Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sehr großes Problem! (https://www.trojaner-board.de/69376-sehr-grosses-problem.html)

Jay-Jay 01.02.2009 13:15

Ich habe mir das Programm hier runtergelader http://www.scendix.de/pantsoff/index.php4 weil ich meine ICQ Passwort vergessen habe.

Und habe alle Schritte so wie du sie aufgeschrieben hast ausgeführt.
Hier ist das Log File!
File-Upload.net - log.txt

Edit: Das Laufwerk I war auch noch der USB Stick. Nein ich habe keine weiteren angeschlossen.

john.doe 01.02.2009 14:39

Ich warte noch immer auf das Log von MalwareBytes. :koch:

Starte Opera => Menüzeile: Extras => Internetspuren löschen => Löschen

Hast du TeamViewer bewusst installiert?

Benutzt du das Gastkonto noch?

1.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Driver::
PCALERTDRIVER

Folder::
c:\windows\system32\GroupPolicy
c:\dokumente und einstellungen\Dagmar Hilgenberg\Anwendungsdaten\Mozilla
c:\dokumente und einstellungen\Dagmar Hilgenberg\Anwendungsdaten\SUPERAntiSpyware.com

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


2.) CureIT Dr.Web
  • Downloade Dr.Web CureIt!
  • Speichere es auf deinem Desktop.
  • Entpacke es in einen eigenen Ordner.
  • Lies nun zuerst die deutsche Anleitung und drucke sie dir aus.
  • Lass alle Malware in den Quarantaene Ordner verschieben.
  • Ignoriere eventuelle Warnungen seitens deines AV Programms, du kannst auch offline gehen und -> dann dein AV Programm während des Scannens mit Dr.Web CureIt! abstellen.
  • Vergiss bitte nicht, dein AV Programm nach dem Scan wieder anzustellen.
  • Speichere das Logfile - siehe Anleitung - und poste es.

3.) Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
4.) Überprüfe den Rechner mit dem AVP-Tool sowie mit PrevXCSI.

ciao, andreas

Jay-Jay 01.02.2009 19:22

Ich habe mir Windows Vista Home Premium gekauft und deswegen installier ich Windows eh neu ;).
Trotzdem danke für alles!

Ps.: Wenn ich neu aufsetze sind dann immernoch Rückstände von dem Virus vorhanden?

john.doe 01.02.2009 19:35

Lasse ComboFix ein letztes Mal laufen und stecke vorher alle externen Datenträger an. Nach Neuinstallation bist du dann sauber. Schalte die Autoplayfunktion von Vista ab und scanne anschliessend alle externen Datenträger mit mehreren aktuellen Virenscannern. Dann ist das Risiko gering.

ciao, andreas

Jay-Jay 01.02.2009 19:36

Okay mach ich ;) Danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55