Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Virus - Deutschlandflagge (https://www.trojaner-board.de/113574-bka-virus-deutschlandflagge.html)

Kamue2010 13.04.2012 10:36

BKA Virus - Deutschlandflagge
 
Hallo Trojaner-Board-Team,
vor mittlerweile etwa 2 Wochen hatte ich plötzlich die oft beschriebene Deutschlandflagge mit Zahlungsaufforderung über 50 EUR auf dem Bildschirm, ich konnte nichts mehr machen auf meinem ACER Aspire one (Windows XP). Erst als keine Internetverbindung mehr da war konnte ich wieder auf Ordner und Programme zugreifen. Seither (obwohl ich wieder online gehe) ist der schwarze Bildschirm mit Deutschlandflagge (BKA Virus?) auch nicht wieder aufgetaucht. Wie ich in den Foren hier lesen konnte versteckt sich der Virus aber irgendwo. :confused: Den OTL Scan hab ich ausgeführt und die Datein angehängt. Bitte helft mir den Virus loszuwerden!
Vielen lieben Dank!! LG! Kamue2010

markusg 13.04.2012 10:39

hi
ersetze *** bitte durch nutzernamen, damit das script läuft

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [{5527BB34-17E5-3355-AA76-F2F2D8EB9CAF}] C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Yrsa\odviz.exe (http://www.photo-dvd-
O4 - HKCU..\Run: [SkypePM] C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Skype\SkypePM.exe (Microsoft Corporation)
 :Files
C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Yrsa
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Skype
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Kamue2010 13.04.2012 11:15

hallo!
danke für deine rasche hilfe!
der upload der zip-datei hat funktioniert!
allerdings bin ich mir nicht ganz sicher, ob ich hier auch noch etwas hineinkopieren muss, nämlich den inhalt dieses neu erstellten textdokuments?!
lg!

markusg 13.04.2012 14:59

geht schon
nutzt du das system für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

Kamue2010 13.04.2012 16:00

ja, eigentlich schon: v.a. netbanking und mail-exchange-server von meiner arbeit...
LG!

markusg 13.04.2012 20:05

du hast einen zbot trojaner.
bitte lasse dein onlinebanking sperren.
notfall nummer:
116 116
der pc muss neu aufgesetzt und dann abgesichert werden

1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Kamue2010 14.04.2012 08:24

OJE!! :((
1. Netbanking ist schon gesperrt!
2. Autorun (Windows XP) deaktivieren klappt leider nicht über Start > Ausführen > TweakUI ("TweakUI konnte nicht gefunden werden...") Wie muss ich da weitertun??
3. hab derzeit 2 USB-Sticks am Laptop, weil ich sie vor dem OTL-Scan ja anschließen sollte. Müssen die für ein Neuaufsetzten dran bleiben? Wie werden sie sauber?
4. habe leider keine Windows-XP-CD - was tun?
Danke im Voraus!!

markusg 14.04.2012 19:45

hi
start ausführen tippe:
services.msc
enter
shel hardware erkennung, rechtsklick, starttyp deaktiviert.
pc neustart.
rechtsklick auf die usb sticks, formatieren.
windows cd kaufen, bei amazon zb für 20 €
aber nicht von dem pc aus bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55