Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner "Weisser Bildschirm" (https://www.trojaner-board.de/134054-trojaner-weisser-bildschirm.html)

krausi 22.04.2013 20:39

Trojaner "Weisser Bildschirm"
 
Hallo,
eine Bekannte hat sich diesen Trojaner eingefangen auf einem Win7 64bit system.

ich habe schon eine boot cd mit otlp erstellt und einen scan laufen lassen.

adwcleaner und antimalwarebytes habe ich schon heruntergeladen.

falls mir wer helfen kann und sagen kann welche zeilen ich bei otlpe eintragen muss um das zu fixen wäre ich sehr dankbar :-)

lg krausi

smeenk 22.04.2013 20:50

Hallo krausi

Du kennst dich mit OTLPE aus?

Diese werden reichen um wieder Zugriff auf Windows zu bekommen:

O20 - HKU\angelika_ON_E Winlogon: Shell - (C:\Users\angelika\AppData\Roaming\skype.dat) - E:\Users\angelika\AppData\Roaming\skype.dat ()
[2013/04/19 15:26:27 | 000,000,004 | ---- | M] () -- E:\Users\angelika\AppData\Roaming\skype.ini


Erzähle mich ob Windows nachher wieder normal startet

krausi 22.04.2013 22:17

super, danke, hat geklappt :-)
ich lass jetzt noch die anderen programme drüberlaufen und dann sollts das gewesen sein, oder?

lg krausi

smeenk 22.04.2013 22:29

Ich denke schon :)


Diese zeilen kannst Du auch noch löschen lassen mit OTL:

[2013/02/27 06:53:28 | 000,393,256 | ---- | C] () -- E:\Windows\SysWow64\CNQ4809N.DAT
[2013/04/19 15:26:06 | 000,000,314 | ---- | M] () -- E:\Windows\Tasks\SGHQCVSVG.job
[2012/01/12 02:57:58 | 000,078,848 | ---- | C] () -- E:\Users\angelika\AppData\Roaming\skype.dat
@Alternate Data Stream - 143 bytes -> E:\Users\angelika\AppData\Roaming\Tabulatorgetrennte Werte (Windows).EML:OECustomProperty
@Alternate Data Stream - 123 bytes -> E:\ProgramData\TEMP:57DC3B52
@Alternate Data Stream - 106 bytes -> E:\ProgramData\TEMP:C7F04040

krausi 23.04.2013 07:45

super, werd ich machen.

dank dir nochmal für die superschnelle hilfe!

lg krausi

smeenk 23.04.2013 14:04

kein Problem :)

Wenn Adwcleaner und Malwarebytes noch etwat finden dann würde ich mich auf die LogFiles freuen.
Wir lernen daraus immer etwas neues, damit wir euch in Zukunft immer besser helfen können ;)

Grüß
Smeenk


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131