|
Log-Analyse und Auswertung: Trojan Win32 Jorik Shakblades.eigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.01.2012, 23:52 | #1 |
| Trojan Win32 Jorik Shakblades.eig Bitte, bitte, kann jemand mir hilfen 's geht leider an ein Virus.. WINXP bootet nur zum login ...dann kommt nur weisses Bildschirme mit Meldung „Es besteht noch keine Internetverbindung, bitte warten“ und ich komme nicht zu Betriebsystem, selbst in "Abgesicherte Modus". Reparatur mit CD bringt auch nichts. Kaspersky File Scanner (Kaspersky Lab,ich hab's mit mein Linux System gemacht) hat ein Datei mit “Trojan Win32 Jorik Shakblades.eig“ infizierte gefunden. Ich habe WinXP gescannt mit OTLPE Logfile bitte s. Anhang. Hat jemand sowas gesehen oder irgendwelche Ideen? Danke ins Voraus |
10.01.2012, 10:31 | #2 | |||||
/// Helfer-Team | Trojan Win32 Jorik Shakblades.eig Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE - HKU\Tony_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=10148&tb=ATU2 O2 - BHO: (no name) - {C689C99E-3A8C-4c87-A79C-C80DC9C81632} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\ShellBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [{A8AFE780-9D02-11DF-B5A0-806D6172696F}] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Microsoft\loadhst.exe (The Pidgin developer community) O4 - HKU\Tony_ON_C..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [zherherhaer] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt\zerhehr5ze.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O20 - HKU\Tony_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2012/01/07 23:31:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt [2012/01/07 21:38:11 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\dwlGina3.dll [2012/01/07 21:36:11 | 000,393,216 | ---- | C] (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe [2011/12/24 09:31:09 | 000,012,748 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 09:31:09 | 000,012,748 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | -HS- | C] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2009/07/19 13:30:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Azureus [2012/01/07 23:31:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Tony\Desktop\OOo_2.4.1_Win32Intel_install_wJRE_de.exe:SummaryInformation @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C321E34 :Commands [purity] [emptytemp] [resethosts]
2. erneut einen Scan mit OTL:
Zitat:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (10.01.2012 um 10:40 Uhr) |
10.01.2012, 23:52 | #3 |
| Trojan Win32 Jorik Shakblades.eig Techn Fehler
__________________Geändert von stoppage (11.01.2012 um 00:13 Uhr) Grund: Wiederholung |
11.01.2012, 00:06 | #4 |
| Trojan Win32 Jorik Shakblades.eig Techn. Fehler Geändert von stoppage (11.01.2012 um 00:14 Uhr) Grund: Techn. Fehler |
11.01.2012, 00:08 | #5 |
| Trojan Win32 Jorik Shakblades.eig Danke für die schnelle Antwort. Es ist jetzt irgendwie schlimmer gegangen.....es bootet nicht mehr von OTL CD! Es kommt „Boot from CD“...“Setup is inspecting“...dann schwarz Bildschirm und bleibt so! BIOS Überprüft, in Ordnung, CD rein in andere XP Kiste und er bootet ohne Problem. Was soll ich jetzt?! Danke |
11.01.2012, 07:39 | #6 | |
/// Helfer-Team | Trojan Win32 Jorik Shakblades.eig tja...mehrere Probleme gleichzeitig..nämlich hast Du 2 AV-Scanner drauf (Avira + McAfee) und nicht zulätzt div Malware, unter anderem vermutlich Rootkit-MBR Zitat:
► Reparatur mit CD ...hast Du mithilfe der Wiederherstellungskonsole probiert? Verwenden einer Wiederherstellungskonsole zum Beheben von Problemen beim Systemstart
__________________ --> Trojan Win32 Jorik Shakblades.eig |
11.01.2012, 14:55 | #7 |
| Trojan Win32 Jorik Shakblades.eig O.k, CHKDSK hat mindestens ein Fehler gefunden und behoben. OTLPE gestartet,“Fix“ rein, es registriert „Fix ok“ aber verlängert kein Neustart....statt dessen kommt ein Logfile mit „Error unable to interpret.....“ als erste Linie (s. Anhang). Sollte ich trotzdem ein neu Scan machen? Sorry ich bin auf fremden Grund hier kenne diese Software nicht. Danke für dein Geduld |
11.01.2012, 21:22 | #8 |
