Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei-Meldung blockiert mein System - brauche bitte Hilfe! (https://www.trojaner-board.de/111020-bundespolizei-meldung-blockiert-system-brauche-bitte-hilfe.html)

cityfloh 06.03.2012 16:34

Bundespolizei-Meldung blockiert mein System - brauche bitte Hilfe!
 
Hallo, jetzt hat es auch mich erwischt - der Bundespolizei-Screen blockiert den Zugang. Ich kann mich aber über das admin-konto problemlos anmelden und alles nutzen - somit ist nur das nutzer-konto betroffen. Habe die Logfiles erstellt - vielleicht kann mir ja jemand von euch supernetten experten helfen... Danke schon jetzt vielmals...

markusg 06.03.2012 16:36

warum eröffnest du 2 themen, damit wirst du auch nicht schneller hilfe erhalten.

cityfloh 06.03.2012 16:40

Zitat:

Zitat von markusg (Beitrag 786849)
warum eröffnest du 2 themen, damit wirst du auch nicht schneller hilfe erhalten.

sorry - tut mir leid - aber ich hatte das Problem, dass ich mein erstes Thema im "falschen Forum" eröffnet hatte. - Wusste nicht, wie man es dort komplett löscht. - Wollte nicht nerven oder ungeduldig sein

markusg 06.03.2012 17:02

soweit ich das sehe ist dein zweites thema zwar auch in diesem unterforum, aber lassen wir das :-)

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
F3:64bit: - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) - C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
F3 - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) -C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
:Files
C:\Users\Holger\LOCALS~1\Temp\msaajb.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.



falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

cityfloh 06.03.2012 17:10

Zitat:

Zitat von markusg (Beitrag 786885)
soweit ich das sehe ist dein zweites thema zwar auch in diesem unterforum, aber lassen wir das :-)

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
F3:64bit: - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) - C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
F3 - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) -C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
:Files
C:\Users\Holger\LOCALS~1\Temp\msaajb.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.



falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Hallo Markus,
danke für die schnelle Hilfe - und nochmal sorry wegen den zwei Themen im gleichen Forum - war und bin leicht verwirrt... :-(
Habe noch eine Frage zu deiner Hilfe: was hat es mit OTLPENet.exe und der erstellten CD auf sich? welche CD soll ich erstellen und was soll da genau drauf?

cityfloh 06.03.2012 17:14

Zitat:

Zitat von markusg (Beitrag 786885)
soweit ich das sehe ist dein zweites thema zwar auch in diesem unterforum, aber lassen wir das :-)

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
F3:64bit: - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) - C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
F3 - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) -C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
:Files
C:\Users\Holger\LOCALS~1\Temp\msaajb.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.



falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Hallo Markus, vielen Dank für die schnelle Hilfe - und nochmals Entschuldigung für meine zwei Themen im gleichen Forum - bin irgendwie etwas verwirrt....!
Habe aber noch eine Frage zu deiner Hilfe: Was hat es mit der erstellten CD und dem OTLPENet.exe auf sich? musste ich beim letzten mal nicht machen. Was muss auf die CD drauf? was muss ich dabei beachten?
Danke und Grüße,
Holger

markusg 06.03.2012 17:23

hi
sorry, falsche anweisung, das hier ists.

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
F3:64bit: - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) - C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
F3 - HKCU WinNT: Load - (C:\Users\Holger\LOCALS~1\Temp\msaajb.exe) -C:\Users\Holger\LOCALS~1\Temp\msaajb.exe (Free Software Foundation)
 :Files
C:\Users\Holger\LOCALS~1\Temp\msaajb.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

cityfloh 06.03.2012 17:45

Hallo Markus - hat alles bestens geklappt! ihr seid wirklich alle grandios mit eurer schnellen, tollen Hilfe!!! - werde mal eine finanzspritze vorbereiten!!!

Grüße,
Holger

markusg 06.03.2012 17:47

kein problem, danke für den upload.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

cityfloh 06.03.2012 19:15

Hallo Markus,
danke für die Prüf-Empfehlung mit combofix - habe es laufen lassen. Das Protokoll im Anhang. Kann ich noch etwas tun / beachten, damit ich sicherer arbeiten kann?

markusg 06.03.2012 19:17

muss mir mal noch was ansehen.
kannst du mal c:\qoobox öffnen rechtsklick auf quarantain, ebenfalls ein archiv erstellen und im upload channel hochladen bitte.

cityfloh 06.03.2012 19:40

ist es doch komplizierter bei meinem Problem? was könnte ich mir eingefangen haben? das Archiv schicke ich gleich im upload channel

danke und grüße

markusg 06.03.2012 19:48

kann ich noch nicht 100 %ig sagen.
aber ich hab ne unschöne vermutung.
nutzt du den pc denn für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

cityfloh 06.03.2012 19:51

ja, ich nutze ihn für alles: onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches.... - was habe ich zu befürchten???

markusg 06.03.2012 20:06

nichts gutes leider.
rufe die bank an, lasse das onlinebanking sperren.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131