Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Werde auf fremde Seiten weitergeleitet (https://www.trojaner-board.de/105079-fremde-seiten-weitergeleitet.html)

planter 13.11.2011 21:54

Werde auf fremde Seiten weitergeleitet
 
Wie so viele andere hier hatte/hab ich den Bundestrojaner auf meinem PC.
Allerdings bekomm ich keine Pop Ups mehr,sondern ich werde auf irgendwelche Werbeseiten weitergeleitet..
Ich häng die Scans von OTL und MWB mal an :


//Edit: Kann komischerweise die OTL.txt nicht dranhängen da sonst die Netzwerkverbindung unterbrochen wird -.- ich packe die gleich zusammen mit wem MWB Scan einfach ran

So hier der OTL Text in 2 Teile gesplittet

markusg 14.11.2011 12:23

hi
wo ist das malwarebytes log?

planter 14.11.2011 21:12

Hier der Log den ich gestern gemacht habe :

markusg 14.11.2011 21:21

sind das alle malwarebytes logs?
falls nein, alle anhängen.
dann weiter:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

planter 16.11.2011 14:15

Hab Comofix ausgeführt,konnte allerdings danach kein anderes Programm ausführen ,weder IE ,Firefox skype oder sonst was,da alle unter quarantäne stehen

markusg 16.11.2011 15:52

nicht laut logfile.
starte mal den pc neu, dann öffne arbeitsplatz (computer) c: qoobox rechtsklick quarantain, mit winrar zip oder anderem programm packen und archiv nach anleitung hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

planter 17.11.2011 13:35

Hab jetzt im Qoobox Ordner den "Quarantine" Ordner gezippt und hochgeladen

planter 17.11.2011 13:50

Liste der Anhänge anzeigen (Anzahl: 1)
Hab eben 5 mal die Meldung von Kaspersky bekommen,immer mit einem anderen ordner Namen z.B Bhiviio,hrtdil

markusg 17.11.2011 16:00

danke fürs uploaden. nutzt du das system für onlinebanking einkäufe oder ähniches, berufliches zb?

planter 18.11.2011 11:41

Fürs Online Banking allerdings mit mobileTAN,habe das PW aber auf einem anderen Rechner geändert
Ansonsten das übliche: Email,Steam,facebook

Werde ich wohl alles ändern müssen
Gibt es den eine Chance den PC zu bereinigen oder muss ich den komplett neu aufsetzen? Ich würde nämlich gerne meine Musik auf eine Extrene Festplatte kopieren,dummerweise weiß ich nicht ob sich der Trojaner dann nicht auch auf die Festplatte kopiert :(

markusg 18.11.2011 11:51

hi,
erst mal ein wort zu mobile tan, finde ich persönlich zu unsicher, lasse dich von deiner bank beraten über onlinebanking mit chipcard und cardreader.
gebe dir da noch mehr infos.
ja, neu aufsetzen würde ich auf jeden fall.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
autorun aus, daten sichern.
befor die aufs neue system kommen, prüfen wir die.
weist du wie man formatiert?
ich erkläre dir dann auch, wie du das system vernünftig absicherst für die zukunft

planter 18.11.2011 12:30

Naja,um ehrlich zu sein weiß ich nicht wie man 100% sauber die festplatte formatiert ^^
Ich muss mal schauen das ich mir demnächst eine externe Festplatte besorge von nem Freund oder von Media Markt damit ich die Datein ( Meist jpeg. oder mp3. ) auf mein neues System rübernehmen kann.
Hättest du vielleicht einen Link in dem steht ,wie man vernünftig formatiert?

markusg 18.11.2011 12:55

erkläre ich dir, wenn du soweit mit dem sichern durch bist, ich möchte das, lieber alles nacheinander abarbeiten wenn du nichts dagegen hast.

planter 18.11.2011 13:21

Nein ist inordnung,soll ich mich dann einfach per PN bei dir Melden wenn ich fertig bin ? Oder soll ich in den Thread posten?

markusg 18.11.2011 15:53

nö hier im thema, außer ich übersehe die antwort, dann ne kurze pm an mich


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129