Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Neue Variante von Ukash (https://www.trojaner-board.de/104378-neue-variante-ukash.html)

markusg 23.10.2011 16:11

die kannst ja dann auf nem usb stick speichern und hier posten, falls er nicht neu startet.
ansonsten, c:\qoobox\combofix.txt

NRWSurfer 23.10.2011 16:18

So Log Datei ist erstellt und infizierter Rechner im normalen Modus hochgefahren und bislang auch kein Ukash aufgetaucht!
Log Datei rüber geschoben auf Stick und jetzt hier mal hinten an stelle.

gelöscht

NRWSurfer 23.10.2011 16:20

Ist der Rechner jetzt sauber oder muss ich noch etwas durchführen!?
Bislang nur auf Desktop ohne irgendwelche Aktionen außer eben Log-Datei
auf Stick kopiert

markusg 23.10.2011 16:25

immer mit der ruhe.
du hast ja jetzt wieder internet an dem pc nehme ich an.
öffne computer, öffne c:
öffne qoobox.
rechtsklick auf quarantain, mit winrar oder zip packen, folge dem link, lade das archiv hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

NRWSurfer 23.10.2011 16:37

So also kein Problem
Internet ja ist vorhanden
öffne Computer ok
öffne C: ok
Datei Quarantine gezippt ok
aber weder Firefox noch IE funktionieren bei beiden bekomme ich folgende Meldung
"Es wurde versucht einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde"

markusg 23.10.2011 16:39

bitte mal neu starten dann sollte es gehen

NRWSurfer 23.10.2011 16:40

Hab gerade mal versucht andere Programme zu starten, keines funktioniert alle Dateien mit Endung exe geben die gleiche Fehlermeldung raus wie gerade beschrieben!

NRWSurfer 23.10.2011 16:41

ok mom in der Mache

NRWSurfer 23.10.2011 16:45

So jetzt vom infizierten Laptop aus wieder Firefox funktionsfähig ;)

markusg 23.10.2011 16:46

jo und von da aus kannst dann den upload in den upload channel machen

NRWSurfer 23.10.2011 16:50

Jo Danke markusg,

hab den upload gemacht
"Datei: Quarantine.zip empfangen

Vorgang erfolgreich abgeschlossen.
[/B]"
und jetzt!? System ist ja noch nicht sauber oder!? Aber der Ukash in Quarantine richtig?

markusg 23.10.2011 16:52

man dankt.
machst du mit diesem pc onlinebanking einkäufe oder sonst was wichtiges?

NRWSurfer 23.10.2011 16:52

und die Logdatei kann ich doch hier mal rauslöschen oder!? A.Platztechnisch und da sind mir doch ein paar schnippsel zuviel von meinem Sohnemann drin! Namenstechnisch gesehen!

NRWSurfer 23.10.2011 16:53

mit diesem infizierten Laptop macht mein Sohn zwar Interneteinkäufe denke ich mir aber Online Banking nicht!
Wichtiges nur Ausbildungs Dinge - Berichte, Arbeiten und div. Hausaufgaben

markusg 23.10.2011 16:59

weis nicht ob du die löschen kannst, musst evtl. beitrag melden und darum bitten, ich kann sie nicht löschen :-)
du hast nen trojan.spyeye auf dem pc, dieser stiehlt sensible daten wie zugänge zu einkaufsportalen, kredit infos und noch vieles mehr.
wenn dein sohn mit diesem gerät noch einkaufen möchte, müssen wir das neu formatieren, nach daten sicherung, und dann neu aufsetzen.
ich gebe dir anleitungen! auch dazu, wie du ihn vernünftig absichern kannst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131