![]() |
trojaner auf einem rechner hallo eine maus hat gesponnen dann habe ich adw scann gemacht und er hat einiges gefunden. danach mit adwcleaner (siehe unten) und Malwarebytes + malware-rootkits nichts gefunden. anschließend mit jtr da wurde er fündig s.u. kann mir jemand helfen. danke gruß timoAdwCleaner Logfile: Code: # AdwCleaner v2.003 - Datei am 03/24/2013 um 08:06:29 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
:hallo: Zitat:
Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
habe eine rechner neu augesetzt. danach it hitman pro gescannt und er hat angezeigt trojaner ocs_v7a.exe. die kaspersky cd wollte er nicht booten. dann habe ich noch fragen... ist mein mbr sauber und wie checke ich gefahrlos eine externe festplatte? merci vorrab! |
Hast du von einer Win7 DVD installiert und vorher die Platte formatiert? |
ja habe ich vielleicht nutzt das noch aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-03-26 07:37:35 ----------------------------- 07:37:35.297 OS Version: Windows x64 6.1.7601 Service Pack 1 07:37:35.297 Number of processors: 2 586 0x170A 07:37:35.297 ComputerName: KRAFT-PC UserName: kraft 07:37:52.535 Initialize success 07:39:14.287 AVAST engine defs: 13032502 07:40:01.977 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 07:40:01.980 Disk 0 Vendor: WDC_WD5000AAKX-001CA0 15.01H15 Size: 476940MB BusType: 3 07:40:01.985 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3 07:40:01.987 Disk 1 Vendor: Hitachi_HDS721050CLA362 JP2OA50E Size: 476940MB BusType: 3 07:40:02.070 Disk 0 MBR read successfully 07:40:02.072 Disk 0 MBR scan 07:40:02.080 Disk 0 Windows 7 default MBR code 07:40:02.082 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 07:40:02.092 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 152798 MB offset 206848 07:40:02.100 Disk 0 Partition - 00 0F Extended LBA 324029 MB offset 313138980 07:40:02.125 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 324029 MB offset 313139043 07:40:02.147 Disk 0 scanning C:\Windows\system32\drivers 07:40:09.287 Service scanning 07:40:23.154 Modules scanning 07:40:23.166 Disk 0 trace - called modules: 07:40:23.186 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys 07:40:23.191 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4f060] 07:40:23.201 3 CLASSPNP.SYS[fffff880019c243f] -> nt!IofCallDriver -> [0xfffffa8004af7580] 07:40:23.209 5 ACPI.sys[fffff88000faa7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa8004ae2060] 07:40:23.644 AVAST engine scan C:\Windows 07:40:24.626 AVAST engine scan C:\Windows\system32 07:42:20.252 AVAST engine scan C:\Windows\system32\drivers 07:42:28.319 AVAST engine scan C:\Users\kraft 07:43:12.870 AVAST engine scan C:\ProgramData 07:44:34.419 Scan finished successfully 07:48:53.158 Disk 0 MBR has been saved successfully to "C:\Users\kraft\Desktop\MBR.dat" 07:48:53.158 The log file has been saved successfully to "C:\Users\kraft\Desktop\aswMBR.txt" aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-03-26 07:51:06 ----------------------------- 07:51:06.877 OS Version: Windows x64 6.1.7601 Service Pack 1 07:51:06.877 Number of processors: 2 586 0x170A 07:51:06.877 ComputerName: KRAFT-PC UserName: kraft 07:51:07.454 Initialize success 07:51:13.772 AVAST engine defs: 13032502 07:51:16.268 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 07:51:16.268 Disk 0 Vendor: WDC_WD5000AAKX-001CA0 15.01H15 Size: 476940MB BusType: 3 07:51:16.268 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3 07:51:16.268 Disk 1 Vendor: Hitachi_HDS721050CLA362 JP2OA50E Size: 476940MB BusType: 3 07:51:16.471 Disk 0 MBR read successfully 07:51:16.471 Disk 0 MBR scan 07:51:16.487 Disk 0 Windows 7 default MBR code 07:51:16.502 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 07:51:16.518 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 152798 MB offset 206848 07:51:16.533 Disk 0 Partition - 00 0F Extended LBA 324029 MB offset 313138980 07:51:16.565 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 324029 MB offset 313139043 07:51:16.674 Disk 0 scanning C:\Windows\system32\drivers 07:51:30.776 Service scanning 07:51:44.905 Modules scanning 07:51:44.905 Disk 0 trace - called modules: 07:51:44.920 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys 07:51:44.920 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4f060] 07:51:44.920 3 CLASSPNP.SYS[fffff880019c243f] -> nt!IofCallDriver -> [0xfffffa8004af7580] 07:51:44.920 