Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Domains wie microsoft.com funktionieren nicht mehr (https://www.trojaner-board.de/129282-domains-microsoft-com-funktionieren-mehr.html)

eddie irvine 10.01.2013 13:53

Domains wie microsoft.com funktionieren nicht mehr
 
Servus,

ich kann Domains wie microsoft.com (support.microsoft.com geht aber), mcafee.com oder avira.com weder mit dem IE9 noch mit Firefox 17.0.1 oeffnen.
Dann erscheint immer eine Google Fehlermeldung ("The requested URL /germany/ was not found on this server. That’s all we know.") bzw. ich werde auf die Google-Startseite weitergeleitet (nur bei der Hauptdomain).

Ich habe jetzt mal MBAM (nichts gefunden) und OTL laufen lassen.

Es waere sehr nett, wenn einer von euch mal die beiden Files auswerten koennte!
Danke im Voraus!

markusg 10.01.2013 14:13

hi
im folgenen Script *** durch Nutzernamen ersetzen

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKU\S-1-5-21-511805191-963184172-3167308544-3676..\Run: [Vyuvycpay] C:\Users\***\AppData\Roaming\Dyqu\onsyn.exe (iPlay Ltd.)
[2012/11/21 16:20:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Fuhys
[2013/01/10 13:21:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ixte
[2013/01/10 13:21:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ixte
[2012/11/22 07:59:06 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Obyv
[2012/10/12 10:15:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Otgyem
[2012/11/19 09:29:12 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\webex
[2012/11/11 10:08:17 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Wyeby
 :Files
C:\Users\***\AppData\Roaming\Dyqu
:Commands
[EMPTYFLASH]
[emptytemp]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

eddie irvine 10.01.2013 14:44

Danke fuer die schnelle Hilfe!
Habe den Fix jetzt ausgefuehrt. Im Anhang findest du das Ergebnis.

Domains wie microsoft.com und avira.com funktionieren jetzt wieder!


Bleibt die Frage, was das mein Rechner jetzt befallen hat.
Es handelt sich naemlich um meinen Firmenlaptop.
Dort habe ich Admin-Rechte, da ich ITler bin...

markusg 10.01.2013 15:26

wo ist der upload?
itler und dann als Admin arbeiten, damit verletzt du ja schon die einfachste Grundregel :-)

warscheinlich wirst du das Gerät neu aufsetzen müssen, will mir aber vorher die files ansehen

eddie irvine 10.01.2013 16:05

Hallo Markus,

Sorry, hatte vergessen die Datei hochzuladen...

Ich dachte, unter Windows 7 agiert man nur als Admin, wenn man Anwendungen explizit mit der Option "run as administrator" oeffnet...

markusg 10.01.2013 16:14

Hi, nein man sollte trotzdem ein extra Konto anlegen.
wird dieses gerät auch zum onlinebanking genutzt?

eddie irvine 10.01.2013 16:19

Zitat:

Zitat von markusg (Beitrag 987536)
wird dieses gerät auch zum onlinebanking genutzt?

Ja, wieso?

markusg 10.01.2013 16:37

Ok, Bank bitte anrufen, falls sie bereits zu hatt, Notfall Nummer:
116 116
Onlinebanking wegen Trojan.Zbot sperren lassen
Da du dieses Gerät für einige wichtige Dinge nutzt, und eine Reinigung nicht 100 %ig sicher ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

eddie irvine 10.01.2013 16:51

Hallo Markus,

vielen Dank, ich werde alles in die Wege leiten!

Kurze Frage:
Selbst wenn mein Online-Banking Passwort ausgelesen wurde, so kann doch immer noch keine Transaktionen von meinen Konten getaetigt werden, da die TANs an mein Handy gesendet werden.
Oder liege ich da falsch?

markusg 10.01.2013 18:45

Hi, sicherheitshalber sperren lassen, onlinebanking mit Handy ist auch nicht grad sicher, man sollte das mit cardreader und software machen, dazu später


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131