Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner OnlineBanking Volksbank 20 TANs (https://www.trojaner-board.de/95308-trojaner-onlinebanking-volksbank-20-tans.html)

cosinus 04.02.2011 20:45

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O36 - AppCertDlls: mpnoasrv - (C:\Windows\system32\EhStmapi.dll) - C:\Windows\System32\EhStmapi.dll ()
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

broeps 05.02.2011 17:35

Hier die LOG-Datei.

cosinus 06.02.2011 20:39

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

broeps 11.02.2011 15:08

Ich würde gerne wissen, was die letzte OTL Ausführung genau gemacht hat?
Ich habe nämlich verschiedene gänderte (bzw. zurück gesetzte) Einstellungen im System nach der Ausführung bemerkt.

Ebenso würde ich gerne wissen, was ComboFix macht und ändert, bevor ich dies ausführe!?

cosinus 11.02.2011 15:59

Die Erläuterung bis ins kleinste Detail würde den kompletten Rahmen sprengen. Führ es aus oder lass es sein.

broeps 18.02.2011 04:51

Wenn irgendwelche wichtigen Änderungen im System vorgenommen werden, sollte man das allerdings mitteilen!

Und grade ihr als Experten solltet doch wohl unterstützen, dass man nicht einfach blind und ohne Wissen irgendwas ausführt. Solche Sätze wie folgender lassen aber eher das Gegegnteil vermuten:
Zitat:

Führ es aus oder lass es sein.
Ich weiß, dass das mehr Arbeit usw. ist, aber so wird doch langfristig keinem geholfen...

Ich bin echt dankbar, dass ihr hier einem professionell weiter helft, aber ohne die Beantwortung meiner Fragen (und es wurden die meisten einfach ignoriert) und ohne ein paar Hintergrund-Infos stellt das keine befriedigende Lösung für mich dar.

cosinus 18.02.2011 09:40

Zitat:

Wenn irgendwelche wichtigen Änderungen im System vorgenommen werden, sollte man das allerdings mitteilen!
Das mach ich, sofern ich was ins OTL-Fixscript schreibe. Ich fixe mit OTL grundsätzlich nur böse/überflüssige oder verwaiste Einträge.
Was meinst du wohl, könnte dieses Script bewirkt haben, ein wenig solltest du daraus schon selbst erkennen können, wenn nicht wirst du auch meine (spätere vollständige) Erklärung dazu nicht richtig nachvollziehen können :rollyes:

Zitat:

:OTL
O36 - AppCertDlls: mpnoasrv - (C:\Windows\system32\EhStmapi.dll) - C:\Windows\System32\EhStmapi.dll ()
:Commands
[purity]
[resethosts]
[emptytemp]
Zitat:

aber so wird doch langfristig keinem geholfen...
Um effektib Hilfe anzubieten, muss der TO nicht bis ins kleinste Detail jeden noch so kleinen Schritt wissen. Dafür ist vermutlich auch das Hintergrundwissen nicht da.
Angenommen bei dir steht eine Operation an. Darf der Chirurg dich erst operieren, wenn er dir jeden noch so kleinen Schritt erklärt? Auch wenn du kein medizinisches Fachwissen hast und mit den Erklärungen der Schritte garnichts anfangen könntest? :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131