Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bka-Trojaner otl.txt vorhanden (https://www.trojaner-board.de/98395-bka-trojaner-otl-txt-vorhanden.html)

data 28.04.2011 13:39

bka-Trojaner otl.txt vorhanden
 
Hallo zusammen,

nach Durchstöbern eurer Probleme incl. Lösungsvorschlägen, bin ich hier wohl goldrichtig. Habe meine otl.txt-Datei angehängt und hoffe, mir kann jemand damit weiterhelfen.

Ach übrigens: Bin Null-Fachmann, also bitte alles haarklein erklären.

Danke!

markusg 28.04.2011 14:00

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe) - C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe (Mguddp Jbapeot)

:Files
C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

data 28.04.2011 16:57

Wow!
Lief bis dahin schon mal super.
Hatte ne kurze Auszeit und dabei Malwarebytes' drüber laufen lassen. (War das evtl ein Fehler?) Habe auch das Ergebnis in den Anhang gepackt.

markusg 28.04.2011 17:20

1. nutze nur die von mir genannten programme.
2. po ist der upload?

data 28.04.2011 17:29

Beim Upload-Channel steht, ich solle die verdächtige Datei hochladen. Die wird mir ja nicht zuwinken. Was genau soll ich da hochladen?

markusg 28.04.2011 17:30

steht doch da, du sollst moved files packen und das archiv hochladen, bitte lesen

data 28.04.2011 17:41

ok, müsste da sein!

markusg 28.04.2011 18:13

jo.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

data 28.04.2011 19:19

Mann oh mann, das ist ja aufwändig...
Aber man hat ein gutes Gefühl

markusg 28.04.2011 19:21

öffne arbeitsplatz c: dort rechtsklick qoobox, mit winrar oder zip packen, hochladen.http://www.trojaner-board.de/54791-a...ner-board.html

data 28.04.2011 19:42

ist geladen

markusg 28.04.2011 19:55

machst du onlinebanking einkäufe oder sonst was wichtiges?

data 28.04.2011 20:09

jepp, willst du mich ausrauben?

markusg 28.04.2011 20:13

ja, aber das machen wir über e-mail amits keine mitbekommt.

nein, du musst morgen unbedingt onlinebanking sperren, diese malware hatts auf solche daten abgesehen.
dann musst du deine daten sichern und formatieren, ich helfe dir das system dann abzusichern.

data 28.04.2011 20:20

ok, ist bereits gesperrt.
Daten sichern und formatieren bezieht sich auf den gesamten Rechner oder auf die Bankingsachen?
Wie siehts mit anderen Sachen wie amazon aus?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131