Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Falsche google links, antivir tot, logs (https://www.trojaner-board.de/101087-falsche-google-links-antivir-tot-logs.html)

theweather 07.07.2011 02:06

Falsche google links, antivir tot, logs
 
Hallo!
Seit ein paar Tagen leiten google Links mich oft zunächst auf falsche Seiten. Außerdem ist mir aufgefallen, dass Antivir nicht richtig startet, ich sehe es als laufenden Prozess, kann es aber weder öffnen noch schließen oder deinstallieren, geupdatet hat es wohl auch ewig nicht mehr. Wär toll, wenn Ihr mir helfen könntet! logs als zip.

markusg 07.07.2011 09:37

hiho
ersetze im script *** durch nutzernamen sonst gets nicht

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
F3 - HKCU WinNT: Load - (C:\Users\***P~1\AppData\Local\Temp\csrss.exe) - C:\Users\***P~1\AppData\Local\Temp\csrss.exe ()
O20 - HKCU Winlogon: Shell - (C:\Users\***\AppData\Roaming\dwm.exe) - C:\Users\***\AppData\Roaming\dwm.exe ()
:Files
C:\Users\***\AppData\Roaming\dwm.exe
C:\Users\***\AppData\Local\Temp\csrss.exe
C:\Users\***\AppData\Roaming\Microsoft\conhost.exe

:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

theweather 07.07.2011 10:58

Hab es so gemacht. Wenn ich den Fix Button clicke kommt jedes Mal bluescreen :(

markusg 07.07.2011 11:18

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

theweather 07.07.2011 11:51

Es sagt mir ich soll antivir schließen. Wie gesagt kann ich das nicht. Aus dem Autostart rausnehmen bringt nichts, im Taskmanager kann ich es auch nicht beenden und öffnen geht auch nicht. Combofix meldet dann "Zugriff verweigert."

markusg 07.07.2011 11:53

dann klicke auf ok und es geht weiter
vorher aber rechtsklick auf avira schirm, deaktivieren.

theweather 07.07.2011 12:06

Es gibt keinen Schirm mehr. Der ist verschwunden. Die Einstellungen im systray sind so, dass nichts augeblendet wird, aber dort wird es auch gar nicht erst aufgeführt.

markusg 07.07.2011 12:07

dann überspringe die combofix meldung eben mit ok. dann gehts weiter.

theweather 07.07.2011 12:10

Dann kommt eben das "Zugriff verweigert" im Combofix Konsolenfenster.

markusg 07.07.2011 12:16

dann musst mir das schon sagen, sitze ja net vor deinem pc.
starte den pc neu, drücke bei pc start f8 und starte in den abgesicherten modus ohne netzwerk.
da erneut cf nutzen.
falls der pc neustartet, musst du wieder in den abgesicherten modus.
wenn combofix fertig ist.
starte neu in den normalen modus und poste
combofix.txt

theweather 07.07.2011 12:56

OK das geht. Danke schonmal soweit!

markusg 07.07.2011 13:15

hi
öffne c: öffne qoobox rechtsklick quarantain, lade es hoch wie im link beschrieben:
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

theweather 07.07.2011 13:26

also welche datei soll ich genau hochladen? :confused:

Edit: hab jetzt Qoobox.rar hochgeladen.

markusg 07.07.2011 16:05

danke.
machst du onlinebanking einkäufe oder sonst was wichtiges, (privat bzw beruflich) mit dem pc?

theweather 07.07.2011 16:10

onlinebanking gelegentlich ja, einkäufe auch.

markusg 07.07.2011 16:15

ok.
1. bank anrufen. onlinebanking muss gesperrt werden.
wenn die bank zu hatt, notfall nummer:
116 116
begründung, cycbot backdoor.
2. dein system muss formatiert werden, dies ist das einzig sicherere.
sichere jetzt bitte deine daten, bilder, dokumente (persönliches)
formatiere dann das system, falls du hilfe benötigst, bescheid sagen!
danach zeige ich dir, wie man das system richtig absichert.
danach müssen alle passwörter geendert werden.

theweather 07.07.2011 16:36

ok. ist es sicher, dass das cycbot backdoor ist? ging das aus den qoobox dateien hervor?
beim formatieren bräuchte ich hilfe, hab das noch nie vorher gemacht.

markusg 07.07.2011 16:39

na sicher ist das sicher, sonst würd ich das nicht sagen :-)
ok, sichere wie gesagt erst mal deine daten und rufe die bank an.
dann musst du mir mal sagen, nutzt du:
windows cd
recovery cd
recovery partition.
falls letzteres, nenne mir den hersteller und gerätetypen deines pcs


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131