Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: und nochmal 50€ Fenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.02.2012, 00:21   #1
mikess
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



Hallo Trojaner-Board Gemeinde,

heute hab ich mir das 50€ Fenster eingefangen. Was mir aufgefallen ist, und noch nirgends gelesen habe, das Fenster kommt erst nachdem die Internetverbindung aufgebaut ist (Alice Breitbandverbindung über Noteboook)
Beim nächsten hochfahren habe ich erst einige Prozesse gekappt bevor ich die Verbindung aufgebaut habe und kann erst arbeiten. Es handels sich um WIN7, LOG's liegen anbei. Ich hoffe ihr könnt mir helfen.

Grüsse
Mikess

Alt 20.02.2012, 10:42   #2
markusg
/// Malware-holic
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [{96D9EE33-12EC-11E1-B5D6-806E6F6E6963}] C:\Users\AZRA\AppData\Roaming\Microsoft\audiodb.exe ()
 :Files
C:\Users\AZRA\AppData\Roaming\Microsoft\audiodb.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 20.02.2012, 18:29   #3
mikess
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



hier die txt Datei


Files\Folders moved on Reboot...
C:\Users\AZRA\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


ich denke es hat geklappt.
Vielen Dank
__________________

Alt 20.02.2012, 19:27   #4
markusg
/// Malware-holic
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



danke für den upload.
bitte, bis wir fertig sind, nur auf von mir genannten seiten surfen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.02.2012, 18:26   #5
mikess
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



sorry, hat ein wenig laenger gedauert.
die combofix.txt habe ich geschickt.

gruss

mikess


Alt 25.02.2012, 18:27   #6
markusg
/// Malware-holic
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



aber nicht hier im forum, poste die datei bitte hier.
__________________
--> und nochmal 50€ Fenster

Alt 25.02.2012, 20:26   #7
mikess
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



sorry, hatte eben ein anderes antwortfenster
hier die txt

gruss
mikess

Alt 26.02.2012, 18:09   #8
markusg
/// Malware-holic
 
und nochmal 50€ Fenster - Standard

und nochmal 50€ Fenster



malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu und nochmal 50€ Fenster
alice, breitbandverbindung, fenster, gemeinde, hochfahren, hoffe, inter, interne, internetverbindung, log, log's, nirgends, prozesse, troja, trojaner-board, verbindung, win, win7




Ähnliche Themen: und nochmal 50€ Fenster


  1. Nochmal GVU Trojaner, Win XP
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  2. Nochmal: (PUM.UserWLoad)
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (9)
  3. und nochmal searchqu
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (14)
  4. Nochmal der GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (4)
  5. Nochmal Bundespolizei
    Alles rund um Windows - 22.11.2011 (4)
  6. Nochmal BKA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (29)
  7. und nochmal: BKA-Trojaner
    Log-Analyse und Auswertung - 08.08.2011 (3)
  8. Nochmal syscheckrt.exe
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (1)
  9. Und nochmal DNS changer ...
    Plagegeister aller Art und deren Bekämpfung - 13.02.2009 (1)
  10. Nochmal Virenscanner
    Antiviren-, Firewall- und andere Schutzprogramme - 04.07.2008 (3)
  11. msn ding nochmal
    Mülltonne - 29.04.2007 (0)
  12. Win2000: aktives Fenster wird inaktiv; DFÜ-Fenster erscheint von selbst
    Log-Analyse und Auswertung - 21.01.2007 (2)
  13. nochmal se.dll/sp.html
    Log-Analyse und Auswertung - 12.08.2005 (1)
  14. Und nochmal AgentAY..
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (21)
  15. nochmal zu den mails
    Plagegeister aller Art und deren Bekämpfung - 16.06.2004 (2)
  16. nochmal ntsearch :/
    Plagegeister aller Art und deren Bekämpfung - 18.02.2004 (9)
  17. Nochmal RealOnePlayerV2GOLD
    Alles rund um Windows - 22.12.2003 (6)

Zum Thema und nochmal 50€ Fenster - Hallo Trojaner-Board Gemeinde, heute hab ich mir das 50€ Fenster eingefangen. Was mir aufgefallen ist, und noch nirgends gelesen habe, das Fenster kommt erst nachdem die Internetverbindung aufgebaut ist (Alice - und nochmal 50€ Fenster...
Archiv
Du betrachtest: und nochmal 50€ Fenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.