/// Helfer-Team | Trojan Win32 Jorik Shakblades.eig ► berichte erneut über den Zustand des Computers. was kannst am Pc machen usw den rot gefärbten Text/Schrift in das OTL-Textfeld reinkopiert? Code:
ATTFilter :OTL IE - HKU\Tony_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=10148&tb=ATU2 O2 - BHO: (no name) - {C689C99E-3A8C-4c87-A79C-C80DC9C81632} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\ShellBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [{A8AFE780-9D02-11DF-B5A0-806D6172696F}] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Microsoft\loadhst.exe (The Pidgin developer community) O4 - HKU\Tony_ON_C..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [zherherhaer] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt\zerhehr5ze.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O20 - HKU\Tony_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2012/01/07 23:31:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt [2012/01/07 21:38:11 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\dwlGina3.dll [2012/01/07 21:36:11 | 000,393,216 | ---- | C] (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe [2011/12/24 09:31:09 | 000,012,748 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 09:31:09 | 000,012,748 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | -HS- | C] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2009/07/19 13:30:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Azureus [2012/01/07 23:31:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Tony\Desktop\OOo_2.4.1_Win32Intel_install_wJRE_de.exe:SummaryInformation @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C321E34 :Commands [purity] [emptytemp] [resethosts]
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
12.01.2012, 02:15 | #9 |
| Trojan Win32 Jorik Shakblades.eig Zustand des Computers hat nicht verändert......WINXP bootet nur zum login ...dann kommt nur weisses Bildschirme mit Meldung „Es besteht noch keine Internetverbindung, bitte warten“ und ich komme nicht zu Betriebsystem, selbst in "Abgesicherte Modus". Das Text/Schrift habe ich in das OTL-Textfeld reinkopiert, es meldet „Fix OK“ aber es kommt kein Neustart wie Du geschrieben hast. Der Dazugehörende Textdokument „OTLLog01112012_140323.log.txt“ steht als Anhang unter Forum Eintrag #7. Ich habe jetzt gemäß Anleitung erneut einen Scan gemacht. Beide Text Dokumente von diese Scan sind ins Anhang. Geändert von stoppage (12.01.2012 um 02:28 Uhr) Grund: Anhang Korrektir |
12.01.2012, 07:22 | #10 | |||
/// Helfer-Team | Trojan Win32 Jorik Shakblades.eig wir versuchen es nochmal, aber ich denke ohne Neuinstallation kommst nicht zurecht...nämlich das Problem ist, dass du 2 AV-Scanner drauf hast: Zitat:
Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten! Mehr AV Programme bedeutet nicht mehr Sicherheit!Die Scanner behindern sich gegenseitig (bei beiden den On-Access Scan aktiviert bzw laufen ständig im Hintergrund) und ein Systemcrash kann die Folge sein oder im schlechtesten fall, kannst Du über eine komplette Neuinstallation freuen! Deinstalliere also eines der AV-Programme und lass nur noch eins auf deinem PC laufen. Zitat:
1. Zitat:
Code:
ATTFilter :OTL SRV - [2011/10/11 07:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011/10/11 07:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) DRV - [2011/12/21 07:04:19 | 000,134,856 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011/10/11 08:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009/06/30 04:37:16 | 000,028,552 | ---- | M] (Panda Security, S.L.) [File_System | Boot] -- C:\WINDOWS\system32\drivers\pavboot.sys -- (pavboot) FF - HKLM\Software\MozillaPlugins\@pandasecurity.com/activescan: C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll (Panda Security, S.L.) