Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.11.2012, 11:57   #31
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


Zitat:
Zitat von Eytsch Beitrag anzeigen
Den Toolname: "benutzerkontensteuerung aktivieren" gibt es bei mir nicht in der MSConfig unter Tools. Was tun ?
Hab mal eben bei mir selber nachgeschaut.
Suche unter Tools nach einem Namen wie "UAC Einstellungen ändern".
Klicke auf Starten.
Stelle den Regler mindestens auf die zweithöchste Stufe.
Bestätige mit Ok.


Ich hoffe, das war hilfreich.

Alt 11.11.2012, 12:12   #32
Eytsch
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Hallo,
danke das hatte ich bereits so gemacht ist leider aber etwas nervig, wenn bei jedem Rechnerstart gefragt wird, ob Skype auf irgendetwas zugreifen darf.

Wichtig wäre mir, dass wir, falls noch was wegen dem BKA-Trojaner auf Rechner 1 tun müssten dies vorziehen. Rechner 4 und 5 sind Laptops, die ich von Kunden überlassen bekommen habe und auf denen ich kein Admin bin. Einen geb ich zurück dort möchte ich auch nichts installierene bei dem anderen können wir mal sehen wie weit wir kommen.

Gruß Hans-Jürgen
__________________


Alt 11.11.2012, 12:58   #33
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


Wann genau war dein Rechner 1 mit dem BKA Trojaner infiziert (Monat, evtl. Datum)?
__________________

Alt 11.11.2012, 16:16   #34
Eytsch
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Hallo,

die Infektion war im Februar diesen Jahres. Übrigens auf Rechner 3 läuft das Secure Application Gateway wieder nicht mit der neuesten Java Version, wie ich befürchtet habe. Zum Glück habe ich "(sicherheitshalber) " auf Rechner 2 die Java Version nicht aktualisiert.

Viele Grüße,
Hans-Jürgen

Alt 11.11.2012, 16:22   #35
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


starte auf Rechner 1 nochmal OTL mit folgendem Scan:



Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Datei-Alter, wähle bitte 360 Tage.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alt 11.11.2012, 17:11   #36
Eytsch
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Hallo, irgendwie läßt sich das jetzt gerade nicht in die Code-Tags einfügen, daher diesmal Dateien im Anhang.

Gruß Hans-Jürgen

Alt 11.11.2012, 19:55   #37
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


Also viel seh ich da nicht mehr...


  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKU\S-1-5-21-2978177428-581108652-2037429380-1006\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-2978177428-581108652-2037429380-1006\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O33 - MountPoints2\{e3debf9a-3270-11df-b49c-0016d42c21b4}\Shell\AutoRun\command - "" = J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
O33 - MountPoints2\{e3debf9a-3270-11df-b49c-0016d42c21b4}\Shell\open\command - "" = J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe

:commands
[Emptytemp]
         
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Wie läuft der Rechner 1?

Alt 12.11.2012, 19:13   #38
Eytsch
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\S-1-5-21-2978177428-581108652-2037429380-1006\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{C4069E3A-68F1-403E-B40E-20066696354B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found.
Registry value HKEY_USERS\S-1-5-21-2978177428-581108652-2037429380-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e3debf9a-3270-11df-b49c-0016d42c21b4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e3debf9a-3270-11df-b49c-0016d42c21b4}\ not found.
File J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e3debf9a-3270-11df-b49c-0016d42c21b4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e3debf9a-3270-11df-b49c-0016d42c21b4}\ not found.
File J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 151372 bytes
 
User: All Users
 
User: Anne
->Temp folder emptied: 36772985 bytes
->Temporary Internet Files folder emptied: 337069163 bytes
->FireFox cache emptied: 37659201 bytes
->Flash cache emptied: 2240 bytes
 
User: Birgit
->Temp folder emptied: 70464906 bytes
->Temporary Internet Files folder emptied: 291722935 bytes
->Java cache emptied: 21562690 bytes
->FireFox cache emptied: 178177765 bytes
->Apple Safari cache emptied: 13255680 bytes
->Flash cache emptied: 2183 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: Gast
->Temp folder emptied: 554728 bytes
->Temporary Internet Files folder emptied: 391075 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1539 bytes
 
User: Intel
 
User: LocalService
->Temp folder emptied: 66270 bytes
->Temporary Internet Files folder emptied: 11387328 bytes
 
User: NetworkService
->Temp folder emptied: 2237898 bytes
->Temporary Internet Files folder emptied: 364373 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 4459399 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 5942048 bytes
RecycleBin emptied: 44748 bytes
 
Total Files Cleaned = 965,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 11122012_190140

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         

Alt 12.11.2012, 19:48   #39
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


gibts noch Probleme mit Rechner auf einem der Rechner?

