Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   erst 2 BKA-Trojaner, dann kein www mehr: glom0_exe,FQ10 und owvy.exe (https://www.trojaner-board.de/119505-erst-2-bka-trojaner-dann-kein-www-mehr-glom0_exe-fq10-owvy-exe.html)

t'john 16.07.2012 15:30

Die Frage ist bist Du online?
Der IE spielt dafür eine Rolle.

Wie ist dein Rechner mit dem Internet verbunden?

wodit 16.07.2012 16:56

Hi t'john,
da mein Problem eben genau die nicht herstellbare Online-Verbindung war, hatte ich alles mit dem 2.-Rechner gemacht. Klappte auch, solange es nur Downloads brauchte.
Inzwischen habe ich mir den Feuerfuchs über den 2.-Rechner gezogen und ihn auf Nr. 1 installiert. Ergebnis siehst Du hier: Antwort mit Rechner Nr. 1! :)

Scheinbar hat sich einer der Trojaner (?) so mit dem IE vernetzt, dass bei dessen Deaktivierung im Systemstart auch irgendwas im IE deaktiviert wurde.
Wäre ja mal ganz interessant, zu wissen, wo/wie/was da geschafft hat ... ;)
(bzw. das von mir verdächtigte Programm - das mit der "owvy.exe-Endung - im Systemstart, hat nix mit Trojanern zu tun - wohl aber was mit dem IE ...? :confused:)

Aber:
Jetzt kann ich den Online-Scan machen! ;)

Werde dann nach Vollzug die Logs etc. posten, wie erbeten!

Viele Grüße, Wodit

t'john 16.07.2012 17:09

Gut, ich warte auf das Log :)

wodit 16.07.2012 19:40

... kurze Nachfrage:

Häkchen in "Use custom proxy settings Configure..."

... und wie konfigurieren?

Gruß, Wodit

t'john 16.07.2012 19:58

Nein, keine Proxy-Settings.

wodit 16.07.2012 22:55

Eset Online Scanner sagt mir aber:

Can not get update. Is proxy configured?
Unten kommt dann das Kästchen und der Satz und sowohl mit als auch ohne Häkchen geht's net weiter ...

Klicke ich "Configure" an, geht Fenster auf wo gefragt wird nach
- proxy adress
- port
- username
- password


Was tun?

Grüße, Wodit

t'john 17.07.2012 16:20

Anderen Browser probieren.

wodit 17.07.2012 16:54

... da geht mir langsam das Vorstellungsvermögen aus:
- IE ist kaputt
- auf Firefox geht jetzt Eset net?

Nur zur Info: Habe Eset bereits auf dem Desktop. Will ihn installieren. Dann kommt die Proxy-Eingabeaufforderung.

Was und welcher Browser soll jetzt helfen?


Hilflose Grüße, Wodit

t'john 17.07.2012 19:29

Leider hast du mir immer noch nicht verraten wie du Internet herstellst?

WLAN? Router? Name?

wodit 17.07.2012 22:10

Hi t'john,

ah - jetzt! Die Frage ist nicht mehr bis zu mir durchgedrungen ... :crazy:

Zuhause WLan, Speedport, T-Online - aktuell Lan, Vodaphone-Router bei meinen Eltern. Hier versuche ich auch den Online-Scanner zu installieren.



Erklärt das was?

Grüße, Wodit

t'john 18.07.2012 09:37

mit dem infizierten: mit kabel am Router, ja?

wodit 19.07.2012 15:39

Hi - danke, dass Du dran bleibst!
Also:
Aktuell bin ich mit dem Infizierten per Kabel am Router.

Liegt da der Kern im Pudel? ;)


Grüße, Wodit

t'john 19.07.2012 18:04

Ein anderer Rechner an diesem Kabel funktioniert normal, ja?

wodit 19.07.2012 18:50

Si! :)
Rechner vom Stiefvater läuft!

Gruß, Wodit

t'john 19.07.2012 20:15

Gut!

CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.


Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131