Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde blockiert (https://www.trojaner-board.de/121324-computer-verletzung-gesetze-bundesrepublik-deutschland-wurde-blockiert.html)

adiobam 05.08.2012 17:01

Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde blockiert
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo

ich habe mir einen Trojaner bzw. Virus oder ähnliches eingefangen :S
'Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde blockiert'

Jetzt habe ich mal meinen Laptop im abgesicherten Modus gestartet und einen Systemscan durchgeführt. Antivir lieferte mir 6 Warnungen, die ich alle in Quarantäne verschoben habe.
Danach habe ich mir mit OTL 2 Logfiles erstellen lassen.
Ich habe aber nun keine Ahnung wie ich jetzt weitermachen soll und bitte um eure Hilfe.

Vielen Dank im Voraus :)

markusg 05.08.2012 20:32

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKU\S-1-5-21-3733507435-3536569930-1235476279-1001..\Run: [VSD3DRefDebug] C:\Users\Stani\AppData\Local\Microsoft\Windows\3942\VSD3DRefDebug.exe ()
[2012.07.22 22:29:27 | 000,000,000 | ---D | C] -- C:\Users\Stani\AppData\Roaming\UAs
[2012.07.22 22:29:18 | 000,000,000 | ---D | C] -- C:\Users\Stani\AppData\Roaming\14001.002
[2012.07.22 22:28:58 | 000,000,000 | ---D | C] -- C:\Users\Stani\AppData\Roaming\xmldm
[2012.07.22 22:28:57 | 000,000,000 | ---D | C] -- C:\Users\Stani\AppData\Roaming\kock
 :Files
C:\Users\Stani\AppData\Local\Microsoft\Windows\3942
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)


für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
wenn dies erledigt ist, bittemelden.

adiobam 06.08.2012 13:34

Hallo marcusg,

vielen vielen dank der Sperrbildschirm ist endlich weg :)

Ich habe den von dir geposteten Text in die OTL.exe kopiert und neugestartet. jetzt habe ich aber 2 Text dateien erzeugt bekommen. Beide heißen 'desktop.ini' habe jetzt mal eine umgenannt in 'desktop1.ini'.
kann die Dateien aber nicht Hochladen bekomm jeweils die Fehlermeldung 'Ungülige Datei' und auch wenn ich 'Movedfiles --> Senden an --> Zip-Komprimierter Ordner' löscht Antivir diesen Ordner sofort wieder...
Für mich scheint es so als sei das Problem behoben!?! oder ist es nicht so ?
Stehe leider auf dem Schlauch und weiß nicht was ich tun soll... :(
Bitte um weitere Hilfe

MfG Adiobam :)

markusg 08.08.2012 17:28

hi
nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlcih wichtiges, wie berufliches?

adiobam 08.08.2012 22:19

ja benutze ab und an paypal... :heulen:

markusg 14.08.2012 18:24

sorry für die wartezeit, dann sollten wir neu aufsetzen
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131