Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Laptop opfer von hacker? (https://www.trojaner-board.de/105749-laptop-opfer-hacker.html)

KnucklePunch 05.12.2011 19:23

All processes killed
========== OTL ==========
File internal-remoting-viewer not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Andre
->Flash cache emptied: 1361 bytes

User: AppData

User: Default

User: Default User

User: Mcx1-MEIN-PC

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Andre
->Temp folder emptied: 384427 bytes
->Temporary Internet Files folder emptied: 6884809 bytes
->Google Chrome cache emptied: 137578989 bytes
->Flash cache emptied: 0 bytes

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Mcx1-MEIN-PC
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 135868 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 138,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12052011_191530

Files\Folders moved on Reboot...
C:\Users\Andre\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

markusg 05.12.2011 19:27

sind noch probleme aufgetreten?
lade mal hitmanpro
http://dl.surfright.nl/HitmanPro36beta_x64.exe
doppelklicken, settings, license, testlicense nutzen
dann scannen, funde in quarantäne, log posten.

KnucklePunch 05.12.2011 19:43

<?xml version="1.0"?>
-<Log filesProcessed="23732" timeSpentInSecs="719" date="2011-12-05T19:29:36" version="3.6.0.133" scan="Normal" computer="MEIN-PC">-<Item status="None" score="32.0" type="Suspicious"><File hash="313BBBAEBB278F2948B02D20F1DAD39B8AF71B650CC3DF567F95E54678160761" path="C:\program files (x86)\thq\company of heroes\reliccoh.exe"/>-<References><File path="C:\ProgramData\Microsoft\Windows\GameExplorer\{F9B727CB-E5D5-403d-BDA4-82E8D07C06AF}\PlayTasks\0\Spielen.lnk"/><File path="C:\Users\Andre\Desktop\RelicCOH - Verknüpfung.lnk"/><Key path="HKU\S-1-5-21-3289894894-2698561918-1775647585-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\program files (x86)\thq\company of heroes\reliccoh.exe"/></References></Item>-<Item status="None" score="38.0" type="Suspicious"><File hash="2B0805244C10FC90E9D6DABEE61F6FCDA1DFE430908EF1E42A0C4DA53CC17908" path="C:\program files (x86)\thq\company of heroes\validators\udro\udro.dll"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.yieldmanager.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:apmebf.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:ero-advertising.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:h.atdmt.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Cookies\1IG2A6HS.txt"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Cookies\8AZJJVOK.txt"/></Item>-<Item status="Deleted" score="0.0" type="Repair"><File path="C:\Users\Andre\AppData\Roaming\Microsoft\Windows\Cookies\KF6HOCOB.txt"/></Item>-<Item status="None" score="40.0" type="Suspicious"><File hash="313BBBAEBB278F2948B02D20F1DAD39B8AF71B650CC3DF567F95E54678160761" path="C:\Users\Andre\Downloads\Company.of.Heroes.Tales.of.Valor.GERMAN-0x0007\Company.of.Heroes.Tales.of.Valor.FIX.GERMAN-0x0007\RelicCOH.exe"/></Item>-<Item status="None" score="40.0" type="Suspicious"><File hash="2B0805244C10FC90E9D6DABEE61F6FCDA1DFE430908EF1E42A0C4DA53CC17908" path="C:\Users\Andre\Downloads\Company.of.Heroes.Tales.of.Valor.GERMAN-0x0007\Company.of.Heroes.Tales.of.Valor.FIX.GERMAN-0x0007\validators\udro\udro.dll"/></Item>-<Item status="None" score="40.0" type="Suspicious"><File hash="54D922330391057EC69FA77E2644C9B1416F7C50680BF59545CD2E2406DDB871" path="C:\Users\Andre\Downloads\Tropico.3-ViTALiTY\Tropico.3.v1.13.Update-SKIDROW\SKIDROW\Tropico3.exe"/></Item>-<Item status="None" score="34.0" type="Suspicious"><File hash="6EFF96ED434D4B6CFDCCDC23F0F0291170F8EEE92CE99441A60A79FD8FB25FBA" path="C:\Windows\SysWOW64\GameMon.des"/>-<Startup><Key path="HKLM\SYSTEM\CurrentControlSet\Services\npggsvc\"/></Startup></Item></Log>

markusg 05.12.2011 19:50

C:\Users\Andre\Downloads\Tropico.3-ViTALiTY\Tropico.3.v1.13.Update-SKIDROW\SKIDROW\Tropico3.exe
das sieht mir sehr nach torrent oder sonstigem illegalem download von spielen aus, da so etwas malware mit sich bringt solltest du das unterlassen.
ist noch mal ein problem aufgetreten, ich sehe zumindest nichts in den logs

