Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows-System blockiert - 50 Euro Virus (https://www.trojaner-board.de/107429-windows-system-blockiert-50-euro-virus.html)

Kati321 02.01.2012 17:06

Windows-System blockiert - 50 Euro Virus
 
Hallo! Wie viele andere hier auch, habe ich mir den 50 Euro Virus eingefangen. Jedes Mal wenn ich mich mit dem Internet verbinde kommt ein Fenster mit einer Deutschlandflagge & ich habe nur eine Option: 50 Euro zu bezahlen für irgendein Update. Könnt ihr mir bitte weiterhelfen?
Ich habe schon die drei Logfiles gemacht, das Gmer.txt heißt nur anders, das ist das letzte. Danke schonmal!

markusg 02.01.2012 18:55

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [iexploer.exe] C:\Users\KatiPc\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe ()

 :Files
C:\Users\KatiPc\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Kati321 02.01.2012 20:15

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully.
C:\Users\KatiPc\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 56509 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Gast
->Flash cache emptied: 56825 bytes

User: KatiPc
->Flash cache emptied: 3140708 bytes

User: Public

Total Flash Files Cleaned = 3,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Gast
->Temp folder emptied: 246945 bytes
->Temporary Internet Files folder emptied: 2248710 bytes
->Google Chrome cache emptied: 51893759 bytes
->Flash cache emptied: 0 bytes

User: KatiPc
->Temp folder emptied: 522134 bytes
->Temporary Internet Files folder emptied: 4740848 bytes
->Java cache emptied: 50237373 bytes
->FireFox cache emptied: 52404810 bytes
->Google Chrome cache emptied: 12482174 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8703269 bytes
RecycleBin emptied: 26174942 bytes

Total Files Cleaned = 200,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 01022012_201059

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

markusg 03.01.2012 13:10

danke für den upload.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Kati321 03.01.2012 22:28

Danke schonmal, ich hoffe du kriegst das hin :)

markusg 04.01.2012 12:23

lese ich da eine gewisse skepsis heraus? :d

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Kati321 04.01.2012 18:56

Natürlich nicht :D nein, aber es war komisch, weil gestern alles normal funktioniert hat & heute mache ich das Laptop an & ich kann nicht ins Internet, weil das W-Lan ausgeschaltet ist & sich nicht mehr einschalten lässt! Ich hab auch schon versucht, es mit der Asus CD zu reparieren, aber nichts geht! Kann das an ComboFix oder den anderen Sachen liegen? :S

markusg 04.01.2012 19:01

hi, was genau geht denn nicht? wird kein netzwerk gefunden? bitte mal ein bissel genauer :-)

Kati321 04.01.2012 19:34

Das Netzwerk kann der garnicht suchen, weil diese Wireless Lan Konsole auf ausgeschaltet eingestellt ist. Man kann ja mit Fn & F2 das W Lan ein- bzw. ausschalten, aber ich hab gestern garnichts gemacht & heute war es ausgeschaltet & lässt sich nicht mehr einschalten. Ich habe eben schonmal die Wireless Console deinstalliert & wieder neu draufgespielt, aber es geht immer noch nicht :/

markusg 04.01.2012 19:37

aha, also funktionieren die funktionstasten nicht mehr.
wie heißt dein laptop, hersteller + typ?

Kati321 04.01.2012 19:46

Ja aber wenn ich z.B. Fn & F7 oder so drücke, um die Lautstärke zu regulieren, dann geht es! & wenn ich das Laptop hochfahre & Fn & F2 drücke dann geht die grüne Kontrolleuchte an, also W Lan ist dann an, aber wenn er dann komplett hochgefahren ist, geht es wieder aus.
Asus, Modell: X59SR und dadrunter steht noch X59SR-AP175C, brauchst du sonst noch was?

markusg 04.01.2012 20:50

machst du es immer schon direkt beim hochfahren an? was passiert wenn du mal abwartest und es erst nach dem hochfahren einschaltest?
infos reichen so :-)

Kati321 04.01.2012 23:35

Ich hab eigentlich immer WLAN an. Und der hat wuh einfach von selber ausgeschaltet, nach dem Hochfahren kann ich ihn auch nicht anschalten :/

markusg 05.01.2012 12:10

hattest du die anleitung zum reaktivieren der internet verbindung nach combofix abgearbeitet?
A guide and tutorial on using ComboFix
noch mal der link.

Kati321 05.01.2012 12:35

Jap, hab ich. Aber ist jetzt auch egal, da das WLAN wieder funktioniert, lag an meiner eigenen Dummheit :'D Es gab noch einen zusätzlichen WLAN Schalter und wenn der auf off ist und ich versuche es mit FN & F2 anzuschalten, kann's logischerweise nicht gehen :)
Also ich hab jetzt mal gescannt & der hat nichts gefunden, aber direkt danach hat mein Virenprogramm eine Datei gefunden, die angeblich infiziert ist, wenn ich die lösche, ist dann jetzt alles weg oder muss ich noch befürchten, dass sich irgendwo was versteckt? :)


Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.05.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
KatiPc :: KATIPC-PC [Administrator]

05.01.2012 10:38:06
mbam-log-2012-01-05 (10-38-06).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 351428
Laufzeit: 1 Stunde(n), 49 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55