|
Plagegeister aller Art und deren Bekämpfung: ukash und paysafecard 100 € mich hats auch erwischtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.03.2012, 22:04 | #1 |
| ukash und paysafecard 100 € mich hats auch erwischt Hallo, mich plagt seit gestern der ukash und paysafecard 100 € trojaner. habe im forum schon einige posts drüber gelesen und mir auch das programm oltimer runtergeladen. jetzt bräuchte ich nur nochmal eine anweisung wie genau ich vorgehen soll. |
19.03.2012, 23:20 | #2 |
| ukash und paysafecard 100 € mich hats auch erwischt Das ist mein OTL.txt und Extras.txt
__________________Geändert von Rune87 (19.03.2012 um 23:41 Uhr) |
20.03.2012, 14:34 | #3 |
/// Malware-holic | ukash und paysafecard 100 € mich hats auch erwischt hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [gema] C:\Users\Johannes\AppData\Roaming\gema\gema.exe () O4 - HKLM..\Run: [gema.] C:\ProgramData\gema\gema.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O20 - HKLM Winlogon: UserInit - (C:\ProgramData\gema\gema.exe) - C:\ProgramData\gema\gema.exe () O20 - HKLM Winlogon: UserInit - (userinit.exeC:\Users\Johannes\AppData\Roaming\appconf32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\Users\Johannes\AppData\Roaming\gema\gema.exe) - C:\Users\Johannes\AppData\Roaming\gema\gema.exe () [2012.03.17 14:47:56 | 000,390,648 | ---- | M] () -- C:\Users\Johannes\AppData\Roaming\AcroIEHelpe.dll [2012.03.17 14:47:56 | 000,005,624 | ---- | M] () -- C:\Users\Johannes\AppData\Roaming\BAcroIEHelpe.dll :Files C:\Users\Johannes\AppData\Roaming\gema :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
21.03.2012, 00:57 | #4 |
| ukash und paysafecard 100 € mich hats auch erwischt Hab die Datei per Uploadchannel verschickt! Danke im Voraus! |
21.03.2012, 13:36 | #5 |
/// Malware-holic | ukash und paysafecard 100 € mich hats auch erwischt nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.03.2012, 15:57 | #6 |
| ukash und paysafecard 100 € mich hats auch erwischt ja ich nutzte den eigentlich für alles. |
21.03.2012, 16:26 | #7 |
/// Malware-holic | ukash und paysafecard 100 € mich hats auch erwischt ok, du hast den zbot trojaner, bank anrufen, falls sie zu hatt, notfall nummer: 116 116 banking sperren lassen. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu ukash und paysafecard 100 € mich hats auch erwischt |
100 €, anweisung, bräuchte, erwischt, forum, gestern, paysafecard, plagt, posts, programm, troja, ukash, vorgehen |