Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vögel auf dem Desktop (https://www.trojaner-board.de/138978-voegel-desktop.html)

kiba flip 31.07.2013 20:16

Hallo cosinus..combo fix auch mit Hilfe der code tags in den Thread posten????????
Habe noch keinen scan gemacht.....Schönen Abend noch

cosinus 31.07.2013 23:39

Wieso sollte es da eine Ausnahme sein? Natürlich sollten alle Logs in CODE-Tags :)

kiba flip 01.08.2013 10:54

Natürlich nicht,ich will ja auch nicht, dass Du blutende Hände kriegst und Schutzhandschuhe tragen musst...
Irgendwie seltsam, der combo fix funktioniert nicht.Nach dem Downloaden hat er gesagt er sucht Systemwiederherstellungspunkte, er sucht nach giftigen Dateien, dies sollte ein paar min dauern oder auch einige mehr ;dann sah ich nur noch den Balken aber angezeigt was er jetzt da untersucht hat er nicht.....dann habe ich eine Ewigkeit gewartet 2 Stunden 4
8 ,14 Stunden bis ich ihn ausgeknipst habe......wie deprimierend. Und jetzt??
Bitte nicht im Stich lassen..

cosinus 01.08.2013 13:33

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

kiba flip 01.08.2013 19:43

Ja danke, probiere ich;hoffentlich kann ich den Fix auch löschen

alles getan fix gelöscht, dann cf erneut und installiert........aber er scant mein System nicht!

cosinus 02.08.2013 11:58

Zitat:

aber er scant mein System nicht!
Was bitte soll das genau heißen?

kiba flip 02.08.2013 13:52

dieses verdammte Fix scannt einfach nicht. Fix erstellt zwar Systemwiederherstellungspkt.
Das is aber auch alles, obwohl die internetcaches gelöscht sind.

cosinus 02.08.2013 13:56

Wo bitte GENAU ist cf jetzt? Was genau steht da?

kiba flip 02.08.2013 14:18

auf dem Desktop rechts neben dem OTL.log.
Nach dem Doppelklicken erscheint ein blaues Fenster
1.Satz: Suche nach infizierten Dateien
2.Satz:Suche Systemwiederherstellungspkt.
3.Satz:kann bis 10 min.dauern bei stark infizierten Computern das Doppelte
dann nur noch ein Querbalken

cosinus 02.08.2013 14:24

Dann CF biite abbrechen, Rechner neu starten und anschließend MBAR ausführen:


Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

kiba flip 02.08.2013 16:50

ComboFix Nsis installer
Swearware
Dateiversion 13.7.31.2

MBAR hat keine malware gefunden. Diese log muss ich doch nicht etwa posten??

cosinus 03.08.2013 01:28

Was stand in Posting #7? :pfeiff:

Zitat:

Die Logs der aufgegebenen Tools wie zB Malwarebytes sind immer zu posten - egal ob ein Fund dabei war oder nicht!
;)

kiba flip 03.08.2013 15:32

Liste der Anhänge anzeigen (Anzahl: 1)
Ja klar,

cosinus 04.08.2013 00:45

JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




Im Anschluss:

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Danach eine Kontrolle mit Farbars Tool bitte:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


kiba flip 04.08.2013 15:21

Liste der Anhänge anzeigen (Anzahl: 1)
Hi cosinus,junkware hat tatsächlich gescannt und ein paar Sachen entfernt;die log unter Dir, die anderen logs werden dann auch noch gepostet


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19