Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Hermes_V01 auf meinem Rechner (https://www.trojaner-board.de/119104-trojaner-hermes_v01-meinem-rechner.html)

Nette248 10.07.2012 17:26

Trojaner Hermes_V01 auf meinem Rechner
 
Hallo,
mir wurde heute mein Online-Banking gesperrt, da ich einen Trojaner mit dem Namen "hermes_v01" auf meinem Rechner haben soll.
Microsoft Security hat beim Starten wohl auch irgendwas gefunden und in Quarantäne verschoben (Exploit:Java/CVE-2012-1723.A).

Was muss ich tun um sicher zu gehen, dass das auch der Trojaner ist und dass er wirklich vollständig von meinem PC verschwunden ist?

Ich bin über jede Hilfe dankbar, hier auch noch die beiden txt Dateien.

Anhang 37442

Anhang 37443


Viele Grüße
Annette

markusg 11.07.2012 23:39

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [Upgrade] C:\Users\Annette\AppData\Roaming\WinRAR\{57844E87-E711-4447-9B93-F65853BCE2A3}\Upgrade.exe (Sea*Soft)
 :Files
C:\Users\Annette\AppData\Roaming\WinRAR\{57844E87-E711-4447-9B93-F65853BCE2A3}
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Nette248 12.07.2012 15:34

Hey Markus!
Danke schon mal für deine Hilfe!!
Ich weiß zwar nicht so genau was ich da gerade gemacht habe, aber habe genau deine Anweisungen befolgt und beide otl Dateien per Upchannel hoch geladen und beides mal die Nachricht "Vorgang erfolgreich abgeschlossen" erhalten.

Wie geht es jetzt weiter??

Viele Grüße
Nette

markusg 12.07.2012 18:25

hi,
danke fürs hochladen
du hast einen banking trojaner
das systemsollte neu aufgesetzt werden
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19