Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile nach Infizierung durch Microsoft Security Essentials Alert und soo -.- (https://www.trojaner-board.de/92140-logfile-infizierung-microsoft-security-essentials-alert-soo.html)

frehsman 24.10.2010 21:27

ok wird morgen alles erledigt ich weiss nicht was du genau vermisst aber vllt haengt das damit zusammen dass ich bei ausgabe minimal ausgabe angekreuzt hab^^

frehsman 25.10.2010 22:30

ok schaff es heute und die naechsten tage wahrscheinlich auch nicht aber ende der woche sicherlich!!

cosinus 27.10.2010 08:23

Ist ok, lass Dir Zeit.

frehsman 02.12.2010 08:46

ok tut mir leid hat alles etwas gedauert aber habe soeben diesen fix durchgefuehrt.. mein pc ist nach 3-4 sekunden abgestuerzt es erschien ein blauer bildschirm der mir sagte um weiteren schaden zu verhindern wird der pc jez neu gestartet.. so in etwa

soll ichs nochmal probieren ?? und nachm neustart meldet sich mein spybot - destroy und search die ganze zeit zu wort.. iwelche registrierungsdatenbank-eintraege wurden gaendert oder so.. soll ichs verweigern oder erlauben?? hoffe du bringst meinen pc wieder auf vordermann^^

cosinus 02.12.2010 13:18

Zitat:

iwelche registrierungsdatenbank-eintraege wurden gaendert oder so.. soll ichs verweigern oder erlauben??
Liegt an diesem dämlichen Teatimer von Spybot. Deinstallier das, denn offensichtlich bist du damit überfordert oder willst du jeden Tag nachfragen wenn der Teatimer sich wg irgendeinem Registrywert sich meldet? :D

Versuch den Fix mit OTL bitte nochmal. OTL vorher per Rechtsklick als Admin ausführen.

frehsman 02.12.2010 13:55

ok gut danke

habs jez als admin ausgefuehrt.. same problem..

cosinus 02.12.2010 13:56

Versuchs mal mit diesem OTL-Script:

Zitat:

:OTL
[2010.10.23 15:38:24 | 000,000,282 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010.10.23 15:37:14 | 000,764,416 | ---- | M] () -- C:\Windows\System32\drivers\oxwdeebg.sys
[2010.10.23 15:31:05 | 000,000,282 | -H-- | M] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
:Commands
[emptytemp]

frehsman 02.12.2010 14:03

ok das klappt auch nicht.. bevor mein pc abstuerzt steht beim otl fenster unten links immer killing process.. oder so

cosinus 02.12.2010 14:58

Dann bitte jetzt CF ausführen, lassen wir den OTL fix mal weg.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

frehsman 02.12.2010 15:23

der hinweis hoert sich aber nicht sehr toll an xD auch wenn ich alles richtig ausfuehre kann es trotzdem zu ernsthaften schaeden an meinem pc kommen?^^

cosinus 02.12.2010 15:27

Zitat:

richtig ausfuehre kann es trotzdem zu ernsthaften schaeden an meinem pc kommen?^^
Ist minimal das Risiko ;)

frehsman 02.12.2010 15:35

ok benutze im mom chrome kann den combofix dateinamen daher beim downloaden nicht umaendern und noch ne frage wenn ich ccleaner ausfuehre was wird alles geloescht? gespeicherte pws? lesezeichen? history?

cosinus 02.12.2010 15:52

Rechtsklick auf den Link => Ziel speichern unter
Notfalls anderen Browser (IE, Firefox) nehmen

frehsman 02.12.2010 16:08

muss ich denn meinen verlauf im ie unbedingt loeschen??^^

cosinus 02.12.2010 19:09

Nein, Verlauf etc. kannst du behalten. Aber die temp. Dateien solltest du löschen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131