Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Metropolitan Police Trojaner? (https://www.trojaner-board.de/100546-metropolitan-police-trojaner.html)

markusg 28.06.2011 11:23

download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

FrankM. 18.12.2011 12:15

lieber markusg

ich habe schon wieder dasselbe ding auf meinem pc.....
ich weiß nicht warum ich mir das zeug immer einfange vllt sollte ich mir mal nen besseres virenprogramm anschaffen.

ich hoffe du kannst mir noch einmal aushelfen.

FrankM. 18.12.2011 12:24

hier der log!

markusg 18.12.2011 15:39

ja selbst schuld wenn du nicht bis zum ende arbeitest und dein pc nicht vernünftig schützt, hier fehlen einige updates usw.
aber das hätte ich dir gesagt wenn du bis zum ende mitgearbeitet hättest.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\LocalService_ON_C..\Run: [Userinit] C:\WINDOWS\system32\appconf32.exe ()
O4 - HKU\NetworkService_ON_C..\Run: [Userinit] C:\WINDOWS\system32\appconf32.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Elninox\Startmenü\Programme\Autostart\0.09616790928887275.exe.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\system32\appconf32.exe ()

:Files
C:\WINDOWS\system32\appconf32.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

FrankM. 18.12.2011 16:43

nachdem ich den fix gemacht habe hat der pc nen neustart durchgeführt aber es öffnet sich keine neue datei???....

soll ich dann einfach mit dem nächsten schritt fortfahren??

FrankM. 18.12.2011 17:05

Wie beim letzten mal habe ich combofix durchlaufen lassen und davon den log im anhang gepostet.

markusg 18.12.2011 17:07

hi
wer hat was von combofix geschrieben...
das system gehört meiner meinung nach formatiert und neu aufgesetzt es ist durch mehrmaligen trojaner befall nciht mehr vertrauenswürdig.
sichere also deine daten wie bilder dokumente musik extern und meld dich dann für weitere anleitung

FrankM. 18.12.2011 17:15

hmm na gut dann muss ich erstmal ne externe festplatte auftreiben...
melde mich dann wieder hier!

markusg 18.12.2011 17:37

alles klar, trotzdem schpönes rest wochenende

FrankM. 20.12.2011 20:12

werde vorraussichtlich nächstes wochenende eine externe festplatt zur verfügung haben!
melde mich dann nochmal

markusg 20.12.2011 20:14

alles klar falls ich es übersehe als private nachicht an mich

FrankM. 04.02.2012 11:33

hallo markusg,

hab nun ne externe festplatte aufgetrieben!
also bin ich bereit den pc zu formatieren....
ABER
ich muss dir leider sagen das ich mir schon wieder den trojaner eingefangen habe =(
schon das dritte mal jetzt....

könnten wir den nocheinmal entfernen und den pc dann formatieren?

markusg 04.02.2012 11:37

besuchst du streaming, seiten wie kino streams, serien und sport streams bzw pornoseiten, dann finger weg davon, die streaming seiten bieten illegal erworbenen inhalt, und verdienen ne menge geld mit euch, steckt das lieber in legal erworbene dvds....

eigendlich müssen wir den pc nicht reinigen, sichere deine daten über die otl cd, die müsstest du ja noch haben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19