Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Manche Programme starten nicht (https://www.trojaner-board.de/95933-manche-programme-starten.html)

Paradise 22.02.2011 15:59

Manche Programme starten nicht
 
Hallo Leute, bin neu hier (schönes Forum) und hab ein Problem mit einem Lapi.

Geht um folgendes:
Lapi - Medion akoya
Betriebssystem: Windows 7 32Bit

Problem:
- Manche Programme (IE, OpenOffice, AntiVir) lassen sich nicht über die Desktopsymbole / Startverzeichniss starten. Andere Programme (Computer, Papierkorb) funktionieren ohne Probleme
- Dekstopsysmbole vergrößern sich automatisch

Hab nen verdacht das nen Virus sein unfug treibt.

Hab brav die Anleitung hier aus dem Forum befolgt und da komm ich nicht weiter...Geht um den Schritt 5. Gmer scan.
Hab das Programm als Admin gestartet, Häkchen bei IAT/EAT raus gemacht, nur C:\ ausgewählt und Show all ist auch ohne Häkchen.
Scan gestartet, fängt an zu scannen und bleibt nach paar Sekunden bei einer Datei hängen >> Sections: C:\Windows\system32\DRIVERS\volsnap.sys (seit 15Min tut sich nix mehr). Hab dann auf OK geklickt und jetzt passiert nix mehr...der Mauszeiger ist ne Sanduhr und das Fenster ist heller geworden.

Was soll ich jetzt machen? Virenprogramme sind keine drauf...

Bin für jede Hilfe dankbar

markusg 22.02.2011 16:05

überspringen und mit dem rest weiter machen bitte

Paradise 22.02.2011 16:45

So hab Schritt 5 übersprungen...Logfiles im Anhang...vllt. kann mir jemand mit dem Problem helfen? Wäre sehr nett

Schönen Gruß
Paradise

markusg 22.02.2011 16:51

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [Xmlcsc] C:\Users\****\AppData\Roaming\Faxtxt\treeuser.exe ()
:files
C:\Users\****\AppData\Roaming\Faxtxt
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.


öffne computer, C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.

lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

markusg 22.02.2011 17:18

hi, sorry du musst natürlich *** durch dennutzernamen im script ersetzen sonst wirds nichts.
dann noch mal ausführen und hochladen!

Paradise 22.02.2011 17:18

hi, hab ich gemacht

Paradise 22.02.2011 17:19

hi, ja hab die **** gegen den Namen ersetzt

Paradise 22.02.2011 17:21

hab nen fehler beim usernamen gemacht...machs nochmal...lad gleich die log datei hoch

markusg 22.02.2011 17:22

ja und moved files neu packen und hochladen bitte

Paradise 22.02.2011 17:31

so, 2ter Versuch...hoffe jetzt passts?

Paradise 22.02.2011 17:41

Gerade mal versucht die Progs, die vorher nicht gingen, zu öffnen und siehe da...Es klappt! Hey markusg vielen vielen dank für deine super Hilfe

Weiß zwar nicht, was das Problem war oder was dazu führt, das es jetzt funktioniert? Vllt. kannst mich ja aufklären...nochmals vielen Dank

Schönen Gruß

markusg 22.02.2011 17:44

hi,
is angekommen.
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

Paradise 22.02.2011 17:48

Ähm, das ist nicht mein Laptop, gehört meinem Nachbarn, der bissle älter ist...ich frag ihn mal...so weit ich mitbekommen habe, wird nix wichtiges damit gemacht...wieso?

Macht es was aus, wenn ich jetzt alle Progs (Load, defooger, Erunt, usw) die ich von hier installiert habe, lösche/deinstalliere?

markusg 22.02.2011 18:09

nein wir sind nicht fertig, kläre bitte erst das mit dem banking einkäufen etc ab das ist wichtig!
dieser trojaner stiehlt genau solche daten.

Paradise 22.02.2011 18:36

hi, hab nachgefragt. es wird kein banking gemacht, keine wichtigen sachen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131