![]() |
50 € Trojaner bitte um Hilfe Files sind hinterlegt Hallo, hier die Files. Ich habe, wie so einige Leute hier diesen Trojaner mit der Fahne und der 50 € aufforderung. Könnt ihr mir helfen? Windows Vista. Danke für die Hilfe!!! |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne internet explorer, extras, internet optionen, verbindung lanverbindung. eintrag bei proxy löschen, haken bei proxy verwenden raus, übernehmen ok öffne firefox, extras einstellung erweitert, netzwerk. dort eintrag bei proxy löschen und keinen proxy verwenden auswählen, übernehmen ok browser schließen, neu öffnen. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Hallo, das ganze habe ich nun erledigt. Hier der File.... All processes killed ========== OTL ========== File \Users\Norbert\AppData\Roaming\DAFCE\lvvm.exe) -C:\Users\Norbert\AppData\Roaming\DAFCE\lvvm.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\Norbert\AppData\Roaming\DAFCE\lvvm.exe deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Microsoft® Windows Manager deleted successfully. C:\Users\Norbert\M-1-25-5432-6437-5685\winmgr.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully. C:\Users\Norbert\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\B24.exe deleted successfully. C:\Users\Norbert\AppData\Roaming\Microsoft\79DB\B24.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\B24.exe deleted successfully. C:\Programme\LP\79DB\B24.exe moved successfully. No active process named lvvm.exe was found! No active process named B24.exe was found! No active process named C4C79.exe was found! No active process named winmgr.exe was found! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Norbert\AppData\Roaming\BE0DA\C4C79.exe deleted successfully. File \Users\Norbert\AppData\Roaming\BE0DA\C4C79.exe) -C:\Users\Norbert\AppData\Roaming\BE0DA\C4C79.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38accc3e-898b-11df-9d80-001b24c4c79d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. File dolly\\bejbe.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. File dolly\bejbe.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. File dolly\bejbe.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{38accc3e-898b-11df-9d80-001b24c4c79d}\ not found. File dolly\bejbe.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c5b28900-c727-11df-a380-001b24c4c79d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c5b28900-c727-11df-a380-001b24c4c79d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c5b28900-c727-11df-a380-001b24c4c79d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c5b28900-c727-11df-a380-001b24c4c79d}\ not found. File "H:\WD SmartWare.exe" autoplay=true not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{df368005-c594-11de-9a52-001b24c4c79d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{df368005-c594-11de-9a52-001b24c4c79d}\ not found. File F:\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{df368005-c594-11de-9a52-001b24c4c79d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{df368005-c594-11de-9a52-001b24c4c79d}\ not found. File rundll32.exe .\desktop.dll,InstallM not found. C:\Program Files\DAFCE folder moved successfully. C:\Program Files\LP\E94B folder moved successfully. C:\Program Files\LP\79DB folder moved successfully. C:\Program Files\LP folder moved successfully. C:\Users\Norbert\AppData\Roaming\BE0DA folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Norbert ->Flash cache emptied: 3781 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Norbert ->Temp folder emptied: 20053674 bytes ->Temporary Internet Files folder emptied: 112094 bytes ->FireFox cache emptied: 50644819 bytes ->Google Chrome cache emptied: 18240256 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 136492919 bytes RecycleBin emptied: 71032077 bytes Total Files Cleaned = 283,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01132012_172358 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
du hast alles erledigt? wo ist dann der upload um den ich gebeten habe? |
Erledigt....die datei ist nun im Upload.... |
danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Combofix Logfile: Code: ComboFix 12-01-18.04 - Norbert 18.01.2012 21:25:26.1.2 - x86 |
start programme zubehör editor rein kopieren: killall:: Folder:: c:\users\Norbert\M-1-25-5432-6437-5685 datei speichern unter, ort, dort wo sich combofix.exe befindet, typ alle dateien, name: cfscript.txt ziehe cfscript auf combofix, programm startet log posten |
Combofix Logfile: Code: ComboFix 12-01-19.01 - Norbert 19.01.2012 17:42:03.1.2 - x86 |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.20.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 7.0.6002.18005 Norbert :: NORBERT-LAPTOP [Administrator] 20.01.2012 20:06:26 mbam-log-2012-01-20 (20-06-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 303837 Laufzeit: 2 Stunde(n), 43 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Daten: http=127.0.0.1:50889 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Qoobox\Quarantine\C\Users\Norbert\AppData\Roaming\DAFCE\lvvm.exe.vir (Trojan.Gbot) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
hi, kannst du mal testen ob der internet explorer ins internet kommt? lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board