![]() |
TR/Mediyes.adr und laut Telekom Zeus/ZBot Hallo, liebes Trojaner-Board-Team! Zu allererst: ich kenne mich wirklich unheimlich schlecht mit Computern aus, aber ich werde mich bemühen, so gut ich kann. Vermutlich werde ich zig Dinge nachfragen müssen, die euch an meinem Geisteszustand zweifeln lassen, aber damit ist eigentlich alles ok... Also los! Die Telekom schreibt (per Brief), wir hätten ein Problem mit Zeus/ Zbot. Über unseren Internetanschluss wählen sich zwei Rechner und ein Smatphone ein. Mein Rechner ist einer davon. Mit Hilfe der Seite vom Anti-Botnet Beratungszentrum habe ich HitmanPro (botfrei-Edition) runtergeladen. Das Programm hat einen Trojaner gefunden und entfernt. Ich weiß leider überhaupt nicht, wie ich im Nachhinein an ein Logfile herankommen kann. Der Tojaner war ein TR/Mediyes.adr (aptwweckj.dll). Danach hab ich per Antivir einen vollständigen Systemscan durchlaufen lassen. Den Report werde ich posten. 2 Stunden später hat Antivir noch einen weiteren Trojaner gefunden, den poste ich auch. Ich habe keinen defogger_disable.txt für euch, weil das Programm keine Fehlermeldung ausgegeben hat, hat mich auch nicht zum Neustart aufgefordert, hat einfach nur "Finished" verkündet... Hier die Logfiles FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-08-2013 01 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-08-2013 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-08-2013 01 Code:
Code:
vielleicht das noch? Code: defogger_disable by jpshortstuff (23.02.10.1) |
Hallo, kannst du bitte auch noch die Addition.txt von FRST posten? Du hast zwei Mal die FRST.txt eingefügt. Falls noch nicht vorhanden, lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
|
Hi Leo! Habe deine Antwort zu spät gesehen und gerade noch an meinem ersten Beitrag rumeditiert, weil ich auch schon gemerkt habe, dass da was falsch gelaufen ist Sorry! Hier die logfiles Code: OTL logfile created on: 24.08.2013 00:18:18 - Run 1 Code: OTL Extras logfile created on: 24.08.2013 00:18:18 - Run 1 Während otl am Rattern war, hat Antivir sich nochmal zweimal gemeldet. Soll ich die Logfiles auch noch posten? Danke, Lexi |
Zitat:
|
Und dann noch ein kleiner Scan:
Code: dir /a/s "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Joosoft.com" /c
|
Ok! Erstmal Avira und noch eine kleine Frage... Soll ich die gefundenen Trojaner in Quarantäne stecken? Code:
Code:
Code: OTL logfile created on: 24.08.2013 00:44:37 - Run 2 |
Ok, dann geht's so weiter: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Bitte downloade dir LSPFix und speichere es auf den Desktop.
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Hi Leo! Ich bekomm das mit dem Fixen nicht hin... OTL stürzt dabei ab. Irgendwann steht oben drüber: keine Rückmeldung. Unkenntlich gemacht hab ich gar nichts. Das kann es also eigentlich nicht sein. Um den Inhalt aus der Codebox zu kopieren, kann ich doch alles auswählen statt Steuerung+a drücken, oder? Sorry!! |
Ja das kommt manchmal vor. Versuch es bitte nochmals mit diesem Skript: Code: :OTL |
Das will er auch nicht, stürzt wieder ab, faselt irgendetwas von error control dword 00000001 oder so ähnlich... Tut mir leid! Soll ich versuchen, genau abzuschreiben, was ich in der Textbox sehen kann? |
Noch ein letzter Versuch mit diesem Skript: Crasht das auch? Code: :OTL |
Ja, leider auch... kann ich irgendetws besser machen? muss jetzt leider schlafen gehen... aber schon einmal tausend Dank bis hierher... Gute Nacht |
Nein, an dir liegt es nicht. :) Dann wiederhole bitte diesen Scan:
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
|
Hi Leo! Hier OTL Code: OTL logfile created on: 24.08.2013 20:06:23 - Run 3 Code:
Liebe Grüße, Lexi |
Hi, oh mann, jetzt hab ich den (mitternächtlichen) Fehler entdeckt.. :stirn: Dieses Mal sollte es klappen. Danach weiter mit den Schritten 2 und 3 von hier. Den Fund von Avira musst du nicht beachten, das ist nur was aus einem Systemwiederherstellungspunkt. Fixen mit OTL
Code: :reg
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board