![]() |
Okay, hier der Report von RootRepeal: Code: ROOTREPEAL (c) AD, 2007-2009 edit: firefox neu installiert, läuft trotzdem nicht. IE auch nicht... |
Liste der Anhänge anzeigen (Anzahl: 1) Wieder nichts... Ok, wir haben da noch diesen Registryeintrag im Nacken, erstmal den weg. Speichere bitte die Datei aus dem Anhang auf dem Desktop und führe sie mit Doppelklick aus, Abfrage bestätigen. Die Datei kann danach gelöscht werden. Nu gut, versuchen wir es mit der "Schwarm-Intelligenz", vielleicht ist sie schlauer als ich. Überprüfe deinen Rechner mit PrevX. Falls etwas gefunden wird, kann man mit Tools -> Save Scan Result einen Log erstellen. Allerdings wird dort alles geloggt, was zu viel ist. Die Funde stehen normalerweise in den ersten paar Zeilen, poste diese bitte hier. Zitat:
|
Die reg-Datei will nicht. "...\regi.reg kann nicht importiert werden. Die angegebene Datei ist keine Registrierungsdatei. Registrierungsdateien können nur innerhalb des Registrierungseditors importiert werden." Soll ich das andere Programm trotzdem schon ausführen? Oh, das ist ja das Netbook, was befallen ist. Ich benutze grad einen anderen Rechner und ziehe die Programme und logs per USB-Stick hin und her... oder ist das irgendwie falsch? |
Liste der Anhänge anzeigen (Anzahl: 1) Hech, ich hab's irgendwie mit diesen .reg Dateien. Im Anhang ist eine neue. Zitat:
|
Das sind dann die [B]-Dateien? Code: Prevx Scan Log - Version v3.0.5.50 |
Wenn es sonst nichts angezeigt wurde, nachdem der Scan fertig war, dann sind sie es. Lade bitte diese zwei Dateien bei VirusTotal hoch, und poste die Links zu den Ergebnissen. Sieht mir so ein bisschen nach falschen Alarmen aus... |
Und benenne die Dateien bitte um, bevor du sie auf den anderen Rechner schleppst, also z.B. microsoft office word 2007.exe.vir |
So, hab die direkt vom USB-Stick geladen.. http://www.virustotal.com/de/analisis/d945ea6b5339e99f0a5c2eba681e2f59bfbf6a35271e4fb76019efbdad639aea-1258525339 http://www.virustotal.com/de/analisis/f2aa639ee567476f3eb9ba0d6da92cd662f3fc531e524ef11fa0082a0b03f998-1258525357 |
Hm, ich habe in der Zwischenzeit "microsoft office 2007 portable" bei google eingegeben - warez-seiten, wohin das Auge blickt :balla: Deswegen bin ich von Virustotal noch nicht ganz überzeugt. Lade die beiden Dateien noch bei ThreatExpert hoch. Submit Sample -> Datei auswählen (File to submit) -> Trage deine E-Mail-Adresse ein (ist keine Registrierung, die ist nicht erforderlich) -> Terms und Coditions abhaken -> Submit In etwa 10 Minuten wirst du per E-Mail einen Link zum Analyseergebnis erhalten, poste diesen hier. Naja, das Ganze dann halt bei beiden Dateien, also zwei Berichte. Außerdem: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! (In diesem Fall wurde es mir per PM von einem Kompetenzler empfohlen, also keine Sorge :D) |
edit: Ach ja, Microsoft Office hatte ich von nem Kumpel, weil ich den Picture Manager wiederhaben wollte. Die Links: http://www.threatexpert.com/report.a...5eb4a9d9438970 http://www.threatexpert.com/report.a...9d944984e6b371 Aber ich hab grad Mist gebaut.. ComboFix gestartet, als das Internet noch aus war, also wurde die Wiederherstellungskonsole nicht heruntergeladen. Ich dachte mir, ich mach dann 2 Durchläufe, so dass die beim 2. Mal runtergeladen wird, weil ich nicht wusste, ob ich ComboFix einfach so stoppen kann. Aber jetzt hat der 2. Durchlauf, bei dem was gelöscht wurde, das log des ersten überschrieben... Kann ich das irgendwie zurückkriegen? Hier ist jedenfalls das 2.: Code: ComboFix 10-01-20.07 - Gina 21.01.2010 19:48:09.2.2 - x86 |
Sieh mal bitte unter C:\Qoobox nach. Da sollte das alte Log eigentlich zu finden sein. Und lösche diesen "Microsoft Office portable", den gesamten Ordner - es ist nicht vertrauenswürdig. Wird ja wohl ein Freeware-Programm zu finden sein, das die gleichen Funktionen erfüllt, wie der Picture Manager. |
Ja, da war's. :) Okay, hier: Code: ComboFix 10-01-20.07 - Gina 21.01.2010 19:33:41.1.2 - x86 |
Na gut, hier ist etwas Arbeit für dich: diese Dateien bitte bei VirusTotal überprüfen: Code: c:\dokumente und einstellungen\Gina\Anwendungsdaten\Thinstall\Microsoft Office Enterprise 2007\4000003800002i\wltuser.exe Außerdem lade dir bitte SystemScan, speichere es auf dem Desktop -> Mit Doppelklick ausführen Häkchen beim Disclaimer -> Proceed Alle Häkchen setzen (Recent files, days old 60) -> Scan Now Es wird eine Datei report.txt erstellt, diese bitte als Anhang posten. |
Okay.. http://www.virustotal.com/de/analisis/0ae3529c265a04c95917684b1eb1819c9777ae96976a8117852c60307238bb1e-1264199412 http://www.virustotal.com/de/analisis/5c0037c120777fd5a7b5a2a50ca1334ec563f7df270507e355c7b76c743f5570-1264199594 http://www.virustotal.com/de/analisis/b3e4c8c895cc226a5f8518630fbd0b135d0438bb07da01c6834b06799d404f56-1261595631 http://www.virustotal.com/de/analisis/6960f605b14151db137fedd922bda2c992e1236a34e86e5528b4259c60afeaef-1241094881 http://www.virustotal.com/de/analisis/2a940d12f955c4cd4a960e92e7913487b78f1c3141ac9146c8bb660e0c2e82f8-1241036868 http://www.virustotal.com/de/analisis/1218a330f0940c4c6a9c0ecf24f317f56441fa0a7216024fbab5cdfd566c8f0f-1264199489 Zu iexplorer.exe konnt ich auf dem USB-Stick nur eine Verknüpfung erstellen, die ich nicht hochladen konnte. Und c:\programme\FunkLANSetupWinXP.htm ist eine gespeicherte Internetseite, da gehört ein ganzer Ordner mit Dateien zu, soll ich die alle da hochladen? Das log war zu groß um es anzuhängen, ich hab's hochgeladen: http://www.file-upload.net/download-2187209/reportsys.txt.html |
Hm, nichts Eindeutiges, aber auch nicht wirklich beruhigend, töten wir es: Avenger a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. c.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) d.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png e.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: folders to delete: g.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. h.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. i.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. Zitat:
So, das Log vom SystemScan schaue ich mir noch an, das dauert etwas... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board