![]() |
Interpol / Ukash sperrt Benutzerkonto Hallo, auf meinem Rechner hat sich der Interpol-Trojaner breit gemacht. Dazu habe ich einiges gelesen und daraufhin selbst versucht das Problem zu lösen... In wie fern ich damit Erfolg hatte kann ich nicht beurteilen, evtl. könnt ihr mir da noch weiter helfen. Auf jeden Fall startet der Rechner wieder normal, der Bildschirm wird nicht mehr gesperrt. Die Logs sind im Anhang (3 mbam logs). |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. gmer Bitte
|
Vielen Dank dafür bereits im voraus! Ich habe Gmer laufen lassen, hier die log: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
gemacht... Bei dem Versuch die Konsole zu installieren kam die Meldung "Boot Partition kann nicht richtig enummeriert werden". Danach lief alles sauber durch, der Rechner startete neu. Jetzt startet Symantec Antivirus nicht mehr beim booten, was aber sicherlich nicht das Problem ist. Logdatei: Code: ComboFix 12-10-30.01 - Chef 30.10.2012 14:11:30.1.2 - x86 |
Combofix: RC installieren Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
Die Fehlermeldung kam erneut... "Boot Partition kann nicht richtig enummeriert werden" Danach lief alles durch. Code: ComboFix 12-10-31.03 - Chef 02.11.2012 8:47.2.2 - x86 |
Schritt 1: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Schritt 2: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: 16:50:25.0234 2584 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Wie verhält sich der Rechner? |
Es läuft alles sauber, an sich keine Einschränkungen bw. Fehlermeldungen. Ist das System sauber? |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Hat ESET keine Logdatei erstellt? |
Code: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\14fb9fc9-27084437 a variant of Java/Exploit.CVE-2012-1723.CY trojan |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board