|
Plagegeister aller Art und deren Bekämpfung: Animalware Doctor und World of WarcraftWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.12.2010, 14:02 | #1 | ||
| Animalware Doctor und World of Warcraft Aus dem Blizzard Forum für den Technischen Support Zitat:
Habt ihr ne Idee? |
24.12.2010, 14:37 | #2 |
/// Malware-holic | Animalware Doctor und World of Warcraft Systemscan mit OTL
__________________download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ |
24.12.2010, 16:21 | #3 |
| Animalware Doctor und World of Warcraft Logfiles vom OTL Scan im Anhang.
__________________Für was genau ist OTL da? |
24.12.2010, 17:19 | #4 |
/// Malware-holic | Animalware Doctor und World of Warcraft es verschafft mir überblick über instalierte programme laufende programme usw. öffne den internet explorer, extras, internetoptionen, lanverbindung, proxy: dort lösche den eintrag und wähle keinen proxy server verwenden aus. also den haken entfernen. übernehmen/ok. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - HKLM..\Run: [TaskTray] File not found [2010.12.23 18:05:34 | 000,000,000 | ---D | C] -- C:\Users\T!mo\AppData\Roaming\Xuiz [2010.12.23 18:05:34 | 000,000,000 | ---D | C] -- C:\Users\T!mo\AppData\Roaming\Qeabyn :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.12.2010, 02:26 | #5 | |
| Animalware Doctor und World of WarcraftZitat:
da hätte ich auch selber drauf kommen müssen Jedenfalls vielen Dank für die schnelle und kompetente Hilfe. Habe OTL ausgeführt und auch neu gestartet aber ich finde kein Textdokument nur eine Desktop.ini Soweit ich mitgekommen bin, müsste sich das Ganze jetzt erledigt haben? Für mich noch ganz interessant zu wissen, wäre etwas Hintergundwissen. in welcher Sprache z.B. wurde der Trojaner programmiert? Und wieso wurde mein Antivir nicht aktiv? Und was genau, bewirkte der Angriff? MfG und Danke nochmal |
25.12.2010, 16:20 | #6 |
/// Malware-holic | Animalware Doctor und World of Warcraft ka in welcher sprache, gibt ja so viele von denen. er wollte dich im besten falle nur dazu bringen geld auszugeben für nutzlose software, im schlimmsten fall hat er was nach instaliert. wir prüfen das noch, ich gebe dir dann weiter reichende tipps, wie du das system in zukunft sicherer bekommst bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ --> Animalware Doctor und World of Warcraft |
Themen zu Animalware Doctor und World of Warcraft |
angriff, anti-malware, antimalware, blockiert, dateien, defender, einloggen, einstellungen, firewall, folge, forum, home, internetverbindung, keine internetverbindung, malwarebytes, nicht mehr, ports, probleme, prozesse, system, trojaner, verbindung, vista, windows, windows vista, windows vista home, windows vista home basic, world of warcraft |