Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Freenetgamez.com verbindung beim onlinebanking mit firefox (https://www.trojaner-board.de/93958-freenetgamez-com-verbindung-beim-onlinebanking-firefox.html)

Veri12 20.12.2010 16:50

Freenetgamez.com verbindung beim onlinebanking mit firefox
 
Hi bin neu hier und habe einen trojaner oder ähnliches auf dem pc der mich beim onöinbanking mit der seite freenetgamez.com verbindet habe das online banking nun sperren lassen und otl über den rechner laufen lassen die logs sind in den anhängen hoffe mir kann jemand weiterhelfen vielen dank schonmal Gruß Veri12

markusg 20.12.2010 16:59

du machst keine windows updates und wunderst dich dann noch?
hier ist kein sp1 kein servicepack2...

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [{B5A9307B-1F2A-82F7-1A9F-E98FEF2E98C3}] C:\Users\xxx\AppData\Roaming\Oxinyw\ryar.exe (Sun Microsystems, Inc.)
[2010.12.01 11:56:14 | 000,000,000 | ---D | C] -- C:\Users\xxx\AppData\Roaming\Oxinyw
[2010.11.21 23:23:48 | 000,000,000 | ---D | C] -- C:\Users\xxx\AppData\Roaming\Ovexa

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.


öffne mein computer, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

Veri12 20.12.2010 17:07

Hab den pc seit einem monat von nem arbeitskollegen der in neu gemacht hat und hab dann auch net wirklich gekuckt ob sp 1 und 2 drauf sind kam aber auch nie ne meldung hier mal der log und danke

markusg 20.12.2010 17:08

du musst das xxx durch deinen nutzernamen ersetzen sonst klappts nicht

Veri12 20.12.2010 17:41

so habe es jetzt den namen eigesetzt

markusg 20.12.2010 17:43

jetzt wie beschrieben moved files im upload channel hochladen

Veri12 20.12.2010 17:50

ok ist upgeloadet

markusg 20.12.2010 17:52

hmm irgendwie funktionierts net
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Veri12 20.12.2010 18:14

hier der combofix log

markusg 20.12.2010 18:18

Start programme zubehör editor, kopiere rein und ersetze xxx durch usernamen.

killall::
folder::
C:\Users\xxx\AppData\Roaming\Ovexa
C:\Users\xxx\AppData\Roaming\Oxinyw

Datei speichern unter, dort wo sich combofix.exe befindet, typ alle dateien, name cfscript.txt

ziehe cfscript auf combofix, programm startet, log posten.

Veri12 20.12.2010 18:46

so das neue log

markusg 20.12.2010 18:49

du hast hoffendlich ne windows instalations cd? wir müssen das system neu aufsetzen und diesmal richtig absichern.
du musst die bank anrufen, onlinebanking sperren lassen.

Veri12 20.12.2010 18:53

jupp habe ich schon gemacht ja die windows cd habe ich muss aber gleich in die nachtschicht kann ich dateien sichern ?

Veri12 20.12.2010 19:03

hab ne lizensversion von windows 7 die ich raufmachen könnte

markusg 20.12.2010 19:11

sorry,
du kannst erst mal daten sichern.
windows 7 find ich persönlich sogar besser..
also erst daten sichern, und dann meld dich wenn du so weit bist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130