![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows NT - nach Anmeldung erfolgt umgehend selbstständige AbmeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows NT - nach Anmeldung erfolgt umgehend selbstständige AbmeldungZitat:
Wenn man OTLPE analysieren lassen will, muss man logischerweise ihm mitteilen wo das Windows-Verzeichnis liegt. Viele wählen dann einfach nur Laufwerk C: aus und erhalten dann folgerichtig einen Fehlermeldung wie "Target is not Windows 2000 or later" weil OTL den Pfad C:\Windows also den Windows-Ordner will Code:
ATTFilter SRV - [2012/01/26 22:43:34 | 000,468,472 | ---- | M] (G Data Software AG) [Auto] -- C:\Programme\G Data\TotalProtection\AVK\AVKService.exe -- (AVKService)
SRV - [2008/09/30 11:40:56 | 000,031,160 | ---- | M] (Symantec Corporation) [Auto] -- C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe -- (DefWatch)
![]() Code:
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = rsint.net
Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 | ||
| | Windows NT - nach Anmeldung erfolgt umgehend selbstständige Abmeldung Servus Arne :-)
__________________nun hat es ein paar Tage gedauert bis ich mich bzgl. des weiteren Vorgehens entschieden habe. Aufgrund der Info, dass in Logfiles alle möglichen Infos veröffentlicht werden, habe ich mich dazu entschieden es erst mal mit dem Neuaufsetzen des Systems zu probieren. Dabei kaufe ich mir gleich eine neue & größere Festplatte. Zudem werde ich so auch einige Altlasten los, s.u.. Als Backup lasse ich die alte Festplatte erst mal unangetastet. Hoffentlich nicht, doch vielleicht ergibt sich ja doch noch der Bedarf, dass ich den Thread wieder aufnehme. Ich danke dir für dein bisheriges Engagement ![]() Im Anschluss noch ein paar abschließende Anmerkungen zu deinen Fragen (vielleicht ergbit sich daraus die ein oder andere Verbesserung eurer Textbausteine / allgemeinen Infos). Viele Grüße Ulrich Zitat:
Die Situation ist etwas vielschichtiger: dieser Rechner war ein Firmenrechner und ist nach der betriebsintern üblichen Zeit dem Mitarbeiter überlassen worden (samt BS-Image). Leider lässt sich Symantec nicht deinstallieren sondern nur (teilweise) deaktiveren. Wie du am Datum siehst kam GData viel später drauf, nämlich als ich anfing ihn zu nutzen. Dessen Signaturen werden dann auch jeweils aktualisiert. Zitat: Danke für die Info - vielleicht habe ich im Rahmen der Anmeldung hier im Forum dem auch zugestimmt (wenn , dann leider nicht bewußt...) Wichtig war für mich der Thread "Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?". Diesen habe ich mehrfach studiert samt der Regeln am Anfang. Anregung an euch: macht bitte als Punkt 9 der Regeln unter 1 noch einen Link auf die Lösch- bzw. Firmenrechner-Info (dann gibt es sicher weniger Anfragen & Diskussionen). Unabhängig von deinem Fund möchte ich anmerken: Bei mir ist das so, dass ich den Rechner auch teilweise für meine selbstständige Tätigkeit nutze (formal und großteils ist es ein privater Rechner; für meine selbstständige Tätigkeit nutze ich weitestgehend Linux). Als Einmann-Betrieb falle ich unter "Kleinunternehmen, welche keinen IT Support haben". Leider habe ich dies nicht vorher mitgeteilt, da ich es - wie oben ausgeführt - nicht wusste. Jetzt wo es mir bekannt wurde, hole ich es sofort nach. |
![]() |
| Themen zu Windows NT - nach Anmeldung erfolgt umgehend selbstständige Abmeldung |
| anmelden, anmeldung, beseitigung, bitdefender, dateien, defender, diverse, externe festplatte, festplatte, frage, gdata, gen, hilfreich, infektion, infizierte, jpg, kaspersky, meldung, nicht mehr, nicht sicher, pdf, quarantäne, rechner, scan, taskleiste, total, windows |