Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe mir einen Olmarik Trojaner eingefangen ;-( (https://www.trojaner-board.de/82430-habe-mir-olmarik-trojaner-eingefangen.html)

Shirin1001 31.01.2010 17:40

Habe mir einen Olmarik Trojaner eingefangen ;-(
 
Hallo Leute ich möchte euch ungern stören doch ich habe ein unendlich großes problem.
ich kenne mich null mit pc´s aus. innerhalb von 2 tagen hatte ich 2 schlimme vieren auf meinen computern einmal auf meinem laptop(der geht nicht mal mehr an) und jetzt auf meinem pc.
auf meinem pc befindet sich ein "win32/olmarik trojaner" habe jetzt versucht einigermasen aus dem was ihr schreibt schlau zu werden.
habe es soweit geschaft, dass ich 2 avz "skripte" habe.
ic mache das jetzt. hoffentlich funktioniert das jetzt auch und wenigstens ist mein pc wieder funktionstüchtig.
ist das virus gefährlich? kann es private dateien oder passwörter entnehmen oder vielleicht schlimmeres?
wie ihr sehen könnt habe ich wirklich keine ahnung - wäre nett wenn mir jemand weiterhelfen könnte.
vielen dank im voraus.
mfg shirin

cosinus 01.02.2010 20:24

Hallo und :hallo:

Die AVZ-Logs kann nur undoreal auswerten, deswegen schlage Ich Dir das vor:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Shirin1001 07.02.2010 15:56

hallo cosinus,
vielen dank für ihre mail.
sorry dass ich ihnen erst jetzt schreibe. bin nämlich die ganze woch immer in einer anderen stadt (wegen der uni) und komme immer nur an den wochenenden nachhause.
habe jetzt alles was sie gesagt haben gemacht.
leider funktioniert der "Malwarebytes-Anti-Malware" nicht d.h es lässt sich nicht öffnen :heulen:
das mit dem cleaner und rsti haben aber funktionier.
wäre nett wenn sie mir weiterhelfen könnten

vielen dank

mfg shirin

cosinus 08.02.2010 12:09

Bitte mal den Avenger anwenden

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malware Defense

files to delete:
C:\DOKUME~1\BAHARN~1\LOKALE~1\Temp\cliconfg64.exe

folders to delete:
C:\Programme\Malware Defense

drivers to delete:
h8srtd.sys

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Unmittelbar danach Malwarebytes starten, wenn es funktionieren sollte nach der Behandlugn mit dem Avenger

Shirin1001 09.02.2010 19:01

hallo arne,
der link lässt sich auf meinem pc nicht öffnen und dann hängt mein pc :heulen:
weißt du weiter?
viele grüße shirin

cosinus 09.02.2010 19:42

Hier ist ein Alternativlink => Avenger in "hopsassa" umbenannt

Shirin1001 28.02.2010 14:45

Hallo Arne, sorry dass ich dir erst jetzt schreibe. war ne zeit lang krank.
hab alles gemacht was du gesagt hast.
Danke nochmal für deine Mühe
gruß shirin

Shirin1001 28.02.2010 15:55

hallo nochmal, wollte dir noch das ergebnis von malware zeigen.
ist jetzt alles bereinigt?
reicht malware als antivirus oder muss ich mir noch was besorgen?
kann ich ungestört online-banking unternehmen?
vielen vielen dank
shirin

cosinus 28.02.2010 21:33

Zitat:

Datenbank Version: 3510
Den Durchgang mit Malwarebytes musst Du nochmal machen, vorher aber das Tool aktualisieren (Anleitung beachten, hättest Du das vorher gemacht hättest Du Dir den 2. Durchgang ersparen können)

Shirin1001 01.03.2010 00:43

werd ich machen. ist danach alles wieder in ordnung?
danke nochmal

cosinus 01.03.2010 11:03

Nee, danach müssen zumindest noch Kontrollogs her. Mach erstmal den Durchlauf mit malwarebytes.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28