![]() |
Benötige OTL-Log Auswertung nach Exploit.Drop.2-Befall Hallo miteinander, ich hatte auf meinem Laptop einen Virenbefall (Malwarebytes hat den Exploit.Drop.2 4mal gefunden und Trojan.Spyeyes 3mal) und habe nach der Entferung mit Malwarebytes noch einen OTL-Scan gemacht. Ich kann die Log-File leider nicht selbst entziffern und bitte um Hilfe die Datei auszuwerten um zu wissen, ob das System wieder befreit ist. Ich habe gelesen, dass dieser Virenbefall u.U. nur ein Benutzerprofil befällt. Ich habe im abgesicherten Modus im Admin-Profil ein Gast-Benutzerkonto erstellt, dieses im normalen Modus starten lassen und ich habe kein Fenster erhalten, dass mich zum Bezahlen auffordert. Dies war noch vor dem Malwarebytes-Scan. Ich habe mich seitdem noch nicht in das befallene Profil eingeloggt und möchte das auch nicht tun bis die Log-File ausgewertet ist. Die Logfile habe ich aus dem Admin-Profil heraus erstellen lassen. Ich bedanke mich schon mal herzlich für Eure Unterstützung! :dankeschoen: Viele Grüße und einen schönen Abend bbent |
Dann boote mal in das infizierte Konto und sag mir ob das Fenster immer noch kommt. |
Hi, habe ich gemacht und ich bekam auch keine Aufforderung zum Zahlen. Das ist natürlich schon mal sehr gut. Ich habe nun nochmal Malwarebytes gestartet und die Datenbank aktualisiert (konnte ich davor nicht, weil ich den abgesicherten Modus ohne Netzwerktreiber ausgewählt hatte) und lasse nochmal einen Scan durchlaufen. Er ist noch nicht weit, aber hat schon 2 infizierte Objekte gefunden.... Ich werde das komplette Ergebnis nach Abschluss des Scans posten. Viele Grüße bbent Hi, leider hat sich das Ding doch wieder während des Malwarebytes-Suchlaufs geöffnet. Ich habe den Laptop wieder runtergefahren. Viele Grüße bbent |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Starte den Rechner in den Normalmodus. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm. Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi Daniel, vielen Dank dass Du Dich meiner annimmst. Gerne poste ich alles wie von Dir angegeben, ich möchte Deine Zeit nicht mehr als nötig in Anspruch nehmen. Eine Frage habe ich noch, bevor ich die von Dir genannten Schritte umsetze: aus welchem Benutzerprofil solch ich Combofix starten? Ich habe: a) das Admin-Profil b) normales Benutzer-Profil (infiziert) c) normales Benutzer-Profil (nicht infiziert). Aus b) wird sich das ja nicht starten lassen, soll ich deswegen lieber a) oder c) nehmen? Nochmal herzlichen Dank und viele Grüße bbent |
Im AdminProfil |
Hi, hier ist das Ergebnis von Combofix. Code: ComboFix 12-03-30.06 - *** 30.03.2012 22:40:20.1.2 - x86 bbent |
Geht der Normalmodus im anderem Konto wieder ? |
Ja, es sieht erstmal gut aus. Ich bin bei aktivierter Internetverbindung seit einigen Minuten in dem Profil und bis jetzt ist dieses Fenster, das zum Zahlen auffordert, nicht aufgetaucht. Sollte sich das ändern, melde ich mich nochmal. |
Hy, Update bitte Malwarebytes und lass einen Quick Scan laufen. Lass alle Funde löschen und poste das Log hier. ESET Online Scanner
|
Hi, so, hier das Ergebnis von Malwarebytes: Code: Malwarebytes Anti-Malware 1.60.1.1000 Viele Grüße bbent Guten Abend, der ESET Online Scanner ist fertig und das ist das Ergebnis: Code: C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Adware.Toolbar.Dealio application bbent |
Was den das ? Storage_Wars_Texas_S01E08_The_Surgeon_478MB_The_Witch_And_The_Wardrobe.zip |
Hi, Storage Wars ist eine US-Serie. Viele Grüße bbent |
Möchte nicht wissen, wo die her ist. Ich lege es dir Nahe, das Archiv zu löschen. Noch Probleme ? |
Hi, ja, das werde ich tun. Sollte ich dafür einen Aktenvernichter wie in Spybot enthalten benutzen oder einfach über den normalen Papierkorb? Soll ich auch die anderen Scanergebnisse suchen und löschen? Ansonsten läuft alles soweit ok. Viele Grüße bbent |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board