![]() |
Soll 50 euro zahlen, olt auslesen bitte. Hi Soll 50 euro zahlen denke mal das ist der falsche weg. Hier mein olt |
Hi Habe noch mal ein olt im abgesicherten modus gemacht. Der erste war unter einem anderen benutzer wo der trojaner noch nicht war. Jagger |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hi Habe versucht die datei mit uploadchannel hoch zu laden. Mir wurde auch geschrieben das es geklappt hat. Keine ahnung was ich falsch mache. sorry. Jagger Anhang entfernt //cosinus |
warum hängst du das im forum an, siehst du den roten hinweis nicht, willst du das sich wer mit malware infiziert? nutzt du das system für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches? |
Hi Sorry natürlich will ich nicht das andere probleme bekommen wegen mir. Der rechner wird nur zum surfen und chatten genommen. Kein banking oder sonst was, was mit geld zu tun hat. E-mails werden abgerufen. Jagger |
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi Ging ohne probleme durch Combofix Logfile: Code: ComboFix 12-04-03.02 - Andy 03.04.2012 17:23:23.1.2 - x86 |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Hi Hier der log 2012/04/04 16:56:52 +0200 NBANDY Andy MESSAGE Starting protection 2012/04/04 16:57:07 +0200 NBANDY Andy MESSAGE Protection started successfully 2012/04/04 16:57:10 +0200 NBANDY Andy MESSAGE Starting IP protection 2012/04/04 16:57:11 +0200 NBANDY Andy ERROR IP protection failed: PfMakeLog failed with error code 21 2012/04/04 17:08:45 +0200 NBANDY Andy MESSAGE Executing scheduled update: Daily 2012/04/04 17:08:55 +0200 NBANDY Andy MESSAGE Database already up-to-date |
das ist aber nicht der bericht nach dem scan. |
Hm Hatte den scan gemacht, nach 30 min bin ich weg gegangen und mein post ist aus der Log Dateien. Werde es noch mal versuchen. Jagger Hi So hoffe das ist jetzt richtig Malwarebytes Anti-Malware (Test) 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.04.05.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Andy :: NBANDY [limitiert] Schutz: Deaktiviert 05.04.2012 17:29:40 mbam-log-2012-04-05 (17-29-40).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 295165 Laufzeit: 48 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\System Volume Information\_restore{BC241411-1639-43D3-823E-FEF18D7A35CA}\RP98\A0056101.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{BC241411-1639-43D3-823E-FEF18D7A35CA}\RP98\A0056102.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{BC241411-1639-43D3-823E-FEF18D7A35CA}\RP98\A0056103.exe (Trojan.WinLock) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Malwarebytes fertig wie gehts jetzt weiter? Hi Ist das jetzt so richtig? Jagger |
von den feiertagen die wir grad hatten, hast du schon gewusst oder? lade den CCleaner standard: CCleaner Download - CCleaner 3.17.1689 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hi Sorry wegen der schnellen nachfrage. Würde mir auch grade klar als ich auf antwort geklickt hatte. So habe mit meinen bruder telefoniert dem der PC gehört. Leider viele für in (uns) unbekannte programme. 