Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WinVista BKA Trojaner 1.13 (https://www.trojaner-board.de/122092-winvista-bka-trojaner-1-13-a.html)

Meltrudie 20.08.2012 16:37

Windows-Update zeigt keinen Fehlercode.

t'john 20.08.2012 17:21

Mache bitte mal ein Screenshot.

Meltrudie 20.08.2012 20:55

Liste der Anhänge anzeigen (Anzahl: 1)
Hier der Screenshot....
und vielen Dank für deine Hilfe, trotz der extremen Hitze...

t'john 20.08.2012 21:53

Eine Ebene hoeher bitte.

Meltrudie 21.08.2012 08:35

Wie meinst du das?

t'john 21.08.2012 15:47

Klicke auf nach Updates suchen. Wenn es fertig ist, davon den Screenshot.

Meltrudie 21.08.2012 18:27

Liste der Anhänge anzeigen (Anzahl: 1)
soo....fertig!

t'john 22.08.2012 00:37

Installiere den Service Pack!

Meltrudie 22.08.2012 11:19

Liste der Anhänge anzeigen (Anzahl: 1)
Erfolgreich installiert....

t'john 22.08.2012 18:21

Mit Emsisoft weitermachen: http://www.trojaner-board.de/122092-...tml#post894001

Meltrudie 23.08.2012 15:18

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 23.08.2012 09:55:52

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 23.08.2012 09:57:36

c:\users\melli\appdata\roaming\windrvconfig.txt gefunden: Trace.File.agent!E1
C:\Users\Melli\Documents\Schiller\Reformation\Info\HKFZ Historisch- Kulturwissenschaftliches Forschungszentrum Mainz-Trier.mht gefunden: Attached PE/Script!E2

Gescannt 663234
Gefunden 2

Scan Ende: 23.08.2012 15:53:32
Scan Zeit: 5:55:56

C:\Users\Melli\Documents\Schiller\Reformation\Info\HKFZ Historisch- Kulturwissenschaftliches Forschungszentrum Mainz-Trier.mht Quarantäne Attached PE/Script!E2
c:\users\melli\appdata\roaming\windrvconfig.txt Quarantäne Trace.File.agent!E1

Quarantäne 2

t'john 23.08.2012 17:57

Sehr gut! :daumenhoc


Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Meltrudie 24.08.2012 12:17

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d91af2400c1377428009a06ee03a2b0e
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-23 08:38:17
# local_time=2012-08-23 10:38:17 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=5892 16776574 100 100 121096 183282769 0 0
# compatibility_mode=8192 67108863 100 0 114 114 0 0
# scanned=76996
# found=1
# cleaned=1
# scan_time=4255
C:\Qoobox\Quarantine\C\Users\Melli\SoftonicDownloader_fuer_free-youtube-to-mp3-converter.exe.vir a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d91af2400c1377428009a06ee03a2b0e
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-24 11:08:05
# local_time=2012-08-24 01:08:05 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=5892 16776573 100 100 86 183326743 0 0
# compatibility_mode=8192 67108863 100 0 44088 44088 0 0
# scanned=222368
# found=1
# cleaned=1
# scan_time=12469
C:\_OTL\MovedFiles\08152012_140943\C_ProgramData\gwiodqqcyfegvbs\main.html HTML/Ransom.B trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john 24.08.2012 15:07

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck

Meltrudie 24.08.2012 17:48

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.



Internet Explorer 9.0 ist aktuell

Flash 10,3,181,26 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!



Java (1,7,0,6) ist aktuell.

Adobe Reader 7,0,8,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3






Zurück


Tools:

StartSeite
PluginCheck
Secunia Online Scan



Weiterführendes:

Java Updaten und Einstellen

Secunia Personal Software Inspector (PSI)


Family:

TR/Agent


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131