Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Cyver Crime Investigation Department (Österreich) Trojaner (https://www.trojaner-board.de/124259-cyver-crime-investigation-department-osterreich-trojaner.html)

ppp 18.09.2012 11:45

Cyver Crime Investigation Department (Österreich) Trojaner
 
Hallo!

ich hab mir grade eben den im Titel genannten Trojaner eingefangen, der den PC quasi sperrt. darum hab ich kurz ein bisschen reingelesen hier und so wie ichs verstanden hab, muss ich die OTL logs hier posten, damit mir ev. geholfen werden kann.

ich hoffe, ich hab nix übersehen, sodass ihr mit meinem posting was anfangen könnt.

vielen dank im Voraus!

pepe

/edit: hab in der zwischenzeit noch mit mbam quickgescanned. die logs sind im anhang, vorher/nachher.

ppp 18.09.2012 13:29

im abgesicherten modus mit netzwerktreibern (win7) tritt die sperre nicht auf. hab dann mit ESET gescanned:

Code:

C:\Users\Pepe\AppData\Local\Temp\tbawt.exe        a variant of Win32/Kryptik.ALXT trojan
C:\Users\Pepe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\1c5ceda0-1af882c4        a variant of Win32/Kryptik.ALXT trojan

... falls die info wichtig ist.

t'john 05.12.2012 19:10

:hallo:

Dein Thema ist leider untergegangen, bitte in Zukunft nicht selbst antworten.

Benoetigst du noch Hilfe?

t'john 22.01.2013 13:21

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19