Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Downloader.Gen2 hat mich erwischt (https://www.trojaner-board.de/139334-tr-downloader-gen2-hat-mich-erwischt.html)

tillobel 07.08.2013 21:03

Hallo, bin jetzt arbeiten und schreibe vom Handy.
Probleme sind momentan nicht sichtbar, abgesehen vom geänderten Symbol und der Dateien, die verschlüsselt.
Deinstallieren werde ich morgen und dann neu laden.
Hast du noch etwas, was ich löschen sollte bzw. besser als Schutz nutzen sollte?

Vielen Dank für die Hilfe.

Gruß
tillobel

schrauber 08.08.2013 08:18

sind aber nur die 8 Dateien die verschlüsselt sind oder? Die du jetzt löschen wirst?

Mach mal nen Screenshot von dem Symbol.

tillobel 08.08.2013 12:47

Liste der Anhänge anzeigen (Anzahl: 3)
Hallo, so habe mal 3 Screenshots gemacht, einige Ordner kann ich nicht öffnen, wie zum Beispiel hier Druckumgebung.

Die anderen Dateien mit ~$ kann ich nicht ohne Zustimmung verschieben, angeblich Symstemdateien, zeigt 162 KB an, obwohl es in der Liste dahinter nur 1 kb sind.

Jave habe ich neuinstalliert.
Bei Adobe-Download springt der Avira an und sagt ist ein Virus drin in der Datei, ist das normal?


Gruß
tillobel

schrauber 08.08.2013 18:03

Von wo hast Du den Download von Adobe? :wtf:

Die Dateien würrde ich löschen.

tillobel 08.08.2013 19:10

Liste der Anhänge anzeigen (Anzahl: 1)
Den Adobe Reader habe ich von Chip.de genommen.

Habe es jetzt aus Eurem Forum genommen, ist installiert und ohne Schwierigkeiten scheint es in Ordnung zu sein.

Was sagst du denn zu den Ordnern, die ich nicht öffnen kann?

Habe es nochmal angehangen.

Gruß
tillobel

schrauber 09.08.2013 10:13

Versuch mal den Besitz zu übernehmen:
http://forum.chip.de/windows-7/besit...e-1388987.html

tillobel 10.08.2013 08:31

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo, habe es versucht zu übernehmen, geht aber nicht.
Habe die Datei reingeschrieben, aber wenn ich rechtsklick mache, kommt da keine Zeile mit Besitz übernehmen.
Außerdem ist es bei Anwendungsdaten, dass ich da keinen Zugriff habe.
Habe bei mir auf dem Rechner nur den Ordner Reg-Backup, da ist es bestimmt falsch die Datei reinzusetzen, oder?
Werde gleich 2 Sceenshots einfügen
Gruß
tillobel

schrauber 10.08.2013 10:00

Ich würde mir ne Win DVD gleichen Typs leihen oder ein Imgae dazu downloaden, das ist legal wenn man den WIN Key seines Rechners hat, und eine Rep-Installation machen.

tillobel 10.08.2013 10:22

Werde ich mal schauen, müsste eigentlich noch die Sicherungskopie die ich nach dem Kauf gemacht habe irgendwo haben, wo alles drauf ist, wie der Lapi nach dem Kauf war, meinst du reicht das?
Gruß und danke schön für deine Hilfe :daumenhoc
tillobel

schrauber 10.08.2013 10:41

Damit wird aber keine Rep-Installation gehen, sondern Rückstellen auf Werkseinstellungen. dann sind aber deine Daten weg.

tillobel 10.08.2013 10:48

Achso, dachte da wären die Rep-Daten mit bei, ok, muss ich mal woanders schauen, muss dann original Win-Vista DVD sein?

schrauber 10.08.2013 10:50

Jap, oder Du lädst ein Image, solange Du nen Key hast ist das in Ordnung.

tillobel 12.08.2013 17:37

Hallo, habe gerade einen SCan gemacht und wieder 2 Funde angezeigt bekommen.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Karina :: KARINA-PC [Administrator]

12.08.2013 16:42:36
MBAM-log-2013-08-12 (16-52-26).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 248290
Laufzeit: 9 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Karina\Downloads\winamp563_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Karina\Downloads\jre-7u25-windows-i586-oc-jd.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.

(Ende)

Brauchst du nochmal ein log von FRST?

GRuß Horst

Zitat:

Zitat von tillobel (Beitrag 1130626)
Hallo, habe gerade einen SCan gemacht und wieder 2 Funde angezeigt bekommen.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Karina :: KARINA-PC [Administrator]

12.08.2013 16:42:36
MBAM-log-2013-08-12 (16-52-26).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 248290
Laufzeit: 9 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Karina\Downloads\winamp563_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Karina\Downloads\jre-7u25-windows-i586-oc-jd.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.

(Ende)

Brauchst du nochmal ein neues log von FRST?

Gruß
tillobel

Danke schön

schrauber 12.08.2013 17:50

Das sind die von dir geladenen Installer für Programme, um diese zu installieren. Und wie man schön sieht stammen diese aus einer scheiss Quelle oder sind von haus aus Müll, weil sie irgendeine Toolbar mitinstallieren wollen, deswegen PUB.

Nit schlimm, einfach löschen und drauf verzichten, oder bei der Installation benutzerdefiniert vorgehen und Toolbar-Müll abwählen :)

tillobel 12.08.2013 18:28

Hallo und danke schön, werde es mal löschen.
Gruß
tillobel
Kannst das Thema schließen, hoffe, ist alles in Ordnung
:applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131