Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows fährt nicht mehr richtig hoch/Trojaner (https://www.trojaner-board.de/118967-windows-faehrt-mehr-richtig-hoch-trojaner.html)

kraeps 09.07.2012 13:42

Windows fährt nicht mehr richtig hoch/Trojaner
 
Hey Leute!

Also ich habe folgendes Problem auf dem Laptop meiner Mutter:

Fujitsu Siemens Celsius H250
Windows Vista Ultimate
McAfee Total Protection

Als Sie einen USB Stick meiner Tante mit Bildern drauf einsteckte, konnte Sie erst nicht auf den Stick zugreifen. Ein paar Minuten später ging es dann plötzlich.
Sie hat dann nur ein paar Bilder auf den Stick gezogen.
Dann kam von McAfee die Meldung "Trojaner enteckt/Isoliert".
Dann stürzte der Laptop ab.
Beim hochfahren startet alles normal. Dann gibt man das Passwort ein und dann kam ein Fenster wo man Windows aktivieren sollte.
Windows war aber schon lang aktiviert!
Wenn man dann dort auf irgendeine Option klickt, kam ein Fenster wo irgendein Fehlercode drinne stand und dass die Option nicht verfügbar sei.
Mehr konnte man nicht machen.

Das alles war am 16.Juni 2012

Am 02.Juli habe ich mich dann darum gekümmert.
Ich habe ihn nochmal hochgefahren und geguckt ob es immernoch so ist.
War auch so. Dann habe ich die Festplatte ausgebaut um die wichtigen Daten zu sichern. Hat auch alles geklappt.
Das einzigste, was ich vergessen zu sichern habe, war das Logfile und den Ordner, wo sich die isolierten Dateien von McAfee befinden.
Die Festplatte hab ich danach dann formatiert und das Betriebssystem neu aufgespielt.

Am 04.Juli wurde dann vom Konto meiner Mutter per Lastschriftverfahren Geld abgebucht.
Das war von 9flats.com für eine Unterkunft in Berlin vom 28.08.12 bis 30.08.12.
Wurde alles storniert und Geld ist auch zurück.
Dann war Sie im Online Banking und machte eine Überweisung mit dem mobile tan Verfahren.
Funktionierte auch alles.
Bei der 2. Überweisung klappte es dann irgendwie nicht.
Es kam die ganze zeit die Meldung, dass die Sitzung abgelaufen wäre.
Auch wenn Sie sich neu eingeloggt hat, kam die Meldung wieder.
Ist auch sehr komisch oder?
Das Konto ist jetzt erstmal gesperrt.

So... und nun die Frage an euch:

Gibt es eine Möglichkeit das Logfile und die isolierten Dateien von McAfee wiederherzustellen?

Habt ihr irgendeine Ahnung, was für ein Trojaner es war?

Was könnte er noch angerichtet haben?

Wo könnten die Hacker noch eingedrungen sein?


Ich sag schonmal DANKE!

Gruß

markusg 10.07.2012 13:02

hi
ohne die logs können wir erst mal nichts weiter sagen
da geld abgebucht wurde, bitte anzeige erstatten.

bitte die freundin informieren und jeden der den stick am pc hatte, die mögen sich hier melden
du hast auch formatiert oder nur ne reperatur gemacht?
endert alle passwörter und passwort vergessen abfragen.
überall nen unterschiedliches passwort, das is ja klar
bei der passwort verwaltung und erstellung hilft roboform:
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
passwörter, mindestens 12 zeichen lang.
welches betriebssystem ist das?
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129