![]() |
Trojaner 40 Tans Hallo, habe mir den "40-Tan-Trojaner" eingefangen. (alle Passwörter geändert, Online-Konto bereits gesperrt) Ich arbeite mit "Avira AntiVir" und "Spybot". Die gewünschten .log und .txt Dateien habe ich erzeugt. Leider gibt es ein Problem beim ausführen von OTL.exe. Der Scan läuft an, hängt sich aber bei "Scanning FireFox settings..." auf, bzw. erscheint die Meldung "Keine Rückmeldung". Hier die drei erzeugten Dateien: Log von MBAM: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5810 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.02.2011 18:39:01 mbam-log-2011-02-19 (18-39-01).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 142549 Laufzeit: 6 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{6DF1716C-49E5-B24B-BF3D-C530C31D4906} (Spyware.Passwords.XGen) -> Value: {6DF1716C-49E5-B24B-BF3D-C530C31D4906} -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Roaming\Ocet\boiz.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. defogger_disable.log defogger_disable by jpshortstuff (23.02.10.1) Log created at 18:44 on 19/02/2011 (***) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- gmer.txt siehe Anhang als .zip Was muss ich machen damit OTL.exe durchgängig läuft? (Während des Scans waren alle Programme geschlossen...) Herzlichen Dank und schönen Abend! |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo, hier die mbam-log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5817 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 20.02.2011 11:57:44 mbam-log-2011-02-20 (11-57-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 246758 Laufzeit: 1 Stunde(n), 5 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{6DF1716C-49E5-B24B-BF3D-C530C31D4906} (Trojan.ZbotR.Gen) -> Value: {6DF1716C-49E5-B24B-BF3D-C530C31D4906} -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Vielen Danke und schönen Sonntag! |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
nö, hatte das Programm nur die zweimal laufen lassen... Viele Grüße! |
Probier OTL mal so: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Liste der Anhänge anzeigen (Anzahl: 1) funktioniert leider auch nicht... hier mal der dazugehörige screen-shot |
OTL per Rechtsklick als Admin ausgeführt?? |
Hallo, ja, hab alles per Admin ausgeführt... Gruß |
Dann probier OTL mal im abgesicherten Modus von Windows. |
Guten Morgen, entschuldige, dass ich mich jetzt erst wieder melde. War die letzten Tage unterwegs... Hab' gerade versucht OTL im abgesicherten Modus auszuführen - funktioniert aber auch nicht. Viele Grüße |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, hier die log.txt: Combofix Logfile: Code: ComboFix 11-02-28.07 - *** 01.03.2011 18:08:24.1.2 - x86 Viele Grüße! |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hallo, hier schon mal die .txt von GMER: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net Der Link zu OSAM.exe funktioniert leider nicht. Hast du noch einen anderen? Danke schön und viele Grüße! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board