|
Plagegeister aller Art und deren Bekämpfung: Trojaner an Board ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.05.2011, 13:52 | #1 |
| Trojaner an Board ? Hallo zusammen, seit ein paar Tagen habe ich ein Problem: Wenn ich im Google was suche und möchte die Seite öffnen, komme ich aber irgendwo anders hin. Daher denke ich, das ich blinde Passagiere an Bord habe. Für Eure Hilfe bedanke ich mich schon mal recht herzlich. Grüße Barbara |
18.05.2011, 13:55 | #2 |
/// Malware-holic | Trojaner an Board ? hiho.
__________________na da schauen wir doch mal. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten.
__________________ |
18.05.2011, 16:51 | #3 |
| Trojaner an Board ? Hallo,
__________________anbei die Logfiles |
18.05.2011, 17:18 | #4 |
/// Malware-holic | Trojaner an Board ? • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL SRV - (is-6C4V1) -- File not found O3 - HKU\S-1-5-21-2025429265-1965331169-839522115-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found O4 - HKLM..\Run: [KernelFaultCheck] File not found O4 - HKU\S-1-5-21-2025429265-1965331169-839522115-1003..\Run: [] File not found O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. höffne dann malwarebytes, logdateien und poste alle scan logs mit funden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.05.2011, 17:38 | #5 |
| Trojaner an Board ? Hallo, leider habe ich die Datei von OTL geschlossen. |
18.05.2011, 17:40 | #6 |
| Trojaner an Board ? Hier die Logs von malbyteware. Grüße Barbara |
18.05.2011, 18:44 | #7 |
/// Malware-holic | Trojaner an Board ? bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.05.2011, 19:41 | #8 |
| Trojaner an Board ? Hallo, hier bitte schön. Danke |
19.05.2011, 11:07 | #9 |
/// Malware-holic | Trojaner an Board ? machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.05.2011, 12:17 | #10 |
| Trojaner an Board ? Hallo, nein kein onlinebanking. Aber mein Mann ist selbstständig und die ganzen Firmensachen sind darauf. Und viele Bilder. Warum die Frage ? So schlimm? |
19.05.2011, 14:39 | #11 |
/// Malware-holic | Trojaner an Board ? ja. ihr habt einen spyeye trojaner an board, dieser kann zu verschiedensten straftaten genutzt werden, und er kann, je nach ausstattung jede menge daten ausspähen. um die daten eurer kunden zu schützen müsst ihr das system nach daten sicherung neu aufsetzen. ich erkläre euc wie das geht, wie ihr in zukunft solche probleme vermeidet und wie ihr vernünftig mit backups arbeitet, damit beim nächsten mal keine tage, sondern nur minuten bis zum sauberen system vergehen. beginne also mit der sicherung der daten, bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.05.2011, 15:07 | #12 |
| Trojaner an Board ? Na Klasse, wie gehe ich jetzt am besten vor ? |
19.05.2011, 15:15 | #13 |
/// Malware-holic | Trojaner an Board ? autorun aus: Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de dann müsst ihr euch zusammen setzen und daten sichern. und dann hier melden. weist du wie das mit dem formatieen geht? oder benötigst du ne anleitung?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.05.2011, 15:19 | #14 |
| Trojaner an Board ? Also formatieren ist kein problem, aber ich glaube mit den Sicherungen werde ich wohl meine Probleme haben. Da ich nicht so ganz genau weiß wie wo und was. Hört sich dämlich an, ist aber leider so. |
19.05.2011, 15:44 | #15 |
| Trojaner an Board ? eine Frage, wäre ein telefonischer Kontakt okay ? Wenn ja, PN mit Telefonnr. |
Themen zu Trojaner an Board ? |
bli, board, google, hallo zusammen, problem, recht, seite, suche, tagen, troja, trojaner, zusammen, öffnen |