Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sparkasse Allgäu Trojaner mit TAN Abfrage + auch Problem bei Deutsche Bank (https://www.trojaner-board.de/105798-sparkasse-allgaeu-trojaner-tan-abfrage-problem-deutsche-bank.html)

nadjan 04.12.2011 18:17

Sparkasse Allgäu Trojaner mit TAN Abfrage + auch Problem bei Deutsche Bank
 
Hallo allerseits,

ich habe ich anderen Post zum Thema SpaKa Allgäu Trojaner gelesen und verstanden, dass ich also am besten meine eigenen OTL-Logs zur Auswertung poste. Für Hilfe bin ich sehr dankbar.


Vielen Dank :-)

markusg 04.12.2011 18:42

ok sehe es mir an

markusg 04.12.2011 18:48

hi

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
SRV - (SymWSC) --  File not found
SRV - (gupdate) Google Update Service (gupdate) --  File not found
SRV - (de_serv) --  File not found
SRV - (CCALib8) --  File not found
SRV - (Bonjour Service) --  File not found
SRV - (ANSYS FLEXlm license manager) --  File not found
O4 - HKLM..\Run: []  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
[2011.12.02 18:01:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Loy
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

nadjan 05.12.2011 07:58

ok, vielen Dank bis hierhin. Ich habe die Aufgaben erledigt. Im Anhang die Textdatei und im Upload Channel müsste die Zip Folder sein.

markusg 05.12.2011 11:44

hi,
danke.
du hast den sogenannten zbot trojaner, dieser hat es auf sensible daten abgesehen.
dein system ist nicht mehr vertrauenswürdig und muss daher formatiert werden.
deaktiviere die autorun funktion:
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
sichere jetzt extern alle bilder dokumente musik vidios (persönliches)
danach erkläre ich dir, falls nötig, wie man formatiert.
dann zeige ich dir, wie du das system in zukunft vernünftig absicherst.
dann musst du alle passwörter endern.
und dann erkläre ich noch was zum sichren onlinebanking.

nadjan 05.12.2011 17:59

Ok, vielen Dank für die Infos.

Formatieren ist aufgrund der über die Jahre angesammelten Software leider das letzte, was ich jetzt brauche, aber scheint so, als wenn ich keine andere Wahl habe...

markusg 05.12.2011 18:00

hi,
dafür wird in zukunft ein backup angelegt.
es ist nachlässig ohne sicherung zu arbeiten :-( aber ich hoffe es wird sich dann in zukunft endern, wenn du meine anleitung, die ich dir noch geben werde, einhältst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19