|
Plagegeister aller Art und deren Bekämpfung: Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.07.2012, 19:08 | #1 |
| Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner Hallo, habe mir auf meinem PC mit XP einen Trojaner oder Virus eingefangen der beim Systemstart alles blockiert. Bitte um Hilfe. Bin leider kein PC-Profi aber eine otl.txt habe ich zusammen gebracht. Bitte um Unterstützung D A N K E |
30.07.2012, 19:35 | #2 |
/// Malware-holic | Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner hi
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\Dominik_ON_C..\Run: [svchost] C:\WINDOWS\system32\Windupdt\svchost.exe () O4 - HKLM..\Run: [WcnEapAuthProxy] C:\Dokumente und Einstellungen\Dominik\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\739\WcnEapAuthProxy.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C:\WINDOWS\system32\Windupdt\svchost.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\Windupdt\svchost.exe) - C: :Files C:\WINDOWS\system32\Windupdt C:\Dokumente und Einstellungen\Dominik\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\739 :Commands [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
für eine weitere analyse benötige ich mal folgendes. C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel
__________________ |
30.07.2012, 20:56 | #3 |
| Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner Hey, super du bist wirklich ein Profi. Mein PC läuft wieder. Upload hat funktioniert. Ist noch etwas zu machen? Hast du eventuell einen Tipp bezüglich gratis Antivirenprogramm das mir soetwas nicht nocheinmal passiert.
__________________DANKE und einen schönen Abend!!! |
30.07.2012, 21:42 | #4 |
/// Malware-holic | Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner hi, mir fehlt noch der cache ordner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.07.2012, 22:37 | #5 |
/// Malware-holic | Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner danke nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.07.2012, 20:36 | #6 |
| Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner Eigentlich wird er nur zum Internet-Surfen und für Online-Spiele verwendet. |
01.08.2012, 19:42 | #7 |
/// Malware-holic | Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner trotzdem, da war einiges an malware aktiev, wir sollten ihn einmal neu machen und richtig absichern. schalte mal autorun aus: http://www.trojaner-board.de/83238-a...sschalten.html und sichere deine daten, bilder, dokumente, musik, vidios dann sag mir, ob du ne windows cd, recovery cd oder ne recovery partition nutzt, und hersteller und typen des pcs
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.08.2012, 05:23 | #8 |
| Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner Autostart habe ich deaktiviert. Der PC ist ein selbst zusammen gestellter von meinem Bruder. Ein Noname-Gehäuse, ich weis nur das er eine Gforce Grafikkarte eingebaut hat weil ich zwei Bildschirme angeschlossen habe und ein stärkeres Netzteil. Eine XP-CD habe ich und eine CD für die Grafikkarte sonst glaube habe ich nichts. |
06.08.2012, 18:05 | #9 |
/// Malware-holic | Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner dann lies die hardware daten mal aus: http://filepony.de/download-everest_home/ damit lassen sich dann die treiber finden, wenn du hilfe benötigst, bericht anhängen als datei
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Verletzung der Gesetze der Repuplik Österreich. Zahle 100 Euro - Trojaner |
100 euro, eingefangen, euro, gefangen, gen, gesetze, otl.txt, systems, systemstart, troja, trojane, trojaner, verletzung, verletzung der gesetze, virus, virus eingefangen, zusammen |