Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein HIJ Liste (anmerkung: Hab evtl 11 verschiedene trojaner und Co.) (https://www.trojaner-board.de/52183-hij-liste-anmerkung-hab-evtl-11-verschiedene-trojaner-co.html)

myrtille 09.05.2008 13:56

Hehe,
das wollte ich jetzt gar nicht wissen. ;) Aber schön dass es auch Leute gibt, die dann bei der "Unterstellung" nicht gleich Zeter und Mordio schreien, sondern zu ihrem Malheur stehen. :p

Die Logs sehen soweit ok aus. :)
Bitte einmal noch die Systemwiederherstellung deaktivieren und reaktivieren.

Combofix kannst du deinstallieren indem du unter Start->Ausführen "combofix /u" eingibst.
(Die restlichen Programme kannst du einfach löschen.)

Das sollte es dann gewesen sein :)

Speshl K. 09.05.2008 13:59

Wunderbar...Ich danke euch ganz ganz doll.
Habt ihr ein Spendenfond oder sowas in der Art?
Möchte mich erkenntlich zeigen.

Zwei fragen noch:
Hat das mit dem Systemwiederherstellungs"dingens" noch bis morgen Zeit
und auf meinem Explorer sind meine Buttons blau hinterlegt, so als hätte ich sie angeklickt.
aber alle sind so. und das geht nicht weg *schnüff*

myrtille 09.05.2008 14:11

Zitat:

Habt ihr ein Spendenfond oder sowas in der Art?
Möchte mich erkenntlich zeigen.
Nein, haben wir nicht. Das Forum trägt sich durch Werbung. :)
Das Forum wünscht auch explizit keine finanzielle Unterstützung, solltest du aber für dich entscheiden, dass "gesparte" Geld einem guten Zweck zukommen zu lassen, würde mich das sehr freuen. :)

Zitat:

Hat das mit dem Systemwiederherstellungs"dingens" noch bis morgen Zeit
Klar, es soll einzig und allein verhindern, dass jemand die Systemwiederherstellung benutzt und damit den Trojaner reaktiviert.
Am einfachsten ist es, wenn du jetzt/heute abend/vorm Rechner runterfahren die Systemwiederherstellung deaktivierst (Start->Systemsteuerung->System->Systemwiederherstellung->Systemwiederherstellung auf allen Laufwerken deaktivieren) und diese dann morgen nachm hochfahren wieder aktivierst.
Zitat:

und auf meinem Explorer sind meine Buttons blau hinterlegt, so als hätte ich sie angeklickt.
aber alle sind so. und das geht nicht weg *schnüff*
Äh, ja, tut mir leid, ich kann nicht folgen. :o
Vielleicht kannst du ja mal nen Screenshot anhängen?

Als ersten Schritt kannst du mal per Rechtsklick auf den Desktop die Eigenschaften aufrufen und dort unter "Theme" oder "Einstellungen" ein wenig rumspielen.
Ein englischer Screenshotguide existiert zb bei microsoft

lg myrtille

PS: ich bin frühestens heute abend wieder online.

Speshl K. 09.05.2008 14:16

Zitat:

Zitat von myrtille (Beitrag 337312)
Äh, ja, tut mir leid, ich kann nicht folgen. :o
Vielleicht kannst du ja mal nen Screenshot anhängen?

Öhm. Klick doch einfach mal einen Button an. ZB. den vom Arbeitsplatz. Dann ist der blau hinterlegt. Quasi markiert.
Und so sind alle meine Buttons auf dem Desktop -.-''



Achja: Spenden werde ich es wohl für Trinkwasser in Afrika indem ich ganz viel Volvicwasser oder so kaufe ;)

Nein nein. ich guck mich mal um. Ist eine gute Idee.

