Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Polizeieinheit 5.2 Virus (https://www.trojaner-board.de/119581-polizeieinheit-5-2-virus.html)

STEFFIIH 15.07.2012 19:43

Polizeieinheit 5.2 Virus
 
Hallo!
Ich habe seit ungefähr einer Stunde das Problem mit dem Virus indem man aufgefordert wird die 100 € zu bezahlen. Ich habe einiges auf dieser Seite zu dem Problem gelesen, bräuchte jedoch Hilfe da ich nicht weiß was ich tun soll.
Dieses OTL habe ich jetzt heruntergeladen und auch den Scan durchgeführt. Die Datein sind angehängt!

Bitte helft mir! Bin am verzweifeln!!

Swisstreasure 15.07.2012 21:44

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

In Zukunft poste die Logs direkt in den Thread und nicht als Anhang.

Schritt 2
Code:

:OTL
O4 - HKCU..\Run: [Update] C:\Users\Stefan\AppData\Roaming\fest0r_ot.exe ()
O4 - HKCU..\Run: [Userinit] C:\Users\Stefan\AppData\Roaming\appconf32.exe ()
O33 - MountPoints2\{b8ad4fd3-df2f-11e0-9d72-002522b90260}\Shell - "" = AutoRun
O33 - MountPoints2\{b8ad4fd3-df2f-11e0-9d72-002522b90260}\Shell\AutoRun\command - "" = K:\PcOptions.exe
O33 - MountPoints2\{b8ad4fd8-df2f-11e0-9d72-002522b90260}\Shell - "" = AutoRun
O33 - MountPoints2\{b8ad4fd8-df2f-11e0-9d72-002522b90260}\Shell\AutoRun\command - "" = M:\PcOptions.exe
O33 - MountPoints2\{dca13bc9-02c8-11e1-83b7-002522b90260}\Shell - "" = AutoRun
O33 - MountPoints2\{dca13bc9-02c8-11e1-83b7-002522b90260}\Shell\AutoRun\command - "" = K:\Autorun.exe
@Alternate Data Stream - 24 bytes -> C:\Windows:0E1B9A77546DED31
[2012.07.15 19:55:21 | 000,000,036 | ---- | M] () -- C:\Users\Stefan\AppData\Roaming\blckdom.res
[2012.07.15 19:53:04 | 000,142,848 | ---- | M] () -- C:\Users\Stefan\AppData\Roaming\fest0r_ot.exe
[2008.12.09 17:23:13 | 000,053,704 | RHS- | C] () -- C:\Users\Stefan\AppData\Roaming\appconf32.exe
:Commands
[purity]
[emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Schritt 3

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131