Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Metropolitan Police-Trojaner (https://www.trojaner-board.de/100638-metropolitan-police-trojaner.html)

cosinus 27.06.2011 09:50

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Hennig1 27.06.2011 11:57

ich bin weggegangen und der pc hat sich selber runtergefahren. dann habe ich ihn an gemacht und es sind erstmal alle programme aufgegangen dann habe ich abgebrochen. soll ich es nochmal machen?

cosinus 27.06.2011 12:18

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

Hennig1 27.06.2011 22:24

ComboFix 11-06-27.01 - simon 27.06.2011 23:05:06.2.4 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3325.2594 [GMT 2:00]
ausgeführt von:: C:\Users\simon_2\Desktop\Desktop\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}







Ich habe Combofix komplett gelöscht und neu runtergeladen. Dann habe ich alle Programme geschlossen und gestartet. So dann stand da am Ende, dass sich der Pc automatisch runter fährt. Dann hat er sich wieder hoch gefahren nun habe ich diese Sachen da oben wie beschriben unter combofix.txt. gefunden sind das die richtigen und habe ich etwas falsch gemacht?
Mfg: Simon

cosinus 28.06.2011 13:47

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Hennig1 28.06.2011 18:18

1. ist es egal welchen ordner und was ist zippen und wie geht das?

cosinus 28.06.2011 20:29

Zitat:

1. ist es egal welchen ordner und was ist zippen und wie geht das?
Liest du meine Postings nicht?? Warum schreib ich wohl konkrete Ordnernamen wenn man x beliebige Ordner hochladen soll, was für einen Sinn soll das haben? :balla:
Zum zippen den Ordner einfach rechtsklicken => senden an => zip komprimierter Ordner => die erstellte zip Datei hier hochladen

Und unbedingt den Virenscanner vorher deaktivieren!!

Hennig1 30.06.2011 15:16

ist das normal, dass es so lange dauert

cosinus 30.06.2011 15:32

Wie groß ist der Ordner? Wie groß die ZIP-Datei?

Hennig1 30.06.2011 18:57

172.008 KB wenn du das meinst:crazy:

cosinus 30.06.2011 19:51

Das ist viel zu viel :eek:
Was ist denn darin so groß?

Hennig1 30.06.2011 22:10

Ok hier sind die Angaben der größten Datei::wtf:

Also Dateienpfad:
Computer> OS (C:)> Quoobox> Quarantine> Quarantine> C> Users> simon



Name: rescue_system-common-en.exe.vir
Dateityp: VIR-Datei
Komprimierte Größe: 148.562 KB
Kennwortgeschützt: Nein
Größe: 234.014 KB
Verhältnis: 91%
Änderungsdatum: 20.06.2011 16:19

PS: bei OS soll kein smiley hin da steht eigendlich ein Doppelpunkt und eine Geschlossene Klammer:sleepy:

cosinus 30.06.2011 22:23

Die bitte rausnehmen, löschen verschieben -- was auch immer, hauptsache die landet nicht in die ZIP

Hennig1 30.06.2011 22:57

das dauert immer nooch ziemlich lange:daumenrunter:

cosinus 30.06.2011 23:00

Ist auch viel drin :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131