Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner eingefagen: startseite24.net (https://www.trojaner-board.de/176005-trojaner-eingefagen-startseite24-net.html)

Hylaktor 15.02.2016 12:07

Trojaner eingefagen: startseite24.net
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo an das Forum,

ich habe Open Office installiert und bin dabei auf eine gefälschte Seite geraten. Leider habe ich jetzt einen Trojaner an Board. Wann immer ich meinen Browser (aktuelle Firefox Version) öffne, erscheint die Startseite: www.startseite24.net

Ich arbeite auf Windows 7 Home Premium, 64-bit.

Ich habe jetzt das FRST Tool durchlaufen lassen und dabei sind zwei Protokolle entstanden, die ich diesem Post gleich anhängen werden.

Es wäre klasse, wenn einer von Euch sich meinem Problem annehmen könnte. Herzlichen Dank für Euer kostbares Fachwissen und Eure Zeit! Hylaktor

cosinus 15.02.2016 12:56

Hi und :hallo:

Logs bitte nicht anhängen, notfalls splitten und über mehrere Postings verteilt posten

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Hylaktor 15.02.2016 12:58

xxx

cosinus 15.02.2016 13:00

Zitat:

C:\Windows\System32\Tasks\AutoKMS
Das ist schonmal ein eindeutiger Hinweis für ein gecracktes Microsoft Office :pfui:

Zitat:

127.0.0.1 hl2rcv.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
Und das für gecrackte Adobe-Software :pfui:


Lesestoff:
Illegale Software: Cracks, Keygens und Co

Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html

Es geht weiter wenn du alles Illegale entfernt hast.

Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.

Hylaktor 15.02.2016 13:02

Oh weh, das klingt nicht gut!

cosinus 15.02.2016 13:04

Aber du weißt ja was jetzt zu tun ist...

Hylaktor 15.02.2016 13:14

Yep, alles klar, danke für den Hinweis! Da ist dann wohl mehr im Argen als ich dachte. Darf ich den Administrator bitten, diesen Threat zu löschen? Danke für Eure Mühe!

cosinus 15.02.2016 13:23

Wir löschen keine Threads. Und wenn du die gecrackte Software deinstallierst, bekommst du auch noch Hilfe.

Hylaktor 15.02.2016 14:25

Deinstallation lief problemlos - danke für Euer Angebot trotzdem zu helfen! Mir ist dieser Rechner jetzt aber zu suspekt. Werde ihn vollständig neu bespielen, dann dürfte auch das Trojanerproblem gelöst sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131