Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kann Logfile gegen Spyware.Banker nicht auswerten lassen, Firefox stürzt ab (https://www.trojaner-board.de/87149-logfile-gegen-spyware-banker-auswerten-lassen-firefox-stuerzt-ab.html)

äffchen 14.06.2010 17:30

Kann Logfile gegen Spyware.Banker nicht auswerten lassen, Firefox stürzt ab
 
Gegen den Virus mit Malwarebytes vorgegangen, nach dem löschen immer wieder neu aufgetaucht. Malware sagt es ist ein Spyware.Banker lokalisiert in Hkey_Local_Machine\Software\Microsoft\CurrentVersion\Internet Settings\prh
und nochmal Hkey_......Version\Explorer\Browser helper objects\{buchstaben und zahlen}
Im Folder C:\windows\system32\xmldm
File C:\windows\system32\acrolEHelpe.dll

hijackthis auch schon nen logfile machen lassen, kann aber weder screenshots noch den log hochladen weil dann firefox wegn der Fehlermeldung "unbekannter Softwarefehler" 0xc0000409 in der Anwendung an der Stelle 0x01733576 abkackt. manchmal stehen auch andere Stellen dran.

hab auch schon cc cleaner runtergeladen gehabt , antivir hab ich auch, plus 2 andre deren namen mir nicht einfallen. VIrus immernoch da.

nun weiß ich nicht mehr weiter

markusg 14.06.2010 17:58

wenn du online banking betreibst, rufe sofort die bank an, zugang muss gesperrt werden, außerdem solltest du dann um sicher zu gehen den pc formatieren und dann alle passwörter endern.
wenn du nicht formatieren willst, dann weiter hiermit:
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "run Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
eventuell musst du die beiden aufteilen.

äffchen 15.06.2010 09:36

Hab das versucht, mein Akku ist dann plötzlich leer gegangen weil der Stecker irgendwie nich richtig drin war. Dh alles abgebrochen un jetz lässt er sich nich mehr starten. dh er fährt immer hoch, also windows zeichen mit ladebalken, dann dieser schwarze bildschirm mit optionen : windows neu starten, abgesicherter modus etc. egal was ich drück, es ercheint später n blauer hintergrund auf dem steht das ich die virenprogramme deaktivieren soll, oder irgendwas mit festplatte und fehler. Man sieht die Meldung nur so 3 sekunden das is se weg un der pc startet wieder neu un dann das gleiche spiel...bis ich ihn dann ausschalte

markusg 17.06.2010 10:32

hast du nen zweiten pc? dann könntest du ein linux system wie
ubuntu brennen.
Ubuntu
deinen pc davon starten, bzw den laptop, daten sichern auf ne externe festplatte, und dann formatieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131