Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hab mir auch den Trojaner - Aus Sicherheitsgründen wurde ihr Windowssystem gestoppt... (https://www.trojaner-board.de/111239-hab-mir-trojaner-sicherheitsgruenden-wurde-windowssystem-gestoppt.html)

DieterD 10.03.2012 20:42

Hab mir auch den Trojaner - Aus Sicherheitsgründen wurde ihr Windowssystem gestoppt...
 
...eingefangen. Ich Eure Bemühungen (den Riesenthread) verfolgt und hier die Logfiles von OTR angehängt. Hoffentlich hab ich hierbei/damit alles richtig gemacht.

Der befallene Rechner läuft mit Windows 7 (64 Bit)

Ich hoffe sehr auf Eure Hilfe.

Gruß
Dieter

markusg 10.03.2012 20:45

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [SkypeM] C:\Users\HDS\AppData\Local\Skype\Skype.exe (Iron Mountain Corporation)
 :Files
C:\Users\HDS\AppData\Local\Skype
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

DieterD 10.03.2012 21:21

Hallo Markus,

ich habe alles so gemacht und nun habe ich auch echt keine Symbole mehr und Rechtsklick hilft nichts. Blauer leerer Hintergrund und den Mauszeiger den ich noch bewegen kann - hmm - was tu ich nun?

Dies hier kommt alles von meinem "alten" langsamen Rechner mit XP.

Gruß
Dieter

DieterD 10.03.2012 22:07

Zitat:

Zitat von DieterD (Beitrag 789827)
ich habe alles so gemacht und nun habe ich auch echt keine Symbole mehr und Rechtsklick hilft nichts. Blauer leerer Hintergrund und den Mauszeiger den ich noch bewegen kann - hmm - was tu ich nun?

Hallo Markus,

ein 2. Neustart half. Allerdings finde unter C: keinen Ordner _OTL und aus diesem Grund auch keinen Ordner Movedfiles.

ABER mein Rechner "funzt" jetzt wieder. Ich verstehe nur nicht was die Geschichte mit Skype zu haben könnte. Ich war zum Zeitpunkt des Geschehens nicht mit Skype online, sondern nur normal im Internet unterwegs.

"Sei es wie es Sei" der Rechner "funzt" wieder und mein Vertrauen zu AVIRA Professional Security (bezahlte Version) ist zu tiefst erschüttert. Was kann man denn noch gegen diesen Sch... vorbeugend tun?

Jedenfalls vielen Dank und ne kleine Anerkennung/Spende ist schon auf Eurem Konto.

Gruß
Dieter

markusg 11.03.2012 20:00

bei dir ists k:, sorry.
und, danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131