Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "Metropolitan Police" auch hier (https://www.trojaner-board.de/100597-metropolitan-police.html)

plata 20.06.2011 20:05

"Metropolitan Police" auch hier
 
Meine Schwester hat sich auf ihrem Laptop (Toshiba Satellite A100, Win XP SP 3) auch diesen Schädling eingefangen.

Was OTLPE dazu sagt, siehe Anhang.

Bin für jede Hilfe dankbar.

markusg 21.06.2011 09:54

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\pamela\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5A3S96R\info[1].exe) -  File not found
:Files
C:\Dokumente und Einstellungen\pamela\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5A3S96R\info[1].exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz , öffne E: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

plata 21.06.2011 11:44

Rechner läuft wieder.

MovedFiles.zip ist hochgeladen.

Nochmals besten Dank!

markusg 21.06.2011 13:43

wir sind noch nicht fertig.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

plata 21.06.2011 19:51

ComboFix.txt habe ich jetzt ebenfalls hochgeladen.

markusg 21.06.2011 20:14

nein, combofix.txt gehört ins forum, nur verdächtigen dateien in den upload channel

plata 21.06.2011 20:17

Okay, sorry, hier nochmal ...

markusg 21.06.2011 20:19

öffne arbeitsplatz c: rechtsklick qoobox, mit winrar oder zip packen, dieses archiv diesmal wieder im upload channel hochladen. danke.

plata 21.06.2011 20:22

Zitat:

Zitat von markusg (Beitrag 675211)
öffne arbeitsplatz c: rechtsklick qoobox, mit winrar oder zip packen, dieses archiv diesmal wieder im upload channel hochladen. danke.

Erledigt. Zugriff auf Qoobox/BackEnv wurde aber verweigert ...

markusg 21.06.2011 20:23

hast heute den turbo eingelegt?
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc, privat oder beruflich?

plata 21.06.2011 20:30

Zitat:

Zitat von markusg (Beitrag 675214)
hast heute den turbo eingelegt?

Das geht so nebenbei :-)

Zitat:

Zitat von markusg (Beitrag 675214)
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc, privat oder beruflich?

Der betroffene Rechner gehört meiner Schwester. Die braucht das Gerät auch beruflich (im Moment hat sie Urlaub - Glück gehabt). Was sie sonst noch damit anstellt, hab ich eher weniger Ahnung.

markusg 21.06.2011 20:32

informiere dich bitte.
das system hat den spyeye, wenn sie onlinebanking macht, sperren.
das gerät muss außerdem nach sicherung aller wichtigen dateien formatiert, neu aufgesetzt und abgesichert werden, dann müssen lalle passwörter geendert werden.
beim formatieren, absichern gibts hilfe.
und fals beim sichern probleme auftreten, fragen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131