Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundeskriminalamt Trojaner (https://www.trojaner-board.de/107354-bundeskriminalamt-trojaner.html)

kitsune 31.12.2011 21:54

Bundeskriminalamt Trojaner
 
Hallo ihr Erlöser von Pcschädlingen :),

bin auch betroffen von diesem Virus, hab schon einige andere Posts zu diesem Thema gelesen und wie toll ihr helfen konntet:). Ich hoffe, das klappt auch bei mir so.
Hab einen Scan durchgeführt, der sich im Anhang befindet. Musste den OLT.txt in 2 Teile splitten.

Gruß
Kitsune

kitsune 01.01.2012 07:44

Was ich auch noch bemerkt habe, dass der Virus auch im abgesicherten Modus noch vorhanden ist. Also, der weiße Bildschirm mit der Zahlungsaufforderung.

markusg 02.01.2012 17:39

hi, auf dem sauberen pc auf nen usb stick kopieren:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


dann den stick in den infizierten pc, pc neustarten, f8 drücken abgesicherter modus mit eingabeaufforderung.
tippe:
d:\combofix.exe
enter
falls das nicht klappt
e:\combofix.exe
usw.
falls ein aktieves antimalware angezeigt wird, ok klicken, falls pc nicht neugestartet wird, nach scan, selbst erledigen und combofix.txt posten

kitsune 03.01.2012 19:25

Tausend DANK. Der Desktop ist wieder da und sonst scheint auch alles zu funktionieren :D Anbei noch die Combofixlog datei

markusg 04.01.2012 14:22

öffne arbeitsplatz c: qoobox rechtsklick quarantain, mit winrar zip oder anderem programm packen, archiv hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

kitsune 08.01.2012 21:16

Ist geschehen. :)

markusg 09.01.2012 13:39

hi
danke.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

kitsune 23.01.2012 11:06

Er hatte noch einige gefunden, hoffe die sind nun weg.

markusg 23.01.2012 12:15

C:\First_Wing\exe\3.69\Runtime GetDataBack for FAT-NTFS 3.69\NTFS\Keygen.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Spirit\Desktop\Nitro PDF Professional 6.2.1.10 keygen.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
damit erhältst du, laut foren regeln, nur noch hilfe beim formatieren und neu aufsetzen des pcs.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129