Alt 13.11.2012, 22:28   #40
Eytsch
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Hi M-K-D-B,

ich bin jetzt wieder bis Freitag unterwegs und kann nichts checken. Das Problem ist ja das Schreiben der Telekom, ohne dass ich gar nicht auf die Idee gekommen wäre, dass ich Probleme habe. Die Rechner laufen alle ohne größere Macken. Die Lappis sind alt und nicht mehr schnell, aber richtige Probleme konnte ich auch zuvor nicht erkennen. Meine Hoffnung war ja das Du etwas Licht ins Dunkel bringen kannst. Ich selbst bin seit Anbeginn des WWW dabei und edv-technisch auch nicht ganz unbeleckt, kein Virenspezialist, aber ich kann mir helfen. Ich klick auch nix unnötiges an, was die Kinder machen ist etwas anderes. Ich werde, wenn möglich bei meinem "geliehenen" Firmen-PC mal die Steps 1-3 am WE durchgehen, wenn der das zulässt und mich dann nochmal melden. Wenn wir nichts finden warte ich halt, ob die Telekom noch ein Problem mit mir hat und melde mich dann nochmal.

Gruß Hans-Jürgen

Alt 14.11.2012, 16:39   #41
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Servus,


ok.

Halte mich bitte auf dem Laufenden.

Alt 17.11.2012, 17:57   #42
M-K-D-B
/// TB-Ausbilder
 
Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Standard

Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom
abuse, abuse team, ahnung, benutzung, hallo zusammen, hoffe, identifizierung, interne, keine ahnung, momentan, poste, rechner, rechnern, tan, telekom, telekom abuse team, troja, trojan.webmoner, trojan.zbot, trojaner, verschiedene, verschiedenen, verursacher, welchem, zugangs, zusammen




Ähnliche Themen: Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom


  1. Email vom Telekom-Abuse Team mit Hinweis auf Trojaner gozi2
    Log-Analyse und Auswertung - 20.10.2015 (11)
  2. Email vom Abuse-Team der Telekom
    Plagegeister aller Art und deren Bekämpfung - 11.08.2015 (14)
  3. Brief von Telekom-Abuse-Team (Sinkhole)
    Log-Analyse und Auswertung - 01.07.2015 (7)
  4. Telekom Abuse Team - generic Trojaner/Virus
    Log-Analyse und Auswertung - 03.06.2015 (37)
  5. Zeus Trojaner eingefangen lt. email vom Abuse-Team der Telekom!
    Plagegeister aller Art und deren Bekämpfung - 11.05.2015 (10)
  6. Telekom Abuse Team, Infektion: generic
    Plagegeister aller Art und deren Bekämpfung - 01.03.2015 (13)
  7. Telekom Abuse Team - generic Trojaner/Virus
    Alles rund um Windows - 25.02.2015 (27)
  8. Telekom Abuse Team - generic Trojaner/Virus
    Alles rund um Mac OSX & Linux - 20.02.2015 (9)
  9. Telekom Abuse Team E-Mail - generic Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (9)
  10. Sicherheitswarnung Telekom Abuse Team
    Log-Analyse und Auswertung - 10.02.2015 (13)
  11. Deutsche Telekom Brief vom Abuse Team Virus/Trojaner infizierung
    Log-Analyse und Auswertung - 16.01.2015 (27)
  12. Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist
    Log-Analyse und Auswertung - 14.01.2015 (24)
  13. Telekom Abuse Team Sicherheitswarnung: Spam-Mails
    Plagegeister aller Art und deren Bekämpfung - 09.01.2015 (23)
  14. Telekom Abuse Team warnt vor Bedrohung.
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (13)
  15. Brief von Telekom Abuse Team erhalten- Spamversand.
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (18)
  16. Telekom Brief von Abuse-Team
    Plagegeister aller Art und deren Bekämpfung - 05.11.2012 (9)
  17. Telekom Brief (per Post) vom Abuse Team - PC 1
    Log-Analyse und Auswertung - 26.10.2012 (8)

Zum Thema Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom - Servus, Zitat: Zitat von Eytsch Den Toolname: "benutzerkontensteuerung aktivieren" gibt es bei mir nicht in der MSConfig unter Tools. Was tun ? Hab mal eben bei mir selber nachgeschaut. Suche - Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom...
Archiv
Du betrachtest: Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.