Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner (https://www.trojaner-board.de/97582-bka-trojaner.html)

JaySus 17.04.2011 10:25

BKA Trojaner
 
Guten Morgen,


ich hab mir gestern abend den tollen Trojaner eingefangen bei dem ich 100€ bezahlen soll.

Habe heute morgen ein bissl gesucht hier und dann diese BootCD erstellt und den Scan mit OTLPE durchgeführt.

Anbei die Log-Datei. Kann das diese "Test.exe" sein, die da angeblich auf meinem Desktop liegt? Kann mich nicht dran erinnern da so eine Datei hingelegt zu haben.

Danke schonmal bis hier her.

markusg 17.04.2011 10:44

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:



[CODE
:OTL
O20 - HKU\JaySus_ON_E Winlogon: Shell - (C:\Users\JaySus\Desktop\test.exe) - E:\Users\JaySus\Desktop\test.exe (Vmfdyadxd Vitipbuc)
:Files
E:\Users\JaySus\Desktop\test.exe
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot][/CODE]


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,

öffne computer, öffne E: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-anleitung-uploadchannel-trojaner-board.html

JaySus 17.04.2011 11:08

alles soweit gemacht. datei auch hochgeladen.

mein windows bootet wieder wie gewohnt :-D


vielen dank !!! muss ich noch was machen? und wie kann ich mich vor sowas schützen (außer immer alles auf dem aktuellen stand zu haben)? wollte mir nun gdata kaufen oder gibts was besseres?

markusg 17.04.2011 11:11

das werde ich dir noch beantworten, vorher:
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

JaySus 17.04.2011 12:15

2dateien gefunden und bereinigt ... anbei das log

markusg 17.04.2011 12:18

öffne mal windows update, spiele das sp1 ein und onstige updates, unter einstellungen so konfigurieen das updates automatisch geladen und instaliert werden.

JaySus 17.04.2011 17:38

hab nun alles an updates installiert was ging, nach einer suche werden keine weiteren angezeigt.

das automatische update ist auch aktiviert.

markusg 17.04.2011 17:51

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

JaySus 17.04.2011 18:53

hier die liste

markusg 17.04.2011 19:02

deinstaliere
Bonjour
Curse Client
Der Herr der Ringe
Dragon Age
Favorit
Google Talk
Java
neueste version:
Download der kostenlosen Java-Software
deinstaliere
LEGO
Microsoft Silverlight
Microsoft SQL
Mumble
Nero
PokerStars
World of Logs
World of Warcraft
bereinige mit dem ccleaner.

JaySus 17.04.2011 19:19

- deinstalliert
- java update
- ccleacher (116 Fehler behoben)

wenn ich das program favorit deinstallieren will, kommt eine dos-eingabeaufforderung mit einer fehlermeldung das er eine datei nicht finden kann. irgendwas unter User/JaySus .. mehr konnte ich da nun nicht rauslesen, da das fenster sich sofort wieder schließt .. hab dann einfach mal öfter drauf geklickt und konnte dadurch das rauslesen .. screenshot hab ich net hinbekommen, ist irgendwie schneller als meine reaktionszeit :(

markusg 17.04.2011 19:23

dann ist das programm schon deinstaliert.
gibts noch probleme?

JaySus 17.04.2011 19:26

ich hab so nix feststellen können. danke für die geile unterstützung !!!

bin ich nun erstmal sicher mit diesem "Microsoft Security Essentials" oder kannst du mir eine bessere Software empfehlen zum Schutz?

markusg 17.04.2011 19:34

na du wolltest ja wissen was als kauf software gut ist. da gefällt mir persönlich emsisoft:
Emsisoft Anti-Malware für besten Schutz - Gratis Malware Entfernung von Viren, Bots, Spyware, Keylogger, Trojaner und Rootkits
30 tage testversion.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27