Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GUV Trojaner - nichts hilft - Defrogger kann kein Logfile erstellen (https://www.trojaner-board.de/134409-guv-trojaner-nichts-hilft-defrogger-kein-logfile-erstellen.html)

rockingbert 08.05.2013 09:15

Sorry, hat wegen Internet-Verbindungsproblemen etwas länmger gedauert.
Die otl-Logfile:

All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-823518204-115176313-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully.
J:\WINDOWS\system32\ctfmon.exe moved successfully.
J:\WINDOWS\tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1005.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-823518204-115176313-682003330-1006.job moved successfully.
J:\WINDOWS\tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1003.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1006.job moved successfully.
J:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-823518204-115176313-682003330-1005.job moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\b\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\b\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: a
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Opera cache emptied: 0 bytes

User: Administrator.SOLARENE-14885C
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: b
->Temp folder emptied: 23108410 bytes
->Temporary Internet Files folder emptied: 527964 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 105744034 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 17048049 bytes
->Flash cache emptied: 2523 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: j
->Temp folder emptied: 62 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: p
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15858 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 140,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05082013_094821

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

t'john 08.05.2013 09:31

Versuche die Treiber vorher zu deinstallieren.

Die PST Dateien hast du? http://www.trojaner-board.de/134409-...ml#post1057598


Welche Probleme bleiben noch uebrig?

rockingbert 08.05.2013 09:45

An die PST Dateien komme ich nicht ran.
Ich kann den Pfad nicht finden. Der Ordner Anwendungsdaten existiert nicht oder ist nicht sichtbar.

Ich habe ja jetzt Norton deinstalliert.
Welchen Virenschutz soll ich mir denn jetzt; Deiner Meinung nach am besten installieren?

t'john 08.05.2013 09:59

Zitat:

J:\Dokumente und Einstellungen\b\Lokale Einstellungen\
Du benutzt den Account "b", richtig?

Zitat:

Welchen Virenschutz soll ich mir denn jetzt; Deiner Meinung nach am besten installieren?
Microsoft Security Essentials - Download - Filepony

rockingbert 08.05.2013 10:15

Liste der Anhänge anzeigen (Anzahl: 1)
Ja ich nutze account b.

Hier mal ein Bildschirmsnapshot.

Anhang 54165

t'john 08.05.2013 10:44

http://www.trojaner-board.de/59624-a...tml#post369557

rockingbert 08.05.2013 11:13

Liste der Anhänge anzeigen (Anzahl: 1)
Jetzt komme ich zwar bis ins Outlook, aber die im Pfad angegebenen Ordner fehlen dann.

Hier der Pfad:

J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst --a--c- 119848960 bytes [10:47 23/04/2012] [06:43 25/09/2012] C18B182953874C3514F69EDAAFB1F433
J:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\outlook.pst --a---- 2375680 bytes [10:08 06/05/2013] [15:40 06/05/2013] 969100360F3827908A89D4C42E58FDF2

Hier der Bildschirm:

Anhang 54166

rockingbert 08.05.2013 11:14

Sorry, Sorry, ich habe mich im Pfad vertan.

Ich habe die Dateien jetzt gefunden. Kannst Du mir auch sagen wie ich die Dateien jetzt wieder in mein Outlook integriere?
Wenn ich die Archive nämlich öffnen möchte, so werden sie mir lediglich als Anhang in eine mail kopiert.

Wenn wir damit durch sind haben wir es aber geschafft und ich kann Dir gar nicht sagen wie dankbar ich Dir für Deine Ratschläge und Deine Mühe bin.

Mein Dank und meine besten Wünsche an Dich vorab.

Ganz herzlich, Bert

Ich habe jetzt über Datei - importieren/exportieren - importieren aus anderen Programmen oder Dateien - Persönliche Ordnerdatei (.pst) die beiden Dateien hochgeladen.
Es finden sich jedoch lediglich gesendete Objekte von Januar bis Juli letzten Jahres.

Noch eine Idee??

t'john 09.05.2013 15:40

Leider habe ich keine weiteren Ideen dazu.

Vielleicht mit Tools wie Recuva - Download - Filepony nach den Dateien suchen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131