![]() |
SUISA Trojaner (inklusive logs) Liste der Anhänge anzeigen (Anzahl: 1) Hallo Beim PC meines Vaters hat sich vor einiger Zeit ein Schadprogramm eingeschlichen. Es war der SUISA Trojaner, d.h. der PC wurde gesperrt. Da mein Vater den PC schnell wieder brauchte, habe ich ein Systemwiederherstellungspunkt wiederhergestellt (ca. eine Woche vorher erstellt). Damit ging der PC wieder und mein Vater konnte arbeiten. Wahrscheinlich ist der Trojaner aber immer noch vorhanden und ich vermute, dass wohl noch mehr Schadsoftware vorhanden ist. Ich bin jetzt alle Punkte in der Anleitung durchgegangen und habe alle nötigen Dateien erstellt, die ich in den Anhang geladen habe. - Es handelt sich um Win XP 32-bit - Auf dem PC ist Sophos installiert. 2 Objekte sind in der Quarantänte. Ein Screenshot von der Quarantäne + der Log von Sophos sind im Anhang (sophos_quarantäne.jpg und sophos_log.txt). - Ich habe ein Scan mit Malwarebytes Anti-Malware ausgeführt, 4 Objekte wurden gefunden. Der Log ist im Anhang (Malwarebytes Anti-Malware.txt). - OTL.txt (aus Datenschutzgründen gewisse Stellen durch *** ersetzt) und Extra.txt sind im Anhang. - Gmer.txt ist im Anhang. |
Code: O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = dw620003.local Firmenrechner werden hier eigentlich nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
|
Es handelt sich um den PC meines Vaters, der in seinem Büro (bei uns zu Hause) steht. Er ist allerdings per LAN-Kabel an den Server im Geschäft meiner Eltern angebunden, wie übrigens auch mein PC (Geschäft befindet sich im gleichen Haus). Wenn trotzdem jemand helfen möchte, wäre ich froh. PS: Und ne IT-Abteilung oder so haben wir sowieso nicht, ist nur ne ganz kleine Firma (<5 Mitarbeiter). |
Bitte erstmal routinemäßig einen neuen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Ok, ich werde das ausführen. Ich bin aber bis nächsten Mittwoch weg, werde dann aber sofort am Donnerstag die Logs posten. Bis dann... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board