5 ACPI.sys[fffff88000faa7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa8004ae2060] 07:51:45.419 AVAST engine scan C:\Windows 07:51:52.526 AVAST engine scan C:\Windows\system32 07:54:14.602 AVAST engine scan C:\Windows\system32\drivers 07:54:22.562 AVAST engine scan C:\Users\kraft 07:55:16.640 AVAST engine scan C:\ProgramData 07:56:11.586 Scan finished successfully 07:57:21.251 Disk 0 MBR has been saved successfully to "C:\Users\kraft\Desktop\MBR.dat" 07:57:21.251 The log file has been saved successfully to "C:\Users\kraft\Desktop\aswMBR.txt" aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-03-26 19:23:44 ----------------------------- 19:23:44.562 OS Version: Windows x64 6.1.7601 Service Pack 1 19:23:44.562 Number of processors: 2 586 0x170A 19:23:44.562 ComputerName: KRAFT-PC UserName: kraft 19:23:45.139 Initialize success 19:23:52.276 AVAST engine defs: 13032502 19:31:17.618 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 19:31:17.626 Disk 0 Vendor: WDC_WD5000AAKX-001CA0 15.01H15 Size: 476940MB BusType: 3 19:31:17.633 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3 19:31:17.641 Disk 1 Vendor: Hitachi_HDS721050CLA362 JP2OA50E Size: 476940MB BusType: 3 19:31:17.753 Disk 0 MBR read successfully 19:31:17.761 Disk 0 MBR scan 19:31:17.771 Disk 0 Windows 7 default MBR code 19:31:17.781 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 19:31:17.791 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 152798 MB offset 206848 19:31:17.803 Disk 0 Partition - 00 0F Extended LBA 324029 MB offset 313138980 19:31:17.823 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 324029 MB offset 313139043 19:31:17.856 Disk 0 scanning C:\Windows\system32\drivers 19:31:23.958 Service scanning 19:31:37.346 Modules scanning 19:31:37.371 Disk 0 trace - called modules: 19:31:37.386 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys 19:31:37.396 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4e1a0] 19:31:37.408 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> [0xfffffa8004ada520] 19:31:37.418 5 ACPI.sys[fffff88000f787a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa8004adc680] 19:31:38.126 AVAST engine scan C:\Windows 19:31:39.168 AVAST engine scan C:\Windows\system32 19:33:08.886 AVAST engine scan C:\Windows\system32\drivers 19:33:15.945 AVAST engine scan C:\Users\kraft 19:33:54.444 AVAST engine scan C:\ProgramData 19:35:04.712 Scan finished successfully 19:35:17.416 Disk 0 MBR has been saved successfully to "C:\Users\kraft\Desktop\MBR.dat" 19:35:17.426 The log file has been saved successfully to "C:\Users\kraft\Desktop\aswMBR.txt" |
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte ![]()
|
hier die ergebnisse Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.28.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 kraft :: KRAFT-PC [administrator] 28.03.2013 06:10:15 mbar-log-2013-03-28 (06-10-15).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28002 Time elapsed: 5 minute(s), 5 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) ar Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Gut! Gibt es noch Probleme mit dem Rechner? |
heute nacht hat er malware gefunden also hitman pro hat gefunden. opr003p2.tmp saß in AppData/Local.. im Browser. und die bENUTZERKONTENSTEUERUNG WAR RUNTER GESETZT: HABE SIE AUF HÖCHSTE STUFE GESTELLT UND DANN WURDE GEMELDET DAS ICH AUF EINE BESTIMTe datei nicht zugreifen kann. Malwarebytes hat dann eine potenziell gefährliche eingehende webseite verhindert. wenn ich bei opera im suchfeld rechts gehe soll ich umgeleitet werden 303 und dann link moved. |
Bitte die Logfiles dazu posten! |
hier sind die logs dazu Code: HitmanPro 3.7.3.192 Code: HitmanPro 3.7.3.192 Junkware Removal Tool (JRT) by Thisisu Version: 4.7.3 (03.23.2013:1) OS: Windows 7 Home Premium x64 Ran by kraft on 29.03.2013 at 16:07:09,32 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.03.2013 at 16:29:08,81 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
dann: ESET Online Scanner
|
danke für deine hilfe. war weg. habe den rechner plattgemacht. sp1 vom stick hitman auch und den vorgeschlagenen onlinevirenscanner von dir auch. malware hat noch eine datei gefunden jetzt ist ruhe. danke aber wenn ich jetzt jrt laufen lasse wechselt er den benutzer??? |
Zitat:
Zitat:
|
genau formatiert und neu installation. log habe ich leider nicht aufgehoben.... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board