Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner - mit OTLPE von CD gebootet - was nun? (https://www.trojaner-board.de/102485-bka-trojaner-otlpe-cd-gebootet.html)

Massivo 20.08.2011 20:03

So, ESET läuft jetzt, ist aber noch nicht durch. Das scheint eine mehrstündige Angelegenheit zu werden...

Massivo 22.08.2011 01:12

Hier nun das Log von ESET. Beim gestrigen Durchlauf hatte ich aus Versehen den PC ausgeschaltet, bevor ich Abends weggegangen bin, als der Scan noch nicht beendet war. Insofern gab es dann natürlich auch kein Log und ich musste den Scan heute nochmal ausführen. Gescannt wurden neben dem PC noch eine externe Festplatte und ein USB-Stick. Ich hatte zwar beim Anschluss jeweils Shift gedrückt gehalten, allerdings ist dann trotzdem ein Menü aufgepoppt, in dem ich Autostart-Optionen auswählen konnte. Allerdings wurde keine dieser Aktionen auch tatsächlich automatisch gestartet.

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=e976fe95c450e240b52ffb33d5144236
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-21 10:41:35
# local_time=2011-08-22 12:41:35 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=1797 16775165 100 94 334238 89468823 10353 0
# compatibility_mode=5893 16776574 66 85 43001882 65583366 0 0
# compatibility_mode=8192 67108863 100 0 137 137 0 0
# scanned=254622
# found=0
# cleaned=0
# scan_time=12989


kira 22.08.2011 13:09

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:

CCleaner
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

5.
Du hast jetzt, noch immer kein Service Pack installiert?! Der Internet Explorer ist nun auch technisch veraltet. All dies hat dann natürlich auch Auswirkungen auf die Systemsicherheit...
Windows updaten:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand!
► Windows Win 7 SP1 bitte aufspielen!
Internet Explorer ebenfalls (Version 9 ist aktuell)

Massivo 24.08.2011 14:08

Hallo Kira,

da es ja jetzt so aussieht als wären wir mehr oder weniger durch, wollte ich mich nochmal für deine kompetente Hilfe bedanken!
Leider bin ich die nächsten Tage etwas arg im Klausurstress, so dass ich erst in ca. einer Woche dazu kommen werde, die finalen Schritte durchzuführen. Ich melde mich, sobald ich die Zeit gefunden habe alles abzuarbeiten.

Viele Grüße
Hannes

kira 24.08.2011 14:22

Okay, also bis danne:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131