![]() |
HILFE!!! Remote Administration Tool(RAT) + USB Spread Hallo Trojaner Board habe ein riesen Problem und zwar habe ich ein RAT auf meinem PC. Ich denke mal alle wissen was das ist. Ich komme direkt zum Punkt. ich werde für ein BotNet benutzt und der Typ ist über Socks mit meiner IP drin. Dazu kommt das er mein Steam Account geklaut hat. Das weiß ich daher, weil ich ihn mit einem anderen Account in Steam geaddet habe, da er meinen Account geklaut hat. Da hat er mir alles erzählt und gesagt das ich den schon seit September drauf habe. Dann habe ich gesagt, dass das nicht sein kann, da ich vor einer Woche mein Win7 neuinstalliert. Dann kam er halt mit USP Spread. Dann ist mir eingefallen, das ende September bei mir eine Rechnung an kam, dass ich ein WebSpace für 80€ bestellt haben soll. Da bin ich schon zur Polizei und habe Anzeige erstattet. Meine Frage ist nun: Was kann ich tun, um dieses Ding los zu werden? Antivirus ist eh sinnlos, da die heutigen Viren alle Full undetected (FUD) sind. Ich hoffe mir kann einer weiterhelfen. Mit freundlichen Grüßen ka1994 |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. TDSSKiller von Kaspersky
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
danke für die ausführliche Anleitung. Logs sind im Anhang. |
1. Hast Du absichtlich die IP als Proxy so eingestellt? Wenn ja, warum? Wenn nein: Zitat:
im Firefox: Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen. Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken. im Internet Explorer: Extras => Internetoptionen => Verbindungen => Lan-Einstellungen Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen. 2. erneut einen Scan mit OTL:
3. lade Dir HijackThis 2.0.4 von *von hier* herunter Rechtsklick drauf-> "Als Administrator ausführen" wählen HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 4. reinige dein System mit CCleaner:
5.
6. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 7. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board