Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU/Bundespolizei Trojaner mit Zugriff auf Webcam sperrt Windows 7 komplett (https://www.trojaner-board.de/138445-gvu-bundespolizei-trojaner-zugriff-webcam-sperrt-windows-7-komplett.html)

isa94 19.07.2013 10:18

GVU/Bundespolizei Trojaner mit Zugriff auf Webcam sperrt Windows 7 komplett
 
hey,
ich habe mir gestern einen Trojaner eingefangen und bin jetzt ein bisschen hilflos, da ich nicht viel Ahnung habe. Der Trojaner ist von der "GVU" bzw. "Bundespolizei" und hat sogar Zugriff auf meine Webcam gehabt. Auf der erschienenen Seite werde ich aufgefordert innerhalb 48 h einen bestimmten Betrag zu zahlen. Schließen der Seite, öffnen des Task-managers und starten im abgesicherten modus ist nicht möglich. ich habe jetzt mal nach der anleitung von folgendem beitrag: http://www.trojaner-board.de/137280-...errt-win7.html mit dem frst 64-bit tool eine frst.txt datei erstellen lassen..
die ist hoffentlich im anhang zu finden :D was weiter passieren soll weiß ich leider nicht und ich freue mich über hilfe

lg und schonmal vielen dank

schrauber 19.07.2013 10:39

hi,

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\Isa\...\Winlogon: [Shell] explorer.exe,C:\Users\Isa\AppData\Roaming\cache.dat [110592 2011-11-17] () <==== ATTENTION
C:\Users\Isa\AppData\Roaming\cache.dat
C:\Users\Isa\AppData\Roaming\cache.ini

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


neu booten, freuen :D

isa94 19.07.2013 11:27

funktioniert tatsächlich :D ich bin beeindruckt. vielen dank für die hilfe!! im anhang ist der fixlog :daumenhoc

schrauber 19.07.2013 12:18

Noch Kontrollscans im normalen Modus. Logs bitte immer in den Thread posten.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307



Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


isa94 19.07.2013 12:35

Kann ich alternativ auch den Laptop formatieren nach einer Datensicherung? wollte ich nämlich eh mal machen, da der ziemlich zugemüllt ist. oder kanns dann immernoch probleme geben?

schrauber 19.07.2013 14:00

Nee, wenn Du formatierst is alles weg, nur aufpassen bei den daten die Du sicherst. Bilder, Musik und Dokumente sind ok :)

isa94 19.07.2013 14:06

okay, dann formatier ich einfach mal. vielen dank für die hilfe! :)

schrauber 19.07.2013 14:21

Büdde :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19