Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wurm/Virus - nichts mehr geht - Mit OTL.exe dateien (https://www.trojaner-board.de/98889-wurm-virus-nichts-mehr-geht-otl-exe-dateien.html)

eye-catcher 13.05.2011 22:47

Hi, danke für die schnelle Hilfe,

hier die Log. datei im Anhang zu finden.

cosinus 13.05.2011 23:17

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Folder::
c:\programdata\bC38801HnIlL38801

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

eye-catcher 13.05.2011 23:31

LOG Datei wieder im Anhang

cosinus 13.05.2011 23:58

Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

eye-catcher 14.05.2011 00:30

Dateiern wieder im Anhang

cosinus 14.05.2011 00:49

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

eye-catcher 14.05.2011 00:51

Bin jetzt erstmasl offline und morgen mittag wieder on.
Nochmals vielen, vielen Dank bis hierhin!!!!!

eye-catcher 14.05.2011 08:54

Hi, soll ich den Scan heute Nachmittag im abgesicherten Modus durchführen, oder wie in der Anleitung von SuperAntiSpyware beschrieben, gewohnt anmelden wie ich es sonst auch tun würde?

Lieben Gruß

cosinus 14.05.2011 17:02

Im normalen Modus. Ist aber im Prinzip egal.

eye-catcher 14.05.2011 18:38

Hi, hab ich alles aktualisiert und mal im abgesichterten Modus durchlaufen lassen, hier die LOGS

cosinus 14.05.2011 19:33

Nur ein paar Überreste und Cookies - Rechner soweit wieder ok?

eye-catcher 14.05.2011 22:09

Hi, vielen Dank, ich danke dir.
Alles funktioniert so wie ich es jetzt einschätzen kann, jedenfalls keine Fehlermeldungen oder Windows Security Alert Meldungen.

Kannst du mir einen Tipp geben, wie ich am einfachsten und schnellsten ein Backup machen kann? Sprich ein Wiederherstellungspunkt? Oder bin ich in diesem Bereich falsch?

Nochmals danke, für die Zeit und deine Mühe.

Grüße
Daniel

cosinus 15.05.2011 11:31

Ein Wiederherstellungspunkt ist kein backup.
Was genau willst du sichern, C: komplett oder nur wichtige Dateien von dir?

eye-catcher 15.05.2011 13:05

super wäee natülich beides.
Sollte ich wieder solch einen virusbefall haben oder ein anderes Problem, möchte ich alles wiedee so haben wie es vorher war, wenn das möglich ist.

Gruß

cosinus 15.05.2011 14:31

Ganze Images also Partitionsabbilder kannst du komfortabel mit Acronis TrueImage erstellen oder Drivesnapshot.

Kostenlos müsste auch was zu haben sein, ist denke ich aber nicht soo komfortabel => Übersicht: Die beste Backup-Freeware - NETZWELT

Musst du ein wenig ausprobieren was dir am besten gefällt.


Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131