Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Staatsministerium Trojaner - nun geht nicht´s mehr... (https://www.trojaner-board.de/122556-staatsministerium-trojaner-geht-s-mehr.html)

ahroessler 21.08.2012 16:32

Staatsministerium Trojaner - nun geht nicht´s mehr...
 
Hallo Trojaner Board,

mein Computer hier auf Arbeit ist erneut von so einem Trojaner "überfallen" worden, diesmal möchte ich mich aber selbst um das Problem kümmern, damit ich verstehe wo er sich einnistet.

Die Malwaresoftware habe ich im abgesichterten Modus laufen lassen, dazu im Anhang die gewünschte LOG-Datei.

Was muss ich nun tun das ich wieder an mein PC arbeiten kann, da ich viele wichtige Dateien darauf habe?

Vielen Dank im Vorraus.

Freundliche Grüße

Marcel

markusg 21.08.2012 16:37

hi
hast du das mit deinem arbeitgeber abgesprochen, bzw habt ihr ne IT-abteilung, denn laut log hast du einen passwort stealer der evtl. andere sensible daten klaut.
dieses gerät würde ich neu aufsetzen und absichern:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

ahroessler 21.08.2012 17:16

Hallo Markusg,

eine IT Abteilung haben wir nicht, alles was ich machen kann im Autohaus, mache ich, aber anscheint werde ich doch den Computer lieber wieder zum Spezi bringen?!

Ich selber komme wohl jetzt erstmal nicht an meine Dateien?

Das TWEAKUI bekomme ich im angesicherten Modus nicht zum laufen, ich habe das auf dem Rechner als ZIP runtergeladen, sobald ich es auf den USB Stick schiebe ist es weg :( ???

Käse alles....

Gruß

markusg 21.08.2012 17:28

hi
der rechner muss, wie gesagt, neu gemacht werden, nicht bereinigt oder so.
alle passwörter sind als gestolen zu betrachten, und da diese malware keylogging funktionen hatt, evtl auch andere daten.
ihr müsst, wenn ihr onlinebanking macht,die bank sofort anrufen und es sperren lassen.
die cd mit dem linux system musst du von nem andern pc erstellen, nicht mit dem.
mit dieser cd kommst du an deine daten, kannst die sichern, und das gerät dann neu aufsetzen

ahroessler 24.08.2012 07:52

Hallo zusammen,

Rechner nun zum "Fachmann" geschafft, war aussichtslos die Sperre zu umgehen bzw entgültig zu entfernen.

Danke für eure Hilfe trotzdem.

Freundliche Grüße

Marcel

markusg 30.08.2012 14:28

ist er neu aufgesetzt worden?
denn ansonsten kannst du mit dem teil nichts wichtiges mehr machen


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131