|
Log-Analyse und Auswertung: Mitteilung des BUNDESKRIMINALAMTSWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.04.2011, 20:45 | #16 |
| Mitteilung des BUNDESKRIMINALAMTS Entschuldigung ... da hatte mich der Frust etwas übermannt ;-) ZIP kommt über den Upload channel |
19.04.2011, 21:13 | #17 |
| Mitteilung des BUNDESKRIMINALAMTS Muss ich noch was machen?
__________________Mein Rechner sieht momentan "normal" aus!! Ich Danke Dir tausendmal :-) Spende kommt natürlich auch! |
20.04.2011, 10:24 | #18 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS ja, weiter gehts.
__________________danke ist übrigens angekommen. download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ |
20.04.2011, 16:58 | #19 |
| Mitteilung des BUNDESKRIMINALAMTS so ich habe das Programm runtergeladen und installiert und dann auch laufen lassen. Insgesamt wurden aber nur 2 Files gefunden. Soll ich die nun entfernen? und wie .. einfach hergehen und in den Papierkorb? LOG dazu Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6406 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 20.04.2011 18:45:27 mbam-log-2011-04-20 (18-45-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 242913 Laufzeit: 4 Stunde(n), 5 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\user\Desktop\EIB\ets3\ets3prosetup.exe (Heuristics.Shuriken) -> No action taken. c:\_OTL\movedfiles\04192011_215958\c_dokumente und einstellungen\user\Desktop\test.exe (Spyware.Passwords.XGen) -> No action taken. |
20.04.2011, 17:00 | #20 |
| Mitteilung des BUNDESKRIMINALAMTS ach so ... bei den zwei files kam ein popup des Virenscanners, dass ich aber dummerweise weggeklickt hab :-/ .... (Standartoption des Virenscanner ist "Zugriff verweigern") |
20.04.2011, 17:15 | #21 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS kennst du die datei? c:\dokumente und einstellungen\user\Desktop\EIB\ets3\ets3prosetup.exe falls unnötig hau sie weg die andere löschen wir später die andere ist bereits in der otl quarantäne und richtet keinen schaden an dort
__________________ --> Mitteilung des BUNDESKRIMINALAMTS |
20.04.2011, 17:57 | #22 |
| Mitteilung des BUNDESKRIMINALAMTS ja kenne ich. "unnötig" ist relativ. Ich verwende sie nicht, aber es ist ein backup von einem anderen Rechner. Was muss ich jetzt machen? |
20.04.2011, 17:58 | #23 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 19:35 | #24 |
| Mitteilung des BUNDESKRIMINALAMTS Auwei .... ich habe einen Fehler gemacht! ICh habe die CCleaner Anleitung geöffnet. CCLeaner installiert und nach der Anleitung erst Die Analyse und dann den Cleaner gestartet!! und jetzt sehe ich, ich hätte erst die Liste bearbeiten und dann posten sollen ..... zuspät *schäääääm* |
20.04.2011, 19:49 | #25 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS naja damit kann ich leben :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 19:52 | #26 |
| Mitteilung des BUNDESKRIMINALAMTS na dann ist gut ;-) und wie geht es weiter? |
20.04.2011, 20:06 | #27 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS na wie wäre es mit der liste? wo ist sie?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 20:10 | #28 |
| Mitteilung des BUNDESKRIMINALAMTS ach so ... sorry, wusste nicht dass sie noch relevant ist ...da ja weg. hmm ... wenn ich versuche den Text auszuwählen geht das nicht? Wie speichere ich es als TXT? |
20.04.2011, 20:16 | #29 |
| Mitteilung des BUNDESKRIMINALAMTS habs gefunden .... das ding ist aber ganz schön lang? soll ich es hier reinkopieren? Alles?? Das ist mal der odere Teil Details der gelöschten Dateien ------------------------------------------------------------------------------------------ Internet Explorer - Temporäre Internet-Dateien 68.883KB 5.473 Dateien Internet Explorer - Verlauf 1.159KB 8 Dateien Internet Explorer - Cookies 580KB 214 Dateien Windows Explorer - Aufgerufene Dokumente 101KB 186 Dateien System - Papierkorb leeren 355.439KB 115 Dateien System - Windows-Logdateien 14.860KB 234 Dateien Anwendungen - Adobe Acrobat 8.0 77KB 2 Dateien Anwendungen - Adobe Acrobat 9.0 9.471KB 34 Dateien Anwendungen - Office 2003 21KB 50 Dateien Internet - Windows Live Messenger 6KB 20 Dateien Multimedia - Adobe Flash Player 1KB 7 Dateien Multimedia - Real Player SP 137KB 9 Dateien Multimedia - Windows Media Player 1KB 1 Dateien |
20.04.2011, 20:33 | #30 |
/// Malware-holic | Mitteilung des BUNDESKRIMINALAMTS du sollst die liste der instalierten programme nach angabe bearbeiten und diese reinkopieren :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Mitteilung des BUNDESKRIMINALAMTS |
abend, bekannte, bundeskriminalamt, bundeskrimnalamt, computer, datei, erscheint, erstelle, erstellen, erstellt, extras.txt, guten, hoffe, laptop, laufen, nachricht, nichts, otl.txt, programme, scan, schöne, schönen, starte, threads, troja, trojaner, zugreifen |