Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DDISCVRY.dps (https://www.trojaner-board.de/93452-ddiscvry-dps.html)

Benja123 03.12.2010 16:53

DDISCVRY.dps
 
Ich rede jetzt nicht lange drumherum. Als ich mir am Wochende neue Musik auf mein Hand geladen habe, war aufeinmal der Ordner mit der Musik leer.Aus Gefühl benannte ich ihn um und aufeinmal war da viele Unterordner Mit chinesichen und Sonderzeichen.Unten am Display sind drei schwarze Striche und alle meine Fotos und Videos waren weg. Die Unterordner lassen sich nicht löschen. Jetzt habe ich grade einen Datei entdeckt die DDISCVRY heißt und eine DPS. Datei ist. Die kann man auch nicht löschen. Sie ist 0kb Groß. Jetzt frag ich mich: Hat die was mit dem Virus zu tun? Und wiebekomm ich den Virus weg? Lg Benja123

cosinus 03.12.2010 23:01

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Benja123 04.12.2010 12:40

Die Datei ist ja nicht auf meinem Pc sondern auf meinem Handy. Soll ich das dann trotzdem machen. Lg Benja123

cosinus 04.12.2010 18:02

Du wolltest doch wissen ob dein Rechner befallen ist? :confused:

Benja123 08.12.2010 15:21

Hi sry ich war in letzter Zeit nicht am pc. Hab mir das malware programm runetergeladen, und Suchlauf gestartet. Nach einer Zeit ging der Pc aus und startete wieder neu. Es kam von Windows eine Mitteilung: Das System wurde nach einem schwerwiegendenFehler wieder gestartet , Problembericht senden? Das habe ich dann aber nicht gemacht.
3mal hab ich den Suchlauf gestartet und 3 mal ist der PC neu gestartet mittendrin. Was soll ich jetzt tun?

cosinus 08.12.2010 18:58

Suchlauf mit Malwarebytes? Wo genau bleibt der stehen, bei welcher Datei, poste das mal. Und beobachte ob das auch immer bei der gleichen ist.
Falls das nur mit dem Vollscan so ist, machst du erstmal nur einen Quickscan.

Benja123 09.12.2010 19:35

hi. Hab heute dann neuen Suchlauf gestartet und war endlich erfolgreich. : Erst ist er wieder ausgegangen,konnte aber nicht sehen bei welcher Datei. Hab dann nochmal gestartet und gefilmt. dah hat er eine infizierte Datei gefunden. Hab Suchlauf abgebroch um zu gucken was es für eine ist.War eine Adware.Danach neuen Suchlauf gestartet. und voila : ohne UNterbrechung zu Ende. Hier ide beiden Logs. was soll ich jetzt weitermachen?

cosinus 09.12.2010 19:51

Probier jetzt mal ein Update des Tools über den Updatebutton und dann einen Vollscan.

Benja123 09.12.2010 19:58

Sorry steh grade ein bisschen auf dem Schlauch. Soll ich auf Aktualisierungen und dann auf Suche nach Aktualiesirungen? Was meinst du mit Tool? Bin nicht ganz so der Pc checker:rofl:

cosinus 09.12.2010 20:12

Starte malwarebytes, drück in diesem Programm auf den Updatebutton - wenn das Update eingespielt wurde, einen Vollscan mit malwarebytes machen

Benja123 09.12.2010 20:23

Ahh jetzt habe ich es gecheckt. Habe Aktualiesirung gemacht. Werde Vollscan aber erst morgen machen da der ja schon sehr lange dauert und ich net mehr so viel Zeit habe. Vielen Dank schonmal für deine große Hilfe. Ohne dich wär ich echt aufgeschmißen gewesen. Ich melde mich morgen wieder. Lg Benja123

Benja123 10.12.2010 22:13

So hab jetzt Vollscan gemacht und hier ist derLog. War wieder erfolgreich :singsing: . p.s. Antivir hat währenddessen noch eine Fehlermeldung gegeben: Trojanisches Pferd Tr/trash.gen wurde gefunden. Wenn du wissen willst wo das gefunden wurde sag Bescheid. lg Benja123

Benja123 10.12.2010 22:15

ups habs vergessen. Hier ist der Log. Wie soll ich jetzt weiter vorrangehen oder bin ich schon befreit?

Benja123 11.12.2010 12:40

So hier noch die logs von Otl.

cosinus 11.12.2010 14:45

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27