\Users\Lyxenia\AppData\Roaming\dwm.exe
C:\Users\Lyxenia\AppData\Local\Temp\csrss.exe
C:\Users\Lyxenia\AppData\Roaming\Microsoft\conhost.exe
C:\Users\Lyxenia\AppData\Local\Temp\Ew2.exe
:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

Lyxenia 06.07.2011 21:34

Gut ist im Uploadchannel hochgeladen, warscheinlich mehr als gefragt war :3
Schonmal besten dank für die schnelle Hilfe.

markusg 07.07.2011 09:39

passt, danke.
bitte erstelle und poste ein combofix log.
http://www.bleepingcomputer.com/comb...x-benutzt-wird

Lyxenia 07.07.2011 19:56

Ich habe ein klitze kleines Problem dabei mit meinem Antivir -.-

Combofix sagt mir noch vor dem Ausführen das es feststellte mein Antivir wäre aktiviert, Antivir selbst behauptet das gegenteil, was nun? Combofix ausführen und die Meldung ignorieren?

markusg 07.07.2011 20:00

genau das :-)

Lyxenia 07.07.2011 20:14

gut da haben wir die datei...
(ich will garnicht wissen was ich alles an unerkanntem mist drauf habe >.<)

markusg 07.07.2011 20:17

hi
öffne computer, c:, qoobox
quarantain rechtsklick, mit winrar oder zip packen und im upload channel hochladen bitte
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

Lyxenia 07.07.2011 20:30

Ist erledigt.

markusg 07.07.2011 20:40

thx
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

Lyxenia 07.07.2011 20:41

ja >.< vorallem onlinebanking weil meine bank etwa 400 km von meinem wohnsitz entfernt ist

Lyxenia 07.07.2011 20:44

etwa was entdeckt was mir einige kosten verursachen kann? o.o

markusg 07.07.2011 20:48

lasse das onlinebanking sperren.
notfall nummer:
116 116
grund:
cycbot backdoor
danach solltest du deine daten sichern, auf ne externe platte zb, dazu gehören bilder dokumente, persönlihces zeug.
dann müssen wir formatieren und windows neu instalieren, anleitung gibts von mir falls nötig.
dann zeig ich dir, wie man das system richtig absichert.
dann müssen alle passwörter geendert werden.

Lyxenia 07.07.2011 20:53

gut also nen system hab ich noch nie neu aufgesetzt, das hat immer meine mutter gemacht, die kennt sich aus im egensastz zu mir, aber alles was wichtig ist habe ich immer wenn ich was gespeichert habe auch gleich extern gesichert, verloren geht mir also nix was ich mir nocht wiederholen kann (ich hoffe das gilt nicht für viren und trojaner)

Lyxenia 07.07.2011 20:59

eine frage, es sind bei uns zu hause 4 rechner über ein switch mit dem internet verbunden und mein mann nutzt ebenfalls onlinebanking, kann sein pc jetzt auch betroffen sein?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130