Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows wurde aus sicherheitsgründen gesperrt. Trojaer -.- (https://www.trojaner-board.de/107955-windows-wurde-sicherheitsgruenden-gesperrt-trojaer.html)

Thorfinn51 11.01.2012 17:26

Windows wurde aus sicherheitsgründen gesperrt. Trojaer -.-
 
Auch mich hats erwischt ich habe otl schon durchlaufen lassen und freue mich auf einemögliche lösung denke das alle details im otl report stehen. ^^

markusg 11.01.2012 19:40

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
 :Files
C:\Users\Helena\AppData\Roaming\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

danach:

Thorfinn51 11.01.2012 19:59

Danke für die schnelle antwort habe die schritte auch befolgt und den log auch bekommen allerdings aht sich der virus sobald ich mich angemeldet hab wieder geöffnet.Allerdings steht wenn ich den log hochladen will immer "ungultige Datei" dort :/

Thorfinn51 11.01.2012 20:02

All processes killed
========== OTL ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default
->Flash cache emptied: 56468 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Freak

User: Helena
->Flash cache emptied: 909912 bytes

User: John
->Flash cache emptied: 242178 bytes

User: Public

Total Flash Files Cleaned = 1,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 63695 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Freak
->Temp folder emptied: 32675 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Helena
->Temp folder emptied: 202055552 bytes
->Temporary Internet Files folder emptied: 50925857 bytes
->Java cache emptied: 156619 bytes
->FireFox cache emptied: 202522332 bytes
->Flash cache emptied: 0 bytes

User: John
->Temp folder emptied: 45984370 bytes
->Temporary Internet Files folder emptied: 29140844 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 352222521 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes

Thorfinn51 11.01.2012 20:08

tut mir leid hier der rest


User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 63677933 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85029 bytes
RecycleBin emptied: 2863241795 bytes

Total Files Cleaned = 3.634,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 01112012_194752

Files\Folders moved on Reboot...
File move failed. C:\Users\Helena\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...

markusg 11.01.2012 20:59

danke für den upload
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Thorfinn51 11.01.2012 22:35

ich bin mir niccht sicher ob es geklappt nach dem hochfahren spackt es ruum es öffnet und schließt sich diie ganze zeit.O.o

Thorfinn51 11.01.2012 22:39

hiier villt hilft dies

Thorfinn51 11.01.2012 22:46

tut mir leid für die Tip fehler aber durch das ständige auf und zu konnte man nichtrichtig tippen ich hab ihn jetzt beendet indem ich den pc runterfahren wollte diesen vorgang aber abgebrochen habe wie gesagt öffnet und schließt sich das programm in höchst geschwindigkeit....

Thorfinn51 11.01.2012 22:49

Liste der Anhänge anzeigen (Anzahl: 1)
ich hab es geschafft einen screenshot davon zu ergattern :S

markusg 12.01.2012 13:26

wenn das problem noch immer auftritt, melde dich mal im selben modus und konto an, wo du combofix ausgeführt hast.
falls es dann noch läuft, dann lasse es zuende prüfen, falls nicht, versuche dich dann mal wieder normal anzumelden

Thorfinn51 12.01.2012 14:57

also es öffnet sich immer wieder und spackt dann so rum ich habe es jetzt einfach aus dem Autorun entfernt. Der Pc weißt auch keine virus oder trojaner symptome auf.
Vielen Dank für die kompetente Hilfe ^^

markusg 12.01.2012 15:00

naja das programm war nicht fertig, und wir sinds auch nicht.
führe combofix noch mal im abgesicherten modus aus, wenn der pc neustartet, starte im abgesicherten modus, lasse es dort fertig durchlaufen und poste das log.

Thorfinn51 12.01.2012 15:07

Das mit dem abgesichertem modus wird nicht klappen da sobald ich mich im abgesichertem Modus anmelde ich sofort wieder abgemeldet werde und der Pc automatisch herunterfährt. Hatte es schon ausprobiert um zu Testen ob der Trojaner auchim abgesichertem Modus auftaucht.

markusg 12.01.2012 16:01

dann versuche es im normalen modus erneut, unter einem admin konto bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129