Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit Online-Banking (https://www.trojaner-board.de/105840-problem-online-banking.html)

rego2011 05.12.2011 17:47

Problem mit Online-Banking
 
Hallo

Ich habe mich heute in mein Online - Bankling eingeloggt und es kam kurz dem einloggen eine kurze Nachricht: "Ihr Computer wird identifiziert".

Ich hatte davor noch nie diese Meldung gesehen und wurde natürlich sehr stutzig. Ich habe jetzt ein Scan mit OTL.exe gemacht.

Ich hoffe es kann einer mein Log auswerten und mir näheres sagen.

Danke im vorraus.

markusg 05.12.2011 17:55

hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [gael.exe] C:\Users\Regie\AppData\Roaming\Ulok\gael.exe ()
[2011.12.03 17:56:56 | 000,000,000 | ---D | C] -- C:\Users\*******\AppData\Roaming\Qiwa

:Files
C:\Users\Regie\AppData\Roaming\Ulok
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]

[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

rego2011 05.12.2011 18:32

habe das archiv im upload channel geladen...könntest du mir bitte dann noch sagen was ich da eigentlich in otl reinkopiert habe?

markusg 05.12.2011 18:47

hi,
du hast den sogenannten zbot trojaner.
dieser stiehlt sensible daten.
dein pc ist nicht mehr vertrauenswürdig und sollte da du onlinebanking machst neu aufgesetzt werden.
1.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
deaktiviere autorun
sichere jetzt extern alle bilder dokumente musik (persönliches)
2. erkläre ich dir dann, falls nötig wie man formatiert und windows neu aufspielt.
3. zeige ich dir wie du das system absicherst.
4. musst du alle passwörter endern.
5. werde ich noch was zum sicheren onlinebanking sagen


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131