Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   internet explorer öffnet sich von selbst - welches programm muss weg? (https://www.trojaner-board.de/86868-internet-explorer-oeffnet-selbst-welches-programm-weg.html)

M.C.rezi 10.06.2010 13:53

da ist das selbe von eben wieder passiert. blackscreen kein logfile da steht aber das er den script benutzt hat

markusg 10.06.2010 14:08

kannst du mal den inhalt der quarantained files.txt posten.

M.C.rezi 10.06.2010 14:12

da sind zwei .txt datein drinne beide heißen catchme und nur eine hat nen text:

-------- 2010-06-09 - 16:03:05 -------------

error: 31

-------- 2010-06-10 - 14:06:14 -------------

error: 31

-------- 2010-06-10 - 14:44:04 -------------

error: 31

oder meinst du die txt datein im ganzen ordner qoobox?

markusg 10.06.2010 14:14

da gibts auch ne quarantained files.txt

M.C.rezi 10.06.2010 14:17

achso tut mir leid ich hab es falsch verstanden hier ist das richtige:
2010-06-09 14:11:53 . 2010-06-09 14:11:53 191 ----a-w- C:\Qoobox\Quarantine\Registry_backups\ActiveSetup-{B1ADDD9F-BD72-1CFF-CBFD-DEBF6DCB5DBB}.reg.dat
2010-06-09 14:11:53 . 2010-06-09 14:11:53 194 ----a-w- C:\Qoobox\Quarantine\Registry_backups\ActiveSetup-{W41680AS-73V3-T2GP-813Q-552YY6C5SP8C}.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 944 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-Pando Media Booster.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 924 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-msnmsgr.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 964 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-LogMeIn Hamachi Ui.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 934 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-LK4Verx5FJxOvJr7n.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 856 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-HKLM.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 934 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-G7yARTVYT2FHoHsb0.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 892 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-bZE165UrdWubConcffD.reg.dat
2010-06-09 14:11:50 . 2010-06-09 14:11:50 1,044 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-AdobeCS4ServiceManager.reg.dat
2010-06-09 14:11:44 . 2010-06-09 14:11:44 159 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-LK4Verx5FJxOvJr7n.reg.dat
2010-06-09 14:11:44 . 2010-06-09 14:11:44 136 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-bZE165UrdWubConcffD.reg.dat
2010-06-09 14:11:44 . 2010-06-09 14:11:44 157 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-Sound Settings Service.reg.dat
2010-06-09 14:09:32 . 2010-06-09 14:09:32 5,811 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2010-06-09 14:03:05 . 2010-06-09 14:04:48 62 ----a-w- C:\Qoobox\Quarantine\catchme.log
2010-06-01 12:41:48 . 2010-06-09 12:43:05 24,818 ----a-w- C:\Qoobox\Quarantine\C\Users\m.c.rezi\AppData\Roaming\data.dat.vir
2010-05-21 15:21:14 . 2010-05-21 15:21:14 0 ----a-w- C:\Qoobox\Quarantine\C\Users\m.c.rezi\AppData\Roaming\chrtmp.vir
2010-03-11 15:51:37 . 2010-01-14 03:32:48 60,416 ----a-w- C:\Qoobox\Quarantine\C\Program Files\Cheat Engine\dbk32.sys.vir
2006-04-28 14:14:05 . 2010-06-08 15:45:08 101,346 ----a-w- C:\Qoobox\Quarantine\C\Users\m.c.rezi\AppData\Roaming\cglogs.dat.vir

markusg 10.06.2010 14:21

ok. öffne arbeitsplatz, dort wähle _otl
rechtsklick, zu otl.zip oder rar hinzufügen wählen und das archiv hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
unter punkt2.
wenn du damit fertig bist, melde dich, berichte wie der pc läuft.

M.C.rezi 10.06.2010 14:25

so erledigt

markusg 10.06.2010 14:27

nu sag mir noch wie er läuft.

M.C.rezi 10.06.2010 14:28

also mein internetexplorer hat sich nicht wieder geöffnet und sonst keine fehlfunktionen alles super

M.C.rezi 10.06.2010 14:42

danke für deine hilfe :)

markusg 10.06.2010 14:52

wir sind noch nicht fertig. damit alle programme, auch dein antivirus programm richtig laufen, muss dein system aktuell sein, beginne mit windows updates. erst sp1, dann sp2, dann restliche updates + internet explorer 8. melde dich wenn fertig.

M.C.rezi 10.06.2010 14:54

geht klar bin beim updaten

M.C.rezi 11.06.2010 13:12

update erledigt

markusg 11.06.2010 13:17

avira

avira so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

M.C.rezi 11.06.2010 13:40

ich habe schon avira und spybot


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131