Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert (https://www.trojaner-board.de/108358-achtung-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

Alexa 2012 20.01.2012 20:28

Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
 
Hallo,

ich bin hier neu und hoffe auf eure Hilfe.

Ich habe mir wohl ein Trojaner eingefangen und bekomme ständig eine Meldung, dass aus Sicherheitsgründen mein Windowssystem blockiert ist.

Ich habe mich schon ein wenig auf der Seite umgeschaut und einigen von euch ist dieses Thema bereits bekannt.

Ich habe einen Scan durchlaufen lassen (OTl.exe). Benötigt ihr diese Auswertung, um mir helfen zu können oder bin ich schon falsch vorgegangen?

Schonmal danke..

Liebe Grüße
Alexa

markusg 20.01.2012 20:37

hi, na die txt benötigen wir schon, wenn wir dir helfen sollen :-)

Alexa 2012 20.01.2012 20:45

Das hab ich mir schon gedacht. Danke für die schnelle Antwort.

Ich hoffe, dass der Scan richtig ist und weiter hilft.

Lg

markusg 20.01.2012 20:51

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [{825280F2-03F1-B92E-7261-C40D1D07422A}] C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Nagi\coext.exe (Orb Networks)
O4 - HKCU..\Run: [{9CAAF923-9C9B-11DF-A7CA-806D6172696F}] C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Microsoft\svhcost.exe ()
O4 - HKCU..\Run: [{D212C07E-C3F4-2F70-3427-16392AB2E37E}] C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Vaym\aqlaqid.exe (Orb Networks)
O4 - Startup: C:\Dokumente und Einstellungen\Standard\Startmenü\Programme\Autostart\dxdiag.exe ()
[2012.01.20 17:42:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Sezoiz
[2012.01.20 18:48:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Fekuh
[2012.01.11 18:26:12 | 000,241,664 | ---- | M] () -- C:\WINDOWS\System32\AcroFF0408.dll
[2012.01.11 18:26:12 | 000,241,664 | ---- | M] () -- C:\WINDOWS\System32\AcroFF0406.dll
[2012.01.11 18:26:12 | 000,237,568 | ---- | M] () -- C:\WINDOWS\System32\AcroFF0407.dll
[2012.01.11 18:26:12 | 000,237,568 | ---- | M] () -- C:\WINDOWS\System32\AcroFF0405.dll
[2012.01.11 18:26:12 | 000,000,539 | ---- | M] () -- C:\WINDOWS\install.rdf
[2011.11.16 16:45:33 | 001,219,536 | ---- | C] () -- C:\WINDOWS\System32\AcroFF040.dll
[2011.11.04 19:51:16 | 000,916,432 | ---- | C] () -- C:\WINDOWS\System32\AcroFF037.dll
 :Files
C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Nagi
C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Microsoft\svhcost.exe
C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Vaym
C:\Dokumente und Einstellungen\Standard\Startmenü\Programme\Autostart\dxdiag.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Alexa 2012 20.01.2012 20:55

Ich lasse gerade noch Avira durchlaufen. Danach werde ich die weiteren Schritte vornehmen. Oder hilft das bei dieser Art von Virus gar nicht weiter?
Danke.

markusg 20.01.2012 20:57

nein, du machst bitte das was hier steht.
brich avira ab und mache damit weiter, sonst kann es zu problemen kommen, danke.

Alexa 2012 20.01.2012 21:25

So, Avira wurde abgebrochen und im Anhang befindet sich nun das geforderte Textdokument.

markusg 20.01.2012 22:06

und wo ist der upload, weiter lesen bitte

Alexa 2012 20.01.2012 22:18

aah.. auf dem Laufwerk ist kein OTL Ordner. Ich hab otl.exe über meinen usb-stick laufen lassen. Kann es daran liegen, dass der Ordner nicht besteht? Tut mir leid..

markusg 21.01.2012 17:42

hi, dann ist der ordner auf dem usb stick, sorry da hab ich nicht gut genug gelesen :-)

Alexa 2012 21.01.2012 17:51

Hi,

ich hab die zip-Datei jetzt in den upload-channel geladen. Ich hoffe, dass es jetzt richtige ist.

Lg

markusg 21.01.2012 18:24

danke.
machst du mit dem pc onlinebanking, einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches?

Alexa 2012 21.01.2012 18:58

Ja, es trifft alles zu.

markusg 21.01.2012 19:54

hi,
du hast einen trojan.banker und zbot auf dem pc.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Alexa 2012 21.01.2012 20:13

hi,

okay dann müssen wir das wohl machen..

Und wenn ich das autorun deaktiviert habe, kann ich keinen Virus mit auf die Festplatte nehmen?

Wegen einer Windows CD muss ich mal schauen ob ich noch eine finde...

ja das mit dem Formatieren bekomme ich hin...

Soll ich mich dann wieder melden wenn ich formatiert habe? Bzw es mit Windows weitergeht?

Schon mal vielen Dank

Lg


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19