Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   win32.autorun.tmp wie entfernen? (https://www.trojaner-board.de/89881-win32-autorun-tmp-entfernen.html)

john.doe 28.08.2010 14:29

SuperAntiSpyware deinstallieren. Gibt es, ausser das einige AVPs nicht wollen, sonstige Auffälligkeiten?

ciao, andreas

amidala 28.08.2010 14:35

manchmal!!! (wenn ichs jemandem zeigen will klappts natürlich immer :rolleyes:) wenn ich über das Desktop-Icon auf "Eigene Dateien" zugreifen will stürzt es ab.
Wenn ich über den Arbeitsplatz gehe passiert das nie...

john.doe 28.08.2010 14:40

Gab es das Symptom schon vor dem Schädlingsbefall oder erst seitdem?

ciao, andreas

amidala 28.08.2010 14:47

ah sorry...
nee, auch schon ewig...aber es könnte ungefähr so lang schon sein wie auch die Avira-Prüfung nicht funktioniert....KÖNNTE....

amidala 28.08.2010 15:31

und das AVZ-log :)

den Panda mach ich heut Abend nochmal:pfeiff:

john.doe 28.08.2010 15:38

Auch sauber abgesehen von den Einträgen, die Tools wie Alcohol, Daemon Tools und Konsorten hinterlassen. Die könntest du mit Defogger entfernen. Notwendig ist es nicht. AVZ deinstallieren.

ciao, andreas

amidala 28.08.2010 21:07

guuuten abend :)

also hab mir jetzt avira wieder drauf gepackt, aber mit ganz normalen Einstellungen, ne?

ich find das AVZ nicht in meiner Softwareliste?!? oder reicht das, wenn ich das aus dem Ordner lösche???

dann lass ich jetzt mal den Panda mit allem drum und dran laufen :lach:

john.doe 28.08.2010 21:09

Zitat:

oder reicht das, wenn ich das aus dem Ordner lösche?
Ja.
Zitat:

dann lass ich jetzt mal den Panda mit allem drum und dran laufen
Bitte den MSIE benutzen und wie immer warte ich 2 Minuten. ;)

ciao, andreas

amidala 29.08.2010 09:11

Zitat:

Bitte den MSIE benutzen
ja auf die gloreiche Idee bin ich nach 10 Minuten mit Firefox auch gekommen ;)

...aber guck mal das Ergebnis :eek:
H: ist die Festplannte (die er beim starten grad schon wieder wiederherstellen wollte...hab ich abgebrochen)
J: ist mein USB Stick

john.doe 29.08.2010 15:42

Zitat:

...aber guck mal das Ergebnis
Warum glaubst du denn, dass ich, obwohl jedes Log sauber ist, immer noch dabei bin. Dein BS ist sauber, deine externen Datenträger sind es nicht. Es ist noch immer egal, ob du neuaufsetzen willst oder nicht. Die müssen vorher bereinigt werden.

Damit ich weiß, gegen wen ich eigentlich genau kämpfe, stelle mir die Datei zur Verfügung und lade sie hoch => http://www.trojaner-board.de/54791-a...ner-board.html

Und frage bitte nicht nach, es geht um
Zitat:

j:\rapo\drogeras.exe
ciao, andreas

amidala 29.08.2010 22:52

sorry!

nachdem ich die Einstellungen für die Sichtabrkeit geändert hab ist Avira sofort angesprungen und hat den Zugriff verweigert.
Ich hoffe das Schicken klappt trotzdem.

Avira-log:

john.doe 30.08.2010 20:17

Zitat:

Ich hoffe das Schicken klappt trotzdem.
Leider nein.

Deaktiviere schonmal die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Poste neue Logs von OTL.

ciao, andreas

amidala 30.08.2010 20:49

hallo!
Zitat:

Zitat:
Ich hoffe das Schicken klappt trotzdem.
Leider nein.
kann/soll ichs mit irgend nem Trick nochmal probieren?

Zitat:

Deaktiviere schonmal die Systemwiederherstellung,
das Häkchen war schon auf "Systemwiederherstellung auf allen Laufwerken deaktivieren"

Zitat:

Poste neue Logs von OTL.
nach ca 2 Sekunden hat Avira mir gemeldet, dass der Zugriff auf J:\autorun.inf geblockt wurde.
Ok? oder noch ein Scan ohne Avira? oder noch ein Scan ohne Datenträger?

john.doe 30.08.2010 21:09

Zitat:

nach ca 2 Sekunden hat Avira mir gemeldet, dass der Zugriff auf J:\autorun.inf geblockt wurde.
Ok? oder noch ein Scan ohne Avira? oder noch ein Scan ohne Datenträger?
:eek: War denn der Stick beim Lauf von ComboFix nicht angeschlossen?

Wurde der Stick noch an einem anderen Computer angesteckt?

Warum habe ich ausführlich geschrieben, dass wirklich alles angeschlossen werden soll? :heulen:

Also nochmal von vorne.

Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
ciao, andreas

amidala 30.08.2010 21:21

Zitat:

War denn der Stick beim Lauf von ComboFix nicht angeschlossen?

Wurde der Stick noch an einem anderen Computer angesteckt?

Warum habe ich ausführlich geschrieben, dass wirklich alles angeschlossen werden soll?

Zitat:

...ach, ich hatte übrigens alle Datenträger direkt angeschlossen :)
--> :nono: waren beide angeschlossen. Ein USB-Stick und die externe FP!

mir ist jetzt gerade noch mein MP3-Player eingefallen, den kann ich doch jetzt auch noch anhängen, oder? (ich hab ihn seit ich hier angefangen habe zu schreiben und Combofix gemacht habt etc. nicht drinstecken gehabt!!!)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27