|
Log-Analyse und Auswertung: Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.12.2011, 21:59 | #16 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes sooo jetzt ist alles gelöscht, hier die neue log |
19.12.2011, 22:52 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Dann bitte jetzt CF ausführen:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ |
22.12.2011, 20:30 | #18 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes so nach etwas stressiger Zeit ich es dann mal geschafft den Combo Fix laufen zu lassen.
__________________Hier ist die log Datei |
22.12.2011, 20:37 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Folder:: c:\users\emkeido31\AppData\Roaming\Microsoft\4258 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2011, 21:37 | #20 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes und die nächste log |
22.12.2011, 21:39 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner Quarantine in C:Qoobox in eine Datei zippen 3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ --> Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes |
23.12.2011, 23:53 | #22 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes So die Zip-Datei ist im UpChannel hochgeladen. |
24.12.2011, 14:50 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Ok jetzt noch das neue Log von aswMBR bitte posten
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2011, 11:42 | #24 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes So nach den Feiertagen (ich hoffe ihr hattet schöne) die aswMBR-Log. |
27.12.2011, 17:01 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!) Code:
ATTFilter :Files C:\Users\emkeido31\AppData\Roaming\Caumlut :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! mach danach bitte wieder auch ein neues Log mit aswMBR
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2011, 17:26 | #26 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes die nächsten beiden logs |
27.12.2011, 17:43 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2011, 20:59 | #28 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes so, die nächsten beiden logs. der eset scan folgt. |
28.12.2011, 03:31 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Nur isolierte Schädlinge und Cookies. Kann ruhig alles weg. Aber das Zeug ist so nicht (mehr) gefährlich.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2011, 20:50 | #30 |
| Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes Hier ist noch der eset-scan. |
Themen zu Sparkassen-Trojaner, öffnen wahlloser Internetseiten und vermutlich noch was anderes |
andere, anderen, anderes, einiger, hilfe!, inter, interne, internetseite, internetseiten, links, problem, seite, seiten, sparkasse, suchmaschine, suchmaschinen, vermutlich, öffnen |