Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? (https://www.trojaner-board.de/110193-win32-krytik-hiz-trojaner-vorgehen.html)

BlackinBlack 22.02.2012 21:57

Ist es schlimm, dass ich den Virenscanner nicht deaktiviert habe?

cosinus 22.02.2012 22:01

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - File not found [Kernel | On_Demand | Running] --  -- (XDva392)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SYSTEM\AUTOSTRT.EXE
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\install1\command - "" = E:\system\Elevate.exe "Start.exe"
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

BlackinBlack 22.02.2012 22:05

Ok, kannst du mir etwa erklären, was das in meinem System ändert?

cosinus 22.02.2012 22:27

Ich schmeiß da ein paar Einträge raus. Mit den Commands werden die HOSTS zurückgesetzt und alle %tmp% Ordner geleert.
Alles klar? ;)

BlackinBlack 22.02.2012 22:28

Habe alles genau so gemacht. Dann war plötzlich der ganze Desktop samt der Taskleiste weg. Musste den Rechner per Hand runterfahren. War das so geplant?

Ich würde es gerne wieder rückgäning machen, wie geht das?

BlackinBlack 22.02.2012 22:39

Also können dadurch keine zusätzlichen Schwachstellen am PC entstehen?

cosinus 22.02.2012 22:47

Zitat:

Also können dadurch keine zusätzlichen Schwachstellen am PC entstehen?
Das ist ja nun Quatsch. Ich fix doch nicht etwas damit mehr Unsicherheit entseht :stirn:
Woher dieses Misstrauen? :confused:

BlackinBlack 22.02.2012 22:51

In dem Moment als beim Fixen die Taskleiste und alles andere plötzlich weg war und überhaupt nichts mehr ging, kam der Gedanke. Dazu vermute ich einfach mal, dass dadurch auch Schwachstellen entstehen KÖNNTEN ( nicht müssen ).
Gibt es eigentlich ein Tool, mit dem man den eigenen PC auf Schwachstellen prüfen kann?

cosinus 22.02.2012 22:52

Wo ist das Fixlog?

Zitat:

Gibt es eigentlich ein Tool, mit dem man den eigenen PC auf Schwachstellen prüfen kann?
Kommt drauf an was du unter Schachstellen verstehst bzw. was du damit meinst!

BlackinBlack 22.02.2012 22:59

Es gab kein Logfile, da sich der Rechner nach dem Beenden des Fixes aufgehängt hatte. Wurde es evtl. irgendwo gespeichert?

Ich dachte an ein Tool, dass das System einfach mal durchcheckt und dann den Sicherheitsstatus ausspuckt.

BlackinBlack 22.02.2012 23:03

Hey, jetzt habe ich noch ein Problem:
Wenn ich bei G-Data etwas ändern möchte und ich das Admin PW eingebe kommt immer '' sie müssen über Admin Rechte verfügen ''. Bei anderen Programmen klappt es mit den Admin Rechten. Was soll ich tun, ist dringend.

BlackinBlack 22.02.2012 23:15

Habe es mit der Systemwiedreherstellung probiert, haat auch nicht funktioniert.
Wie bekomme ich wieder den Vollzugriff über G-Data?
Vor dem Fix hats 100% geklappt.

BlackinBlack 22.02.2012 23:21

Ok das Admin Problem ist gelöst, ich musste mich einmal mit dem Admin Konto einloggen.
Lag das daran, dass die Hostliste neu angelegt wurde?

cosinus 23.02.2012 09:32

Wiederhol den Fix bitte, im abgesicherten Modus


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131