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2571: File not found FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1739: File not found FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.7: File not found FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc;version=0.8.6c: File not found O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - File not found IE - HKU\Tony_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=10148&tb=ATU2 O2 - BHO: (no name) - {C689C99E-3A8C-4c87-A79C-C80DC9C81632} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\ShellBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKU\Tony_ON_C\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [{A8AFE780-9D02-11DF-B5A0-806D6172696F}] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Microsoft\loadhst.exe (The Pidgin developer community) O4 - HKU\Tony_ON_C..\Run: [CTRegRun] C:\WINDOWS\Ctregrun.exe (Creative Technology Ltd ) O4 - HKU\Tony_ON_C..\Run: [olmwKSKlNdgCU6b] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O4 - HKU\Tony_ON_C..\Run: [zherherhaer] C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt\zerhehr5ze.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} http://quickscan.bitdefender.com/qsax/qsax.cab (BitDefender QuickScan Control) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} http://download.bitdefender.com/resources/scan8/oscan8.cab (BDSCANONLINE Control) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O20 - HKU\Tony_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe) - C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010/03/16 17:04:54 | 000,000,000 | RH-D | M] - D:\autorun -- [ NTFS ] O32 - AutoRun File - [2002/10/16 21:56:50 | 000,000,036 | RH-- | M] () - D:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2012/01/10 16:16:20 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\dwlGina3.dll [2012/01/10 16:09:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt [2012/01/07 21:36:11 | 000,393,216 | ---- | C] (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe [2012/01/10 16:16:20 | 000,095,744 | ---- | M] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\dwlGina3.dll [2012/01/10 16:09:38 | 000,393,216 | ---- | M] (resa sposo tolti caute crespe barche urtavi sbavo nano bordo domini vicini pace strane mirati cielo nei scappa tesori varare lucida dopo) -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\ActiveX32_64lo.exe [2011/12/24 09:31:09 | 000,012,748 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 09:31:09 | 000,012,748 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | -HS- | C] () -- C:\Dokumente und Einstellungen\Tony\Lokale Einstellungen\Anwendungsdaten\28m30osbf223i625w [2011/12/24 03:28:18 | 000,012,748 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\28m30osbf223i625w [2009/07/19 13:30:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\Azureus [2012/01/10 16:09:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Tony\Anwendungsdaten\xdhjtrjrt @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Tony\Desktop\OOo_2.4.1_Win32Intel_install_wJRE_de.exe:SummaryInformation @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C321E34 :Commands [purity] [emptytemp] [resethosts]
2. erneut einen Scan mit OTL:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (12.01.2012 um 07:28 Uhr) |
12.01.2012, 21:49 | #11 |
| Trojan Win32 Jorik Shakblades.eig Ich habe ein Neu-Install gemacht. Ich suche jetzt ein Ersatz für McAfee...was denkst Du von Zone-Alarm? |
13.01.2012, 09:19 | #12 |
/// Helfer-Team | Trojan Win32 Jorik Shakblades.eig Um Gottes willen! würd ich nicht empfehlen. verlangsamt das System gewaltig und erzeugt oft diverse Probleme möchte Dir drei Gründe nennen, warum Du ZA nicht installieren bzw verwenden solltest: 1. In der letzten Zeit bei viele PC`s akutes Problem verbreitet hat, wie z.B.: "Tastatur reagiert langsam, System plötzlich langsam wird, Desktopsymbole verschwunden, Programme reagieren verzögert, Abstürze usw..." 2. Bis auf die Tatsache, dass der Hersteller seine Unkosten durch "Adware " finanziert, daher für mich sieht das nicht seriös aus!! 3. Der Angreifer kann sich jeder Zeit erhöhte Rechte verschaffen, Firewall und Virenschutz manipulieren und abschalten kann! ► McAfee hat eine Firewall?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Trojan Win32 Jorik Shakblades.eig |
abgesicherte, betriebsystem, bootet, datei, file, gescannt, ideen, infizierte, interne, internetverbindung, kaspersky lab, linux, logfile, login, meldung, modus, reparatur, scan, scanner, troja, trojan, verbindung, win, win32 |