Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. (https://www.trojaner-board.de/107165-achtung-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

Pee88 29.12.2011 12:23

Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
 
Hallo,

habe mir leider wie viele andere hier oben genannten Trojaner eingefangen. Das Fenster erscheint bei mir erst sobald ich das Netzwerkkabel einstecke. Ich habe habe schon defogger, OTL und Gmer drüber laufen lassen. Bitte helft mir weiter!

Vielen Dank und Grüße
Pascal

markusg 29.12.2011 13:13

öffne Arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Pee88 29.12.2011 13:30

Ich habe keinen Ordner _OTL oder moved files. Sollte ich den haben?

markusg 29.12.2011 15:05

wenn du das script ausgeführt hast, ja auf c:hi
sorry hab irgendwie nicht alles kopiert
*** durch nutzernamen ersetzen sonst gehts nicht


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [msnmng] C:\Dokumente und Einstellungen\***\52-5782435680-8752-45\wndrv32.exe ()
O4 - HKCU..\Run: [iexploer.exe] C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe ()

 :Files
C:\Dokumente und Einstellungen\***\52-5782435680-8752-45
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

jetzt weiter mit dem upload, sorry noch mal :-(

Pee88 29.12.2011 16:20

Ich hatte beim ersten mal vergessen die *** wieder durch meinen Usernamen zu ersetzen, deswegen habe ich es noch mal gestartet gahabt. Siehst du das zip?

markusg 29.12.2011 16:25

gesehen, danke
öffne malwarebytes logdateien, poste alle scan logs

Pee88 29.12.2011 16:45

Habe mehrere Logs, aber der letzte ist komplett durchgelaufen.

markusg 29.12.2011 16:48

wird das system für onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnliches genutzt?

Pee88 29.12.2011 16:51

Onlinebanking nicht, aber Paypal hin und wieder. Wieso?

markusg 29.12.2011 16:52

weil dein pc sehr stark infiziert ist bzw auch über die jahre immer mal infiziert war. das system ist schon sehr lange nicht mehr vertrauenswürdig.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Pee88 29.12.2011 16:58

Ist es notwendig, dass ich alle Partitionen formatiere oder reicht es aus wenn ich C: platt mache?

markusg 29.12.2011 17:13

wenn auf den andern partitionen keine instalationen sind reicht c:
die andern müssen halt dann noch mal gescant werden.

Pee88 29.12.2011 17:16

OK vielen Dank, eine Neuinstallation hatte ich sowieso geplant. Meinst du ich kann das Netzwerkkabel jetzt erstmal wieder anschließen?

markusg 29.12.2011 17:18

ja aber kein paypal etc nutzen


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131