Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bka-Trojaner otl.txt vorhanden (https://www.trojaner-board.de/98395-bka-trojaner-otl-txt-vorhanden.html)

data 28.04.2011 13:39

bka-Trojaner otl.txt vorhanden
 
Hallo zusammen,

nach Durchstöbern eurer Probleme incl. Lösungsvorschlägen, bin ich hier wohl goldrichtig. Habe meine otl.txt-Datei angehängt und hoffe, mir kann jemand damit weiterhelfen.

Ach übrigens: Bin Null-Fachmann, also bitte alles haarklein erklären.

Danke!

markusg 28.04.2011 14:00

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe) - C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe (Mguddp Jbapeot)

:Files
C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

data 28.04.2011 16:57

Wow!
Lief bis dahin schon mal super.
Hatte ne kurze Auszeit und dabei Malwarebytes' drüber laufen lassen. (War das evtl ein Fehler?) Habe auch das Ergebnis in den Anhang gepackt.

markusg 28.04.2011 17:20

1. nutze nur die von mir genannten programme.
2. po ist der upload?

data 28.04.2011 17:29

Beim Upload-Channel steht, ich solle die verdächtige Datei hochladen. Die wird mir ja nicht zuwinken. Was genau soll ich da hochladen?

markusg 28.04.2011 17:30

steht doch da, du sollst moved files packen und das archiv hochladen, bitte lesen

data 28.04.2011 17:41

ok, müsste da sein!

markusg 28.04.2011 18:13

jo.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

data 28.04.2011 19:19

Mann oh mann, das ist ja aufwändig...
Aber man hat ein gutes Gefühl

markusg 28.04.2011 19:21

öffne arbeitsplatz c: dort rechtsklick qoobox, mit winrar oder zip packen, hochladen.http://www.trojaner-board.de/54791-a...ner-board.html

data 28.04.2011 19:42

ist geladen

markusg 28.04.2011 19:55

machst du onlinebanking einkäufe oder sonst was wichtiges?

data 28.04.2011 20:09

jepp, willst du mich ausrauben?

markusg 28.04.2011 20:13

ja, aber das machen wir über e-mail amits keine mitbekommt.

nein, du musst morgen unbedingt onlinebanking sperren, diese malware hatts auf solche daten abgesehen.
dann musst du deine daten sichern und formatieren, ich helfe dir das system dann abzusichern.

data 28.04.2011 20:20

ok, ist bereits gesperrt.
Daten sichern und formatieren bezieht sich auf den gesamten Rechner oder auf die Bankingsachen?
Wie siehts mit anderen Sachen wie amazon aus?

markusg 28.04.2011 20:29

auf den gesammten pc.
alle passwörter müssen geendert werden sobald das system sauber ist, das heißt neu aufgesetzt

data 28.04.2011 20:31

oha!
Ich hab den Rechner nur mit nem kopierten Betriebssystem von nem Freund bekommen. Da wirds schwer mit der Installation.....

data 28.04.2011 20:41

Ich würde mich dann jetzt mal langsam wieder der Familie widmen. Die wissen gar nicht mehr wie ich aussehe. Oder gibt es heuite noch etwas zu tun?

markusg 28.04.2011 20:45

nö ich bin auch gleich raus
und bei geklauten betriebssystemen geben wir keinen support
1. illegal und straftat.
2. wollen die krimminellen auch was davon, deswegen gibts da oft hintertüren.
also
- betriebssystem kaufen und dann gehts los.

markusg 28.04.2011 20:45

xp kostet 20 €

data 28.04.2011 20:52

wohl wahr!
wir haben uns gerade überlegt, den befallenen pc zum internen Hausrechner ohne Internet zu machen und alles andere über die Laptops laufen zu lassen.

Thanx a lot!

markusg 29.04.2011 09:27

naja das ist aber auch keine richtige lösung, was macht ihr denn wenn einer der laptops ebenfalls mal befallen ist, auch zum hausrechner?

und bei einem solchen befall ist es nicht immer gesagt das das system stabiel weiter läuft.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131