Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner auf Win 7 Rechner. Bin gerade im Ausland unterwegs und brauche meinen Rechner dringend (https://www.trojaner-board.de/129709-gvu-trojaner-win-7-rechner-gerade-ausland-unterwegs-brauche-meinen-rechner-dringend.html)

RalfA 17.01.2013 18:39

GVU Trojaner auf Win 7 Rechner. Bin gerade im Ausland unterwegs und brauche meinen Rechner dringend
 
Hallo Team vom Trojaner-Board,

ich habe mir vor wenigen Stunden offensichtlich den GVU-Trojaner eingefangen. Es handelt sich um einen Win7 PC. Mein Problem wird dadurch erschwert, dass ich unterwegs auf Reisen bin, meinen Rechner dringend brauche und nur immer wieder mal Internetzugriff habe, darum wäre es toll, wenn ihr mir schnell helfen könntet

Wenn ich alle Regeln richtig verstanden habe, dann schicke ich euch jetzt als erstes die Ergebnisse des OTL scans, wäre supertoll, wenn ihr mir noch helfen könntete ralf

wenn ihr sonst was braucht oder ich die forenregeln nicht richtig verstanden habe, bitte gebt schnell bescheid, ich mache es dann besser, danke


liebe grüß

markusg 17.01.2013 20:22

hi
bitte im Script nutzernamen anpassen

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [Itleh] C:\Users\VornameName\AppData\Roaming\Zaxe\faykg.exe (Корпорация Майкрософт)
[2013.01.17 17:51:26 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad
[2013.01.17 17:50:00 | 000,002,963 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.js
[2013.01.17 17:50:00 | 000,001,057 | ---- | M] () -- C:\Users\VornameName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
[2013.01.17 17:49:59 | 000,196,096 | ---- | M] (Корпорация Майкрософт) -- C:\Users\VornameName\wgsdgsdgdsgsd.exe
[2013.01.16 19:25:54 | 000,000,000 | ---D | C] -- C:\Users\VornameName\AppData\Roaming\Xeafg
[2013.01.16 19:25:54 | 000,000,000 | ---D | C] -- C:\Users\VornameName\AppData\Roaming\Gawuex
 :Files
C:\Users\VornameName\AppData\Roaming\Zaxe
:Commands
[EMPTYFLASH]
[emptytemp]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

RalfA 17.01.2013 21:43

Hallo Markus, soweit scheint bis dato alles geklappt zu haben, die MovedFiles.zip habe ich um UpChannel hochgeladen, und das hat geklappt, einzig, du sprichst von einer Textdatei die ich finden würde und Dir schicken soll, da habe ich aber nichts gefunden? Wo sollte diese Datei sein bzw. wie soll die heißen? Danke und LG Ralf

markusg 17.01.2013 22:16

hi
hast du das script genommen was ich gepostet hab? da stehen befehle drinn, die ich gar nicht verwendet hab....
machs bitte noch mal, lösche das moved files archiv was du erstellt hast, packe es erneut und lad es hoch. danke

RalfA 17.01.2013 23:24

hallo markus, ich habe das also jetzt neuerlich hochgeladen und es hat (wieder) funktioniert. nur eine textdatei habe ich leider immer noch nicht gefunden, obder meinst du die, die im _otl verzeichnis steht? wenn ja, dann poste ich die natürlich gerne auch hier, soll ich? lg ralf

markusg 18.01.2013 19:37

sorry, ich hab nen blöden Fehler gemacht und den Upload gelöscht, kannst du das noch mal machen bitte.
das Log finde ich da drinn.

RalfA 18.01.2013 22:08

guten abend markus, kann ja mal passieren :) ich hab dir das jetzt ein zweites mal hochgeladen, hat tadellos funktioniert. lg ralf

markusg 18.01.2013 23:02

Hi
mein Name ist zwar nicht Tomas, wie im Upchannel, aber danke trotzdem :d
nutzt du das gerät für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

RalfA 18.01.2013 23:43

natürlich, markus, sorry :)

und ja, für all das (eBanking, beruflich, etc.) nutze ich das gerät. soll ich nicht ?!?!

lg ralf

markusg 19.01.2013 20:41

Hi
bitte lasse das Onlinebanking sperren, aufgrund des zbot trojaners.
Da wir den nicht 100 %ig sicher los werden, das aber fürs banking nötig ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

RalfA 29.01.2013 14:15

hallo, (leider) bin ichs nochmal,

noch bevor ich den pc neu aufsetzen konnte, ist dieser GVU zurückgekommen und hat mich wieder lahmgelegt (ich bin erst in zwei wochen wieder daheim, kann dann erst den pc wieder "richtig" neu aufsetzen.

und weil ich den bis dahin immer noch (dringend) brauche, hab ich einfach den prozess mal wieder gestartet und entsprechend anbei ... die zwei files die rauskommen, wenn ich OTL.exe als administrator ausführe.

wärt ihr bitte nochmal so nett, mich von diesem "ding" zu befreien, bitte, danke

lg ralf


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131