Danke nochmals

myrtille 09.05.2008 15:02

Zitat:

Zitat von Speshl K. (Beitrag 337314)
Öhm. Klick doch einfach mal einen Button an. ZB. den vom Arbeitsplatz. Dann ist der blau hinterlegt. Quasi markiert.
Und so sind alle meine Buttons auf dem Desktop -.-''

Mein Arbeitsplatz heißt leider nicht Arbeitsplatz und nen Explorer hab ich auch nicht. ;)

Ich schau heute abend mal, wenn ich wieder vor einem Microsoftrechner sitze. ;) Aber meines Erachtens sollte das unter Eigenschaften eingestellt werden.

Zitat:

Nein nein. ich guck mich mal um. Ist eine gute Idee.
Wenn nicht dann nicht. ;)
Wenn du das Geld lieber anderweitig einsetzen willst, wird das eh nie jemand erfahren. ;)

*ich bin gar nicht da*
lg myrtille

Speshl K. 09.05.2008 18:58

Hey. Danke für deine Mühe.

Speshl K. 09.05.2008 19:04

Ich hab das Prob selbst gelöst.
Habe einfach kurz einen anderen Desktophintergrund geladen, dann war es weg. Natürlich habe ich dann wieder den alten genommen und, tata, es sieht wieder normal aus...

Speshl K. 09.05.2008 19:29

Oh. Ein kleines problem ist noch aufgetreten. ich mich bei MSN nichtmehr anmelden.
Fehlercode: 80072ee7

Speshl K. 09.05.2008 19:33

Ach du scheiße. ich kann keine weiteren TABs öffnen.
Nur der hier geht noch, weil er schon offen war.
Ich versuche es mal gleich mit einem Neustart, wenn sich hier keiner innerhalb von ner halben stunde meldet.
Wenn es nicht geht, heißt es wohl Bye Bye. Oder ich komme dann nochmal kurz über den rechner meines broth online....

myrtille 09.05.2008 19:38

Hi,
ich bin da und ich hab auch ne Theorie woran es liegen könnte.
Meld mich gleich nochmal.

Würdest du für mich eventuell mal Firefox installieren und schauen ob du mit dem Programm online kommst?

lg myrtille

Speshl K. 09.05.2008 19:42

So alles wieder im reinen....
So. noch ne frage:
Mit welchen software(n;s) soll ich jetzt meinen Rechner ausstatten, um bestmöglichst geschützt zu sein?

myrtille 09.05.2008 19:56

Tjaaa.. das ist ein Streitthema ;)
Persönlich bin ich der Überzeugung, dass man am besten mit dem Programm bedient ist, dass man kennt.
Antivir ist sicher kein schlechtes Schutzprogramm (glaub derzeit Platz 3 oder so) und da du jetzt auch Malwarebytes installiert hast, würde ich sagen, dass du mit den beiden gut bedient ist.
Malwarebytes läuft nicht im Hintergrund, mit dem müsstest du dann halt gelegentlich einen Scan durchführen.

Aber kein Programm wird dich retten, wenn du etwas (mit versteckter Malware) installieren willst. Am wichtigsten ist letzenendes, dass du nachdenkst, bevor du eine Datei ausführst. ;)
Wenn du bei einer Datei Zweifel hast, besteht die Möglichkeit, diese zb bei virustotal hochzuladen und so zu prüfen, ob die Datei bösartig ist.

Das "fehlende" Internet lag an Combofix, er stoppt den Verkehr um sicherzugehen, dass während der Bereinigung nicht weitere Malware heruntergeladen wird.

lg myrtille

Speshl K. 09.05.2008 20:02

Mkay. Dann bleibe ich bei Antivir und Malwarebytes. Ein Kollege von mir mein, ich solle Search and destroy benutzen. das prog scheint mir aber eher nur 0815 zu sein...
soll ich mich nochmals bei euch melden, falls antivir eine meldung von wegen trojamer oder so bringt? also in der nächsten zeit so?

myrtille 09.05.2008 20:09

Du kannst dich gerne jederzeit wieder melden. :) Auch wenn weitere Meldungen auftauchen sollten.

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131