KnucklePunch 05.12.2011 19:55

ja mache ich auch nicht mehr. ist schon etwas her. ich denke nicht dass dies mit dem aufhängen meines pc's zusammenhängt.

also seither hat sich mein laptop nicht mehr aufgehängt. dann muss eines der vielen programme doch etwas gemacht haben, und die ursache beseitigt haben.
aber ich warte mal ab.

vielen dank nochmal.

wäre es ratsam eine externe festplatte zu kaufen und dort alles wie musik, bilder, dokumente drauf zu machen, und dann die festplatte des laptops zu formatieren?

markusg 05.12.2011 19:57

naja es ist immer ratsam ne externe platte für datensicherungen zu haben.
und ja, wir können sicherheitshalber neu aufsetzen und dann das system richtig absichern

KnucklePunch 05.12.2011 20:03

ok mal sehen ob ich mir morgen so ein ding beim mediamarkt beschaffen kann.
was genau passiert bei der formatierung? wird KOMPLETT alles gelöscht? oder bleiben programme die schon vorinstalliert waren auf dem pc bestehen?
muss ich da etwas beachten?

markusg 05.12.2011 20:07

hi, es wird alles gelöscht.
hast du ne windows cd recovery cd oder ne recovery partition, falls letzteres mal hersteller + gerätetypen deines pcs

KnucklePunch 05.12.2011 20:10

oh gott. das scheint mir extrem aufwendig. ja die müßte ich irgendwo haben. weiß jetzt nur nicht genau wo die ist.
und was wäre wenn man den pc auf den frühes möglichsten zeitpunkt zurück setzen würde? würde das nicht den selben zweck erfüllen? auser das ich dann windows nicht wiederherstellen muss?

markusg 05.12.2011 21:14

hi, nein das könnte man nicht mit sicherheit sagen.
naja das ist diesmal vllt aufwand aber in zukunft wirst du es dann dafür leichter haben, also der aufwand lohnt sich

KnucklePunch 16.01.2012 14:56

hallo,

also inzwischen habe ich eine externe festplatte. bin mir aber nicht sicher ob ich meinen pc wirklich formatieren will, mir ist da noch etwas unklar.

auserdem habe ich festgestellt das meine firewall nach jedem neustart des pc aus ist. ich weiß nicht wie lange das schon so ist, habe es erst gestern festgestellt.

entschuldingung für die doch recht späte meldung.

markusg 16.01.2012 15:28

gut, dir ist etwas unklar, mir ist aber unklar, was dir unklar ist, solange du mich daran nicht teil haben lässt :-)
vor allem schlägst du dich mit dem problem seit langer zeit rumm, also ist ne formatierung sowieso die schnellste lösung :-)

KnucklePunch 16.01.2012 15:34

haha okay.
ja also, als ich meinen laptop bekam waren so sachen wie:

NVIDIA

UVC WebCam

WinFlash

viele ASUS programme schon vorinstalliert.

wenn jetzt aber alles gelöscht wird, und dann windows neu aufgespielt wird sind dann all diese vorinstallierten sachen auch wieder dabei?

also wenn du mir helfen willst dabei, und denkst das es nur zum vorteil ist, dann wäre ich dabei.
hab schon die 2 CD's rausgekramt
die ASUS drivers&utility ver. 1.0
und die ASUS windows 7 recovery media for windows 7 products

braucht man noch mehr?

hab mir auch all meine prgramme die auf dem pc sind rausgeschrieben damit ich nachher vergleiche kann was ich noch habe und was nicht mehr.

müsste nur noch alle wichtigen sachen auf die externe machen.

markusg 16.01.2012 17:03

hi,
1. wenn was fehlt kann mans halt downloaden.
2. bei der recovery cd ist eig alles was du genannt hast dabei.
also daten sichern, dann legen wir los :-)

KnucklePunch 16.01.2012 17:04

okay wenn du meinst.
woohoo let's rock! :lach:

ich wäre soweit


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129