Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer wurde gesperrt zahlen sie 100€ bei Ukash (https://www.trojaner-board.de/120865-computer-wurde-gesperrt-zahlen-100-ukash.html)

t'john 03.08.2012 15:09

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 5 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Sycro 03.08.2012 15:35

Alles gemacht,

Und noch eine kleine Frage am Rande..

Seit ich Compofix gemacht habe bekomm ich im Browser(IE) bei manchen seriösen websites (z.b. bei der) die Fragemeldung: "Sie sind im Begriff eine sichere Seite zu verlassen,Daten die sie senden werden öffentlich" oder so in der Art. Hab halt auf "nicht mehr Anzeigen gedrückt"..
Und dabei ist mir aufgefallen das ich wenn ich den inet status ansehe stätig i-was upgeloadet wird. Is das normal?? Weil hab früher nie drauf geachtet.

Lg.

t'john 03.08.2012 16:11

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:

:OTL

:files
c:\users\George\AppData\Local\Temp\*
c:\windows\SysWOW64\Drivers\X6va008
c:\windows\SysWOW64\Drivers\X6va009
:commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
[emptyjava]
[CLEARALLRESTOREPOINTS]
[Reboot]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Sycro 03.08.2012 16:58

Gemacht,

hier der Log:

All processes killed
========== OTL ==========
========== FILES ==========
c:\users\George\AppData\Local\Temp\APN-Stub folder moved successfully.
c:\users\George\AppData\Local\Temp\APNLogs folder moved successfully.
c:\users\George\AppData\Local\Temp\AskSLib.dll moved successfully.
File move failed. c:\users\George\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.
c:\users\George\AppData\Local\Temp\hsperfdata_George folder moved successfully.
c:\users\George\AppData\Local\Temp\java_install.log moved successfully.
c:\users\George\AppData\Local\Temp\java_install_reg.log moved successfully.
c:\users\George\AppData\Local\Temp\java_install_sp.log moved successfully.
c:\users\George\AppData\Local\Temp\jinstall.cfg moved successfully.
c:\users\George\AppData\Local\Temp\jusched.log moved successfully.
c:\users\George\AppData\Local\Temp\Low folder moved successfully.
c:\users\George\AppData\Local\Temp\RDBCE8.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REG2358.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REG2876.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REG2B17.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REG6344.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REG7EDF.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGA9F5.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGBCE9.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGC4F3.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGC4F4.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGC6BA.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGD45E.tmp moved successfully.
c:\users\George\AppData\Local\Temp\REGDD91.tmp moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir16710 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir19878 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir22261 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir2618 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir32498 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir32537 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir4687 folder moved successfully.
c:\users\George\AppData\Local\Temp\scoped_dir4965 folder moved successfully.
c:\users\George\AppData\Local\Temp\WPDNSE folder moved successfully.
File\Folder c:\windows\SysWOW64\Drivers\X6va008 not found.
File\Folder c:\windows\SysWOW64\Drivers\X6va009 not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: ADMINI~1
->Temp folder emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User

User: George
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 128763586 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1272 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 668 bytes
RecycleBin emptied: 23893186 bytes

Total Files Cleaned = 146,00 mb


[EMPTYFLASH]

User: ADMINI~1

User: All Users

User: Default

User: Default User

User: George
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYJAVA]

User: ADMINI~1

User: All Users

User: Default

User: Default User

User: George
->Java cache emptied: 0 bytes

User: Public

Total Java Files Cleaned = 0,00 mb

Restore point Set: OTL Restore Point

OTL by OldTimer - Version 3.2.55.0 log created on 08032012_175226

Files\Folders moved on Reboot...
c:\users\George\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...
File c:\users\George\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!

Registry entries deleted on Reboot...


Lg.

t'john 03.08.2012 17:06

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)


Combofix deinstallieren

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren.

Start => Ausführen

=> dort reinschreiben

ComboFix /Uninstall => Enter drücken

Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst.

Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html

Sycro 03.08.2012 18:05

Ich danke dir echt für deine Hilfe :D
Echt gutes Forum mit großartiger Hilfe... DANKE :D

Lg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131