Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System ist infiziert, Sie müssen bezahlen; wie Beitrag 111066 etc. (https://www.trojaner-board.de/111122-system-infiziert-bezahlen-beitrag-111066-etc.html)

tempesta 08.03.2012 11:06

System ist infiziert, Sie müssen bezahlen; wie Beitrag 111066 etc.
 
Hallo,

nun hat es mich erwischt...

Ich habe die gewünschten Dateien im Anhang, nachdem OTL gelaufen ist!

Herzlichen Dank für Eure Hilfe!
Gruß Tempesta

markusg 08.03.2012 11:56

hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

tempesta 08.03.2012 18:40

Ähm, ...

hab Ccleaner laufen lassen, Combofix runtergeladen und gestartet, meldet "Avira Desktop" antivirus und antispyware würde noch laufen.

Nachgeschaut und gestartet, F4 und beendet, "okay" geklickt, meldet combofix, wieder das gleiche ... nur mit mehr Ausrufezeichen und Warnungen.

also flux avira deinsatalliert und neu gestartet, combofix meldet wieder das gleiche, obwohl in der Systemsteuerung - Programme, Avira gar nicht mehr auftaucht!
Was tun? :wtf:

Gruß tempesta

PS Danke für die schnelle Reaktion!! :dankeschoen:

markusg 08.03.2012 19:31

avira deinstaliren wäre nicht nötig, wenn du es abgeschalten hast, klicke bei der combofix meldung einfach auf ok und es geht weiter

tempesta 08.03.2012 19:51

So, dann hier:

markusg 08.03.2012 21:24

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

tempesta 09.03.2012 12:58

So, ich stelle das Ergebnis hier gleich ein:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.09.02

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
acer aspire :: ACERASPIRE-PC [Administrator]

Schutz: Deaktiviert

09.03.2012 11:58:40
mbam-log-2012-03-09 (11-58-40).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402314
Laufzeit: 57 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Gruß Tempesta

markusg 09.03.2012 13:04

lade den CCleaner standard:
CCleaner Download - CCleaner 3.16.1666
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

tempesta 09.03.2012 19:33

okay, hier die datei

markusg 09.03.2012 19:39

deinstaliere:
Acrobat.com
Adobe AIR
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Ashampoo
AutocompletePro
Conduit
CyberLink : alle
DivX
eBay
Facemoods
Free Mp3
FreePDF
Garmin : beide
Google : alle
Java
Download der kostenlosen Java-Software
downloade java jre, instalieren

deinstaliere:

Last.fm
Microsoft PowerPoint
Microsoft Silverlight
Norton
PageRage
PC Connectivity
PowerISO
Rosetta
SamsungConnectivityCableDriver: alle
SportTracks
Sweet Home
Unity
Usenet
Virtual
Windows Live : alle für dich unnötigen

öffne otl bereinigen neustart.
öffne ccleaner analysieren bereinigen neustart, testen wie der pc läuft.

tempesta 10.03.2012 08:20

Hi,

viele Programme lassen sich nicht deinstallieren??
Manchen wären bereits gelöscht und lediglich in der Liste noch vorhanden, bei anderen konnte auf den Windows - Installer - Dienst nicht zugegriffen werden.
Das passiert aus Systemsteuerung-Programme und Funktionen, wie auch aus CCleaner heraus...

Z. B. Acrobat.com, Powerpoint Viewer, Silverlight, Adobe Air, Cyberlink ...
was tun?

Gruß und schönes Wochenende
Tempesta

markusg 10.03.2012 16:02

windows installer instalieren:
http://www.chip.de/downloads/Windows..._13000405.html
deinstalationen mit revo versuchen:
http://www.hijackthis-forum.de/tipps...installer.html

tempesta 10.03.2012 19:37

ähm, ich bin noch im abgesicherten Modus?
Da klappt die Inst. von Windows Installer nicht?

Schönes Wochenende!!

markusg 10.03.2012 19:52

wieso bist du im abgesicherten modus.
der normale sollte gehen, schon probiert?

tempesta 10.03.2012 19:55

äh, ich hab kapiert, ich soll im abesicherten modus sein, --- mann, ich trau mich doch nicht :taenzer:

also ich probiers gleich aus, hast nix besseres zu tun - am samstag abend - als mich newbee zu pushen? :stirn:

DANKE!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131