Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System ist infiziert, Sie müssen bezahlen (https://www.trojaner-board.de/111066-system-infiziert-bezahlen.html)

steinconny 07.03.2012 12:01

System ist infiziert, Sie müssen bezahlen
 
Ich habe das gleiche Problem wie akkazan vom 25.02.12.
Habe jetzt otl (Oldtimer) mit dem geposteten Protokoll laufen lassen. (Den logfile habe ich beigefügt)
Im gegensatz zu Akkazan ist bei mir der otl gelaufen.
Leider habe ich nun keine Ahnung, wie ich weiter verfahren soll.

Ich bedanke mich schon im Voraus für die Antwort.

Viele Grüße
steinconny

p.S: Es tut mir leid, ich hätte eure Seite erst mal richtig lesen sollen und mich nicht auf Arbeitskollegen verlassen sollen, die sagen mach das so und so. Ich hoffe ich habe jetzt nix verkehrt gemacht. Habe nun auch die geforderten Dateien (attach und dss) hochgeladen.

cosinus 07.03.2012 14:22

Code:

O4 - HKLM..\Run: [AdobeCS4ServiceManager]

O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 http://www.adobeereg.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 192.150.18.108
O1 - Hosts: 127.0.0.1 activate.adobe.com:443
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 www.adobeereg.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 192.150.18.108
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 www.adobeereg.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com

Aus welcher Quelle stammt dein AdobeCS4?

steinconny 08.03.2012 08:59

Das CS4 ist das unserer Grupper an der Uni. Mein Rechner auf der Arbeit ist nämlich befallen.

cosinus 08.03.2012 10:53

Zitat:

Das CS4 ist das unserer Grupper an der Uni.
Und diese Uni-Version muss ausgesperrt sein? Muss es nicht aktiviert werden?
Warum werden die Adobe-Server denn über die HOSTS Datei ausgesperrt?

steinconny 08.03.2012 11:47

Wahrscheinlich geht es gar nicht um die CS4 Version, sondern um den Adobe Acrobat professional 9.0, den ich schon seit 3 Jahren besitze. Zum installieren habe ich in die Hosts datei geschrieben.
Verursacht das Probleme?

cosinus 08.03.2012 12:35

Zitat:

Zum installieren habe ich in die Hosts datei geschrieben.
Den Grund würde ich gerne wissen.
V.a. interessiere ich mich, wie du dann Acrobat aktiviert hast, wo das doch nicht gehen kann wenn diese Einträge in den HOSTS stehen

steinconny 08.03.2012 13:26

ich habe leider keine Ahnung, wie genau das mit dem Acrobat ist. Ist das denn für die Lösung meines Problems relevant?

cosinus 08.03.2012 13:30

Ja. Entscheidend ob es weiter geht mit Bereinigung oder Neuinstallation
So wie du das aber beschrieben hast wird das kein legales Acrobat sein, deswegen keine Bereinigung mehr

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

steinconny 08.03.2012 13:34

Ich weiß leider nicht genau bescheid. Wir sind keine Firma oder so, die einen System Administrator haben. Hier hilft jeder jedem. Wenn ich das jetzt richtig verstanden habe und mein Acrobat nicht legal, bekomme ich keine Hilfe und ich muss schauen, wie ich das selbst hinbekomme?

cosinus 08.03.2012 14:27

Alles was du machen musst hab ich oben niedergeschrieben.
Saubere Neuinstallation machen.
Installiere nur legale Programme und nichts gecracktes mehr.

Ende der Durchsage


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131