Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weißer Bildschirm- Trojaner? (https://www.trojaner-board.de/111836-weisser-bildschirm-trojaner.html)

markusg 19.03.2012 20:25

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\felix_ON_C..\Run: [ZPseiK15zRSy1wG]  File not found
O20 - HKU\felix_ON_C Winlogon: Shell - (C:\Users\felix\AppData\Roaming\hw56suzj11.exe) -  File not found
O20 - HKU\felix_ON_C Winlogon: UserInit - (C:\Users\felix\AppData\Roaming\hw56suzj11.exe) -  File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

MacX1 19.03.2012 20:40

Hey wieder das gleiche Problem wie vorher....
Musste den pc manuell herunterfahren. Wieder keine Symbole und auch kein Rechtsklick möglich. Auche keine otl datei geöffnet!

markusg 19.03.2012 20:53

wie siehts aus wenn du das script so ausführst:
:OTL
O4 - HKU\felix_ON_C..\Run: [ZPseiK15zRSy1wG] File not found
O20 - HKU\felix_ON_C Winlogon: Shell - (C:\Users\felix\AppData\Roaming\hw56suzj11.exe) - File not found
O20 - HKU\felix_ON_C Winlogon: UserInit - (C:\Users\felix\AppData\Roaming\hw56suzj11.exe) - File not found
:Files
:Commands
[Reboot]

MacX1 19.03.2012 21:04

Wieder genau so,
aber jetzt kam eine Meldung, das ein Programm nicht gestartet werden konnte "Alps Poiting-device Driver" hieß das!

MfG

markusg 19.03.2012 21:05

dann sichere über die otl cd deine daten und wir setzen das system dann neu auf.
sichere bilder, dokumente, musik, vidios.

MacX1 19.03.2012 21:08

ok,
aber wie stell ich das an?
Brauch ich sonst noch etwas?

Gruß

markusg 19.03.2012 21:20

sichere auf nen externen datenträger, bilder dokumente musik vidios (persönliches)
2. formatieren, windows neu instalieren:
nutzt du eine windows cd, recovery cd oder recovery partition.
falls dies ein fertig pc ist, hersteller + typ.
weist du wie man formatiert?
3. pc absichern, anleitung erhältst du.
4. alle passwörter endern!
5. nach pc absicherung die gesicherten daten prüfen und falls sauber zurück spielen.
6. werde ich dann noch was zum absichern von onlinebanking mit chip card reader + star money sagen.

MacX1 19.03.2012 21:25

Ist ein fertig laptop Toshiba Satellite pro s300L-11Q.
Also eine normale Datensicherung.
Hab noch nicht formatiert.
Aber was ist, wenn wir den auf nen früheren Zustand zurück setzen?
Hab ich irgend etwas schlimmes?

MacX1 20.03.2012 11:44

Hi,
ich habe vorhin im abgesicherten Modus den Avira DE-Cleaner gestartet...vll kommt da etwas heraus. Hat mir ein Kumpel empfohlen.

Beste Grüße

MacX1 20.03.2012 13:48

So der DE-Cleaner hat folgendes gefunden:

-EXP/JAVA.Ternub.Gen
-EXP/Pidief.cuw

Kannst du damit etwas anfangen? Habe diese nun entfernt aber erhalte wieder nur den Desktop ohne Symbole, auch wieder kein Rechtsklick möglich.

Wie soll ich nun weiter Vorgehen?
Und 1000 Dank für deine Mühen....

markusg 20.03.2012 13:49

wieso sagst du nicht gleich das der abgesicherte modus funktioniert.
avira decleaner deaktivieren.
und das nächste mal einfach mal warten, bis man drann ist.
weiter hiermit:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    http://www.bleepingcomputer.com/comb...x-benutzt-wird
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

MacX1 20.03.2012 14:30

Ok, ist nun durchgelaufen.
Aber habe im Abgesicherten Modus auch keine Symbole. Habe Combofix über den Explorer auf dem Desktop kopiert hoffe, das das i.O. war?

Konnte nun auch mit Rechtsklick im Abgesicherten Modus die Symbole wieder herstellen!

markusg 20.03.2012 16:23

nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

MacX1 20.03.2012 17:50

Naja Onlinebanking hab ich und tätige auch Einkäufe online!
Warum?

markusg 20.03.2012 19:42

du hast den trojan.spyeye.
rufe deine bank an, du benötigst neue zugangs daten.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131