Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA den nächsten hat´s erwischt (https://www.trojaner-board.de/97637-bka-naechsten-hat-s-erwischt.html)

ZehEINS 18.04.2011 13:19

BKA den nächsten hat´s erwischt
 
Hallo, ich hab nun auch auf dem Desktop (Betriebssystem Win XP) diesen Virus. Windows fährt nicht mal mehr im abgesicherten Modus hoch. Ich hab mich jetzt mal an dem OTL PE Scan versucht da mein Laptop noch geht. Die txt Datei versuch ich anzuhängen. ich hoffe den PC wieder starten zu können um die Daten zu sichern. Suchlauf mit der Recovery von Avira bracht leider keinen Treffer.

markusg 18.04.2011 14:01

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O4 - HKU\Administrator_ON_C..\Run: [{D704DC08-F293-DE0C-D695-945FAB1A117A}] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ihnu\ibip.exe (ArcaBit)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe (Mguddp Jbapeot)

:Files
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ihnu
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

ZehEINS 18.04.2011 14:34

kurze Frage? Wo finde ich dein Post zu OTLPEN?
über die Suche finde ich immer nur Einträge mit dem gleichen Wortlaut wie bei mir.

markusg 18.04.2011 14:36

starte das programm einfach so wie dus beim ersten mal gemacht hast, außer natürlich das du diesmal keinen scan durchführst

ZehEINS 18.04.2011 14:55

Danke, System läuft wieder, Archiv ist hochgeladen. Gibt´s noch ne Anleitung was man alles braucht um sein System so sicher wie nötig zu machen?

Besten Dank nochmal!

markusg 18.04.2011 14:57

bei dir gibts noch nen weiteres problem.
machst du denn onlinebanking /einkäufe? oder sonst was wichtiges mit dem system

ZehEINS 18.04.2011 14:59

Ja ich glaub meine Eltern machen das mit dem PC, ich mach so Zeug mit meinem Laptop.

markusg 18.04.2011 15:12

also, auf diesem pc ist zusätzlich der zbot trojaner.
dieser klaut alle möglichen zugangsdaten, auch daten fürs onlinebanking.
lasst es sofort! sperren.
notfallnummer ist:
116 116
wir können nicht garantieren das wir das system wirklich sauber bekommen, deswegen sollten wir uns drann machen, daten sichern, formatieren neu aufsetzen und dann absichern.

ZehEINS 18.04.2011 15:45

OK. ISt ja bald Ostern da kann man ja mal neu installieren, wenn man schon mal frei hat ;-)
Die Platte auf dem PC ist partitioniert. Reicht es aus, Daten auf D zu speichern und das System auf C neu zu installieren? oder bringt das nix?

markusg 18.04.2011 15:56

das reicht aus.
wenn du dann tipps zum absichern willst, meld dich, bin aber von sonnabend bis dienstag net da.

ZehEINS 18.04.2011 16:01

Habt ihr nicht irgendwo im Forum einen Leitfaden oder so hinterlegt wie man seinen Pc sinnvoll absichert? Bin doch bestimmt nicht der erste der da Nachhilfe nötig hat ;-)

markusg 18.04.2011 16:10

aber natürlich.
http://www.trojaner-board.de/96344-a...-rechners.html
hier den abschnitt xp abarbeiten.
als antiviren programm kannst du weiter avira nutzen, nach anleitung:
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.


als browser würde ich opera einsetzen, dieser ist schnell und ziemlich sicher.
zusätzlich sandboxie:
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

ich passe die anleitung auf jeden beliebigen browser an falls gewünscht.
ist viel arbeit, ich weis, aber es lohnt sich.
bei fragen stehe ich zur verfügung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131