Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei Trojaner (https://www.trojaner-board.de/105641-bundespolizei-trojaner.html)

markusg 01.12.2011 21:11

na musst halt mal auf die anzeige gucken ob der scan weiter läuft sollte ja eig zu sehen sein welcher bereich geprüft wird

MaryJay 01.12.2011 21:17

Es läuft (erkennbar an dem "blinken"), jedoch ist er die ganze Zeit in folgendem Bereich:
\Dokumente und Einstellungen\Mary\Lokale Einstellungen\Anwendungsdaten\Anwendungsdaten\Anwend.....mehr zeigt er nicht an

Und so viel habe ich dann nun auch nicht auf dem Rechner. Vielleicht hat er auch ein Problem mit [code]...[/code, was ich aus versehen nicht aus dem Fenster gelöscht hatte? Vielleicht entsteht dadurch eine Endlosschleife oder so?


EDIT: Nun ist er doch weitergekommen zu ProgramData\Anwendungsdaten...
Na mal schaun, was das noch gibt.
Ich bin dir aber bisher schon sehr dankbar für die Hilfe.

markusg 01.12.2011 21:23

na wenn nicht machen wirs morgen, bin für heute ja auch bald raus.
und soviel hab ich bisher noch nicht gemacht für dich

MaryJay 02.12.2011 00:16

Update: Der Scan läuft immernoch...Lasse ihn dann mal über Nacht durchlaufen und hoffe, dass er morgen früh fertig ist.

MaryJay 02.12.2011 08:58

Der Scan läuft nun seit 13 1/2 Stunden und ist seit gestern 21Uhr immernoch bei ProgramData\Anwendungsdaten\Application Data\Application Data\Anwendungsdaten\Application Data....

Möchte den Scan gerne abbrechen und es nochmal versuchen. Kann ich es ohne Probleme abbrechen, ohne, dass irgendein Schaden entssteht. Ich weiß ja nicht, was OTLPE für ein Programm ist.

MaryJay 02.12.2011 10:34

Habe es nun abgebrochen, nachdem ich auf hxxp://www.bleepingcomputer.com/forums/topic296987.html gelesen habe, dass es nur ein Scan ist und nichts verändert, und führe den Scan erneut durch. Hoffentlich klappt es diesmal besser...

Edit (10:51): Zeigt mir nun an: "Manual File Scan - Getting Folder Structure"

markusg 02.12.2011 11:56

ja, kannst du.
versuchs mal dieses mal ohne mein script und klicke einfach nur auf quick scan.
lass ihn dann höchstens 2 stunden laufen, falls das nicht klappt probieren wir was anderes

markusg 02.12.2011 12:09

bitte eröffne keine neuen themen du hast ja bereits eines.
bitte versuche den scan mal wie folgt, klicke diesmal auf quick scan und gucke was passiert

MaryJay 02.12.2011 12:14

Ok. Falls er mir das gleich nochmal anzeigt, versuche ich es mit dem Quick Scan.

MaryJay 02.12.2011 12:45

Trotz Quick Scan, immernoch "Out of Memory", was nun?

Vielleicht die Partition C vergrößern? Könnte von der Partition daneben noch was abzweigen. Jedoch weiß ich nicht, wie ich das innerhalb des Reatogo Desktops mache. Kenne das nur aus Windows 7/ Vista.

Versuche es über den abgesicherten Modus....

markusg 02.12.2011 12:58

bitte nichts mehr löschen, funktioniert der abgesicherte modus denn bei dir?

MaryJay 02.12.2011 13:00

Ja, habe nur gerade festgestellt, dass ich den Bootsektor wieder ändern muss...

MaryJay 02.12.2011 13:01

Kann man den Trojaner nicht auch einfach mit Format C löschen?

markusg 02.12.2011 13:03

na das hättest mir doch verraten können, im abgesicherten modus können wir doch arbeiten. :-)
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
falls du kein internet hast mit nem stick combofix auf den pc bringen

MaryJay 02.12.2011 13:09

kannst du mir den Link zur Combofix.exe posten, der ist in deinem Post nicht aufgetaucht...Habe nen Link im Leitfaden gefunden...Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131