Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virusbefall auf meinem Laptop (https://www.trojaner-board.de/104769-virusbefall-meinem-laptop.html)

LisaH 04.11.2011 15:29

Virusbefall auf meinem Laptop
 
Hallo zusammen!

Vorab muss ich eingestehen, dass ich absolut keine Ahnung von Computern hab, deshalb bitte ich euch dumme Fragen zu verzeihen und darüber hinweg zu sehen, wenn ich mich en bissl blöd anstell ;) aber ich geb mein bestes :D

Woher ich die Malware habe, die Avira mir seit einer Woche anzeigt, weiß ich leider nicht. War eigentlich auf keinen besonderen Seiten und hab nichts runtergeladen, was ich nicht kenne oder sonst nicht auch runterlade. Ich stell euch einfach mal meine OTL Log hier rein. Danke schonmal :)

markusg 04.11.2011 15:34

hi,
zeig mal bitte was avira anzeigt.
falls es funde des guards sind, unter avira, ereignisse, falls es beim suchlauf war, avira, berichte.

LisaH 04.11.2011 15:51

Wow, danke für die schnell Antwort

hier die Scan Log von vor 1 1/2 Stunden.

markusg 04.11.2011 16:06

jaso sind wir hier :-)
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

LisaH 04.11.2011 16:15

habe ComboFix runtergeladen, aber wenn ich es installieren will, kommt diese Meldung: "do not run combofix in combatibility mode. doing so may damage the machine."

Wenn ich dann aber auf OK klicke, schließt sich das Programm wieder. Was soll ich jetzt tun?

markusg 04.11.2011 16:18

1. lösche mal deine kopie von combofix.
2. öffne mal die seite mit dem tutorial.
3. rechtsklick auf einen der download links, ziehl speichern unter.
im feld name, siehst du jetzt combofix.exe
dies komplett raus löschen.
schreibe 3456.com
speichern.
starte den pc jetzt neu im abgesicherten modus. geht meist, in dem du bei pc start ein paar mal f8 drückst.
führe dort combofix erneut aus
falls der pc nicht neustartet, musst du das selbst machen, dann wieder in den normalen modus.

LisaH 04.11.2011 16:19

ich korrigiere...jetzt steht da "incompatible OS. ComboFix only works for workstation with Windows 2000 and XP"

markusg 04.11.2011 16:24

ok versuchs mal wie beschrieben.

LisaH 04.11.2011 16:25

ich finde das Ziel speichern unter nicht :(

markusg 04.11.2011 16:30

edit:
wir versuchen was anderes, moment

markusg 04.11.2011 16:35

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [508.exe] C:\Users\Lisa\AppData\Roaming\Microsoft\453B\508.exe ()
:Files
C:\Users\Lisa\AppData\Roaming\Microsoft\453B
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

LisaH 04.11.2011 16:37

ich habe es doch gefunden bevor ich deinen nächsten Post gelesen habe. Soll ich das nun doch wie beschrieben machen oder warten?

markusg 04.11.2011 16:39

ne, ich hab grad noch mal geguckt, combofix scheint für dein betreibssystem, nicht zu funktionieren, also müssen wirs anders angehen

LisaH 04.11.2011 16:39

ok dann mach ich das andere

markusg 04.11.2011 16:40

nicht combofix, das andere.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131