Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mal wieder der GVU Trojaner auf einem XP rechner . (https://www.trojaner-board.de/131337-mal-gvu-trojaner-xp-rechner.html)

jeejo 21.02.2013 12:39

Mal wieder der GVU Trojaner auf einem XP rechner .
 
Hallo,

Jetz hat es auch mich erwischt . Das letze mal ging es noch über den Abgesicherten Modus ,das klappt jetzt leider nicht mehr. Es ist ein Windows XP professinal installiert.

Ich habe mit der OTLPE CD ein Scan gemacht und dabei kam folgendes:
(Extras.txt ist nicht vorhanden ? )

Bitte um Hilfe !:confused:

ryder 21.02.2013 13:21

Fix mit OTLpe
Warnung: Dieses Skript wurde nur für diesen User und diese spezielle Situation geschrieben. Auf anderen Computern ausgeführt kann es nachhaltige Schäden anrichten!
Hinweis: Wenn du deinen Benutzernamen unkenntlich gemacht hast, musst du wieder deinen richtigen Namen einsetzen, ansonsten wird das Skript nicht funktionieren.

  • Starte den infizierten Rechner mit der OTLpe-CD und starte OTLpe.
  • Falls du keine Internetverbindung hast:
    1. Drücke Windows-Taste + R > notepad (reinschreiben) > OK
    2. Kopiere das Fixskript in den Editor und speichere die Datei als Fix.txt
    3. Kopiere dir die Fix.txt auf einen USB-Stick.
    4. Schliesse den Stick an den infizierten Rechner an und kopiere dir die Datei auf den Desktop.
  • Füge das Skript in das Feld Custom Scans / Fixes ein:
Code:


:OTL
SRV - [2012/11/20 09:09:00 | 000,188,760 | ---- | M] () [Auto] -- C:\Programme\Web Assistant\ExtensionUpdaterService.exe -- (IB Updater)
O4 - Startup: C:\Dokumente und Einstellungen\Klaus Kral\Startmenü\Programme\Autostart\0.4790695284057721.exe.lnk
O20 - HKU\Klaus_Kral_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Klaus Kral\Anwendungsdaten\skype.dat) - C:\Dokumente und Einstellungen\Klaus Kral\Anwendungsdaten\skype.dat ()
O33 - MountPoints2\{c387aeb2-fcf1-11dd-abb8-001731734a67}\Shell - "" = Autorun
O33 - MountPoints2\{c387aeb2-fcf1-11dd-abb8-001731734a67}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c387aeb2-fcf1-11dd-abb8-001731734a67}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\ntldr.com c:
O33 - MountPoints2\{c387aeb2-fcf1-11dd-abb8-001731734a67}\Shell\Open\command - "" = F:\resycled\ntldr.com c:
[2013/02/21 06:20:04 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Kral\Anwendungsdaten\skype.ini
[2006/02/28 07:00:00 | 000,114,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Klaus Kral\Anwendungsdaten\skype.dat

  • Schliesse bitte nun alle anderen Programme.
  • Klicke nun bitte auf den Fix Button.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. (Auch zu finden unter C:\OTLpe\MovedFiles\<datum_nummer.log>)
  • Kopiere nun den Inhalt hier in deinen Thread, möglichst in Code-Tags.
Hinweis: Die Ausführung des Kommandos kann einige Minuten dauern und OTLpe scheint in dieser Zeit nicht zu reagieren. Bitte geduldig sein! :kaffee:
Fragen:
  • Kannst du jetzt wieder in den normalen Modus booten?

jeejo 22.02.2013 09:39

So normaler Modus geht ! Danke für den fixen FIX ;-)
Habe anschliessend Malwarebytes laufen lassen und ncoh ca 20 Überltäter mitentfernt. Zusätzlich adaware drüber laufen lassen und alles Temporären Daten gelöscht.
Hoffe jetzt werde ich ruhe haben...Danke nochmal !

ryder 22.02.2013 12:02

Wir sind noch nicht fertig!

Bitte das MBAM log hier posten.

ryder 24.02.2013 12:06

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131