Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Maus Bewegt sich von allein,Game einfach gelöscht vom Rechner, Remote war Aktiv (https://www.trojaner-board.de/127791-maus-bewegt-allein-game-einfach-geloescht-rechner-remote-war-aktiv.html)

Arni79 03.12.2012 20:53

Maus Bewegt sich von allein,Game einfach gelöscht vom Rechner, Remote war Aktiv
 
Schön guten Abend an die Helfer,

habe das ungute Gefühl das Ich mir 1....*.Virus eingefangen habe.

warum Denke ich das?

1.Kommt es mir gelegentlich vor, dass sich meine Maus etwas bewegt.
2.Wurde mir *mein FIFA 13 Game von meinem Rechner gelöscht.

Mit gelöscht meine ich das der Ordner der gestern Abend noch vorhanden war heute einfach leer war.

Das Game wurde Über Origin gekauft und geladen.
Installiert und auch gespielt von meinen Kindern.

Dann habe ich etwas in der Systemeigenschaften bemerkt.

"Die Remoteunterstützungsverbindung mit diesem Computer zulassen"
war angehackt!!!!!!!!!!!
Dies war von Mir nie so eingestellt!

Habe dann gleich auf
"Keine Verbindung mit diesem Computer zulassen"
umgestellt.

Dann viel mir ein Ordner in der linken Startseite auf, der gestern Abend da noch nicht war.

(zzz.zzzzzzzzzzzzzzzz.zzzzzzzzzz) so sa das etwa aus.
Der Ordner war leer.

Sys.
Win7 Ult. 32Bit
G-Data 2013
CCleaner

Wie sollten wir uns verhalten ...

markusg 03.12.2012 20:56

hi
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Arni79 03.12.2012 21:46

Ich Denk das ist was Du von mir haben wolltest,

schön Dank schon einmal vorweg für deine Mühe und Zeit die hiermit verbunden ist..

MfG

Sebastian

markusg 04.12.2012 00:24

Hatt malwarebytes was gefunden? falls ja, posten.
http://www.trojaner-board.de/125889-...en-posten.html
Prüfe auch die Protokolle deines antimalware programms, und poste Funde

Arni79 04.12.2012 05:11

Morgen ja habe einen Fund gehabt,

habe das Log von Mbam angehang.
habe diese fund aber Löschen lassen.

2Log von Mbam von Heute Früh sagt sauber..

G-Data hat nur die Gmer und OTL .

Schönen Arbeitstag.

Und Danke schon vorweg für deine Mühe ...

MfG:daumenhoc

Sebastian

markusg 04.12.2012 13:50

Hi, nur zur Klarstellung.
Wenn ich dich bitte, alte Logs zu posten, heißt es nicht, dass du gleichzeitig neue erstellen sollst :-)
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131