|
Log-Analyse und Auswertung: System ist infiziert, Sie müssen bezahlenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.03.2012, 12:01 | #1 |
| System ist infiziert, Sie müssen bezahlen Ich habe das gleiche Problem wie akkazan vom 25.02.12. Habe jetzt otl (Oldtimer) mit dem geposteten Protokoll laufen lassen. (Den logfile habe ich beigefügt) Im gegensatz zu Akkazan ist bei mir der otl gelaufen. Leider habe ich nun keine Ahnung, wie ich weiter verfahren soll. Ich bedanke mich schon im Voraus für die Antwort. Viele Grüße steinconny p.S: Es tut mir leid, ich hätte eure Seite erst mal richtig lesen sollen und mich nicht auf Arbeitskollegen verlassen sollen, die sagen mach das so und so. Ich hoffe ich habe jetzt nix verkehrt gemacht. Habe nun auch die geforderten Dateien (attach und dss) hochgeladen. Geändert von steinconny (07.03.2012 um 12:27 Uhr) |
07.03.2012, 14:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System ist infiziert, Sie müssen bezahlenCode:
ATTFilter O4 - HKLM..\Run: [AdobeCS4ServiceManager] O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 practivate.adobe.com O1 - Hosts: 127.0.0.1 adobeereg.com O1 - Hosts: 127.0.0.1 http://www.adobeereg.com O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 activate-sea.adobe.com O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com O1 - Hosts: 127.0.0.1 192.150.18.108 O1 - Hosts: 127.0.0.1 activate.adobe.com:443 O1 - Hosts: 127.0.0.1 3dns-3.adobe.com O1 - Hosts: 127.0.0.1 3dns-2.adobe.com O1 - Hosts: 127.0.0.1 adobeereg.com O1 - Hosts: 127.0.0.1 www.adobeereg.com O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 activate-sea.adobe.com O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com O1 - Hosts: 127.0.0.1 192.150.18.108 O1 - Hosts: 127.0.0.1 adobeereg.com O1 - Hosts: 127.0.0.1 www.adobeereg.com O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 activate-sea.adobe.com O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
__________________ |
08.03.2012, 08:59 | #3 |
| System ist infiziert, Sie müssen bezahlen Das CS4 ist das unserer Grupper an der Uni. Mein Rechner auf der Arbeit ist nämlich befallen.
__________________ |
08.03.2012, 10:53 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | System ist infiziert, Sie müssen bezahlenZitat:
Warum werden die Adobe-Server denn über die HOSTS Datei ausgesperrt?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2012, 11:47 | #5 |
| System ist infiziert, Sie müssen bezahlen Wahrscheinlich geht es gar nicht um die CS4 Version, sondern um den Adobe Acrobat professional 9.0, den ich schon seit 3 Jahren besitze. Zum installieren habe ich in die Hosts datei geschrieben. Verursacht das Probleme? |
08.03.2012, 12:35 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | System ist infiziert, Sie müssen bezahlenZitat:
V.a. interessiere ich mich, wie du dann Acrobat aktiviert hast, wo das doch nicht gehen kann wenn diese Einträge in den HOSTS stehen
__________________ --> System ist infiziert, Sie müssen bezahlen |
08.03.2012, 13:26 | #7 |
| System ist infiziert, Sie müssen bezahlen ich habe leider keine Ahnung, wie genau das mit dem Acrobat ist. Ist das denn für die Lösung meines Problems relevant? |
08.03.2012, 13:30 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System ist infiziert, Sie müssen bezahlen Ja. Entscheidend ob es weiter geht mit Bereinigung oder Neuinstallation So wie du das aber beschrieben hast wird das kein legales Acrobat sein, deswegen keine Bereinigung mehr Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2012, 13:34 | #9 |
| System ist infiziert, Sie müssen bezahlen Ich weiß leider nicht genau bescheid. Wir sind keine Firma oder so, die einen System Administrator haben. Hier hilft jeder jedem. Wenn ich das jetzt richtig verstanden habe und mein Acrobat nicht legal, bekomme ich keine Hilfe und ich muss schauen, wie ich das selbst hinbekomme? |
08.03.2012, 14:27 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | System ist infiziert, Sie müssen bezahlen Alles was du machen musst hab ich oben niedergeschrieben. Saubere Neuinstallation machen. Installiere nur legale Programme und nichts gecracktes mehr. Ende der Durchsage
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu System ist infiziert, Sie müssen bezahlen |
ahnung, bezahlen, infiziert, laufe, laufen, logfile, oldtimer, problem, protokoll, system |