|
Plagegeister aller Art und deren Bekämpfung: 50 Euro Trojaner, OTL bereitsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2012, 15:59 | #1 |
| 50 Euro Trojaner, OTL bereits Guten Tag zusammen! Auch mich hat es mit dem "50 Euro" Trojaner erwischt. Wenn ich meinen Laptop (Windows Vista) hochfahre, erscheint nach lurzer Zeit das Bild mit der Zahlungsaufforderung. Wie hier (http://www.trojaner-board.de/107096-...blockiert.html) beschrieben, habe ich die zwei Dateien mit OTL erstelle. Kann mir eventuell nun jemand weiterhelfen? :-) Edit: Vergessen Dateien hochzuladen. Kommen sofort! |
24.01.2012, 16:02 | #2 |
| 50 Euro Trojaner, OTL bereits Hier noch die beiden Dateien. Entschuldigung für den Doppelpost.
__________________ |
24.01.2012, 16:15 | #3 |
/// Malware-holic | 50 Euro Trojaner, OTL bereits hi
__________________starte in den abgesicherten modus mit netzwerk. dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [cpbyaj] c:\users\benjamin\appdata\local\cpbyaj.exe cpbyaj File not found O4 - HKCU..\Run: [Firefox helper] C:\Users\Benjamin\AppData\Roaming\Mozilla\Firefox\firefox.exe () [2012.01.23 21:54:57 | 000,000,246 | -H-- | M] () -- C:\Windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job [2012.01.23 21:54:56 | 000,000,294 | -H-- | M] () -- C:\Windows\tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job :Files C:\Users\Benjamin\AppData\Roaming\Mozilla\Firefox\firefox.exe :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
24.01.2012, 16:47 | #4 |
| 50 Euro Trojaner, OTL bereits ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cpbyaj deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Firefox helper deleted successfully. C:\Users\Benjamin\AppData\Roaming\Mozilla\Firefox\firefox.exe moved successfully. C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job moved successfully. C:\Windows\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.31.0 log created on 01242012_163119 Die Datei konnte ich erfolgreich hochladen. |
24.01.2012, 17:12 | #5 |
/// Malware-holic | 50 Euro Trojaner, OTL bereits danke für den upload. befor wir weiter machen können muss dein pc erst mal auf nen vernünftigen update stand kommen. in reihenfolge bitte: servicepack 1 laden und instalieren: http://www.chip.de/downloads/Windows..._29821032.html servicepack 2 laden und instalieren: http://www.chip.de/downloads/Windows..._33360511.html melden wenn fertig :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.01.2012, 22:42 | #6 |
| 50 Euro Trojaner, OTL bereits Sorry, für die Verspätung. Die beiden Updates haben funktioniert. |
27.01.2012, 12:06 | #7 |
/// Malware-holic | 50 Euro Trojaner, OTL bereitsCombofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2012, 17:07 | #8 |
| 50 Euro Trojaner, OTL bereits Auch das hat geklappt. |
27.01.2012, 20:32 | #9 |
/// Malware-holic | 50 Euro Trojaner, OTL bereits malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.02.2012, 15:37 | #10 |
| 50 Euro Trojaner, OTL bereits Da ist endlich die Logdatei. |
Themen zu 50 Euro Trojaner, OTL bereits |
50 euro, 50 euro trojaner, bereit, bereits, bild, das bild, dateien, erschein, erscheint, euro, guten, laptop, troja, trojaner, vista, weiterhelfen, windows, windows vista, zusammen |