Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   staatstrojaner (https://www.trojaner-board.de/104073-staatstrojaner.html)

chajnik 11.10.2011 23:35

staatstrojaner
 
Servus,

schon seit einigen monaten verfoglt mich dieses problem..
internet wird permanent lahmgelegt! erst opera ständig abgestürzt, dann pc. hatte einige funde gelöscht inkl. babylon daemonen o.ä. hatte aber nur für kurze zeit was gebracht gebracht, dann xp neuinstalliert und hatte eine weile ruhe, doch mittlerweile ist es wieder soweit.

ich habe momentan folgende symptome:
opera stürzt nicht mehr ab, pc auch nciht mehr aber www macht mich zu schaffen. google streikt: gibt entweder wenige oder gar keine suchergebnisse raus (je nach thematik);

vor paar tagen hatte ich mühsam mit hilfe von hijack browser adress redirector entfernt, das ist mir nicht mal im sicherheitsmodus gelungen, entfernen-button im software-ordner hat auch nicht funktioniert;

antivir-programme habe alle laufen lassen (adware, avast,avira-de-cleaner,gmer,microsoftfixit,malewarebytes, mcaffee rootkit detective 11: 2-3 probleme beseitigt; pc health etc.), nichts gebracht. :headbang:;

unter start steht seit heut glaub ich "remotedesktopverbindung". kenn ich nicht...:confused:;

musste feststellen, dass ich nicht mehr über die administrator-rechte verfüge; :wtf:

svchost analyzer hat gesagt: 9 svchost.exe prozesse enthalten 53 dienste(.dll dateien) außerdem habe 4 dateien, die unsichtbar sind und ds system kann sie nicht finden oder löschen.. z.b.: c:\WINDOWS\system32\hidserv.dll

ich hoffe mir wird hier geholfen, das ist meine vorletzte hoffnung ;) die letzte hoffnung ist linux aber wie das geht weiss ich noch nicht.
wie ihr merkt, ich bin kein profi (ausländerin dazu) d.h schreibt bitte nicht auf hacker-jargon.

ist zwar lang geworden (typisch frauen) dafür sehr ausführlich :)

ah ja , wie macht ihr das mit dem HijackThis Logs? mir geligt es nicht etw anzuhängen :( oder was braucht ihr von mir?

vielen dank im voraus

cosinus 12.10.2011 16:10

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


chajnik 12.10.2011 19:33

Liste der Anhänge anzeigen (Anzahl: 1)
Moin,

falls etwas noch nicht so ist, wie ihr es benötigt - kann mit kritik umgehen.. darf ich denn auf die gleiche art die hijack-datei zuschicken? oder ist es gleich posten (sorry, das verstehe ich nicht :) )

Also bis später bzw. bis morgen kluge-köpfe-team

chajnik 12.10.2011 23:40

hi leute,
klar, ihr wisst besser, jedoch.. kann´s vllt neben den anderen problemen, die mein laptop hat, der neue windows remotedesktopverbindung-wurm sein? hab grad gelesen Wurm nutzt Remote-Desktop Funktionalität aus um sich zu verbreiten - Wurm, Morto, Rechner, Wurms, Mehr, Infos, Angriff, Denn - ITler.NET - Der Blog für ITler und Sysadmins und neue paranoia bekommen.

seit (vor)gestern ist im software-ordner ein "kuler" drin, entfernen-bu tton fehlt, also kann ich nicht mal über hijack löschen, wie vor paar tagen.

liest der virus gedanken, oder liest er meine nachrichten, oder was ich am tel verrate wird sofort korrigiert am pc??? der rauchmelder ist schon ab! wie entkommt man sonst den agenten?

bis dann

cosinus 14.10.2011 00:39

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

chajnik 21.10.2011 12:50

Hallo leute, danke für alles, habe allerdings eine letzte bitte: löscht bitte mein profil und nachrichten und allles , was an mich hier erinnert, wenn´s möglich ist.
wenn ich das selbst machen kan, sagt bitte wie, denn ich hab´s nicht rausgefunden.

danke

cosinus 21.10.2011 13:35

Warum auf einmal soll alles gelöscht werden? Wir löschen hier keine Threads. Wenn deine Nick gelöscht werden soll, dann wendest du dich am besten an den Admin => Da Guru


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19