7-Zip 9.20 10.04.201 "notwendig" Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.04.2012 10.3.181.26 "notwendig" Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.04.2012 10.1.53.64 "notwendig" Adobe Reader 8.3.1 - Deutsch Adobe Systems Incorporated 31.03.2012 107,1MB 8.3.1 "notwendig" Apple Application Support Apple Inc. 04.08.2011 52,7MB 1.5.2 "notwendig" Atheros WLAN Client WLAN 14.12.2009 20.00.0000 "unnötig" Avira AntiVir Personal - Free Antivirus Avira GmbH 10.04.2012 10.2.0.707 "notwendig" Bonjour Apple Inc. 04.08.2011 1,06MB 3.0.0.2 "notwendig" Canon iP2600 series 10.04.2012 "notwendig" Canon Utilities Solution Menu 10.04.2012 "notwendig" CCleaner Piriform 10.04.2012 3.17 "notwendig" Die*Sims™*3 Electronic Arts 22.08.2011 1.0.631 "notwendig" Easy Display Manager Samsung 06.10.2008 2.0.0.0 "unnötig" Easy Resolution Manager Samsung Electronics CO., LTD. 15.12.2009 4,25MB 1.0.0.5 "unnötig" Google Chrome Google Inc. 25.04.2010 18.0.1025.151 "unnötig" Google Toolbar for Internet Explorer Google Inc. 06.01.2011 7.3.2710.138 "unnötig" HandyBits File Shredder 10.04.2012 "unbekannt" imagine digital freedom - Samsung Samsung Electronics Co., LTD 06.10.2008 7,50MB 1.0.2.0 "notwendig" Intel(R) Graphics Media Accelerator Driver 06.04.2012 "unbekannt" IrfanView (remove only) 10.04.2012 "unbekannt" iTunes Apple Inc. 04.08.2011 141,9MB 10.4.0.80 "notwendig" J2SE Runtime Environment 5.0 Sun Microsystems, Inc. 06.10.2008 71,8MB 1.5.0 "unnötig" Java(TM) 6 Update 29 Sun Microsystems, Inc. 02.04.2010 90,6MB 6.0.290 "notwendig" K-Lite Codec Pack 8.0.0 (Full) 27.11.2011 8.0.0 "unbekannt" Magic Keyboard 10.04.2012 7.0.2.0 "unbekannt" Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 04.04.2012 1.60.1.1000 "notwendig" Marvell Miniport Driver Marvell 06.04.2012 10.69.2.3 "unbekannt" McAfee Security Scan Plus McAfee, Inc. 10.04.2012 2.0.181.2 "unbekannt" Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 04.04.2012 184,3MB 2.2.30729 "notwendig" Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 04.07.2010 209MB 3.2.30729 "notwendig" Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 04.04.2012 "notwendig" Microsoft Office 2000 Disc 2 Microsoft Corporation 18.03.2012 154,0MB 9.00.2816 "notwendig" Microsoft PhotoDraw 2000 10.04.2012 "notwendig" Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 04.04.2012 5,28MB 8.0.61001 "unbekannt" Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 14.04.2011 10,2MB 9.0.30729.5570 "unbekannt" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 10.01.2010 10,2MB 9.0.30729.4148 "unbekannt" Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 04.04.2012 10,2MB 9.0.30729.6161 "unbekannt" MSXML 4.0 SP2 (KB954430) Microsoft Corporation 14.12.2009 2,67MB 4.20.9870.0 "unbekannt" MSXML 4.0 SP2 (KB973688) Microsoft Corporation 14.12.2009 2,77MB 4.20.9876.0 "unbekannt" MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 06.10.2008 1,23MB 4.20.9818.0 "unbekannt" My Horse and Me W! Games 05.03.2012 1.00.0000 "unnötig" Namuga 1.3M Webcam Vimicro Corporation 14.12.2009 1.00.0000 "notwendig" PhotoScape 10.04.2012 "notwendig" Play Camera Ihr Firmenname 29.11.2008 2.0.0.13 "notwendig" QuickTime Apple Inc. 04.08.2011 73,7MB 7.69.80.9 "notwendig" Realtek High Definition Audio Driver Realtek Semiconductor Corp. 06.10.2008 5.10.0.5693 "unbekannt" Samsung Battery Manager 10.04.2012 1.00 "unbekannt" Samsung EDS Samsung Electronics 06.10.2008 0,88MB 1.00.0000 "unbekannt" Samsung Recovery Solution III Samsung 06.10.2008 3.0.0.6 "unbekannt" Samsung Update Plus Samsung Electronics Co., Ltd. 14.12.2009 2.0 "unbekannt" Samsung Wallpaper Samsung Electronics 06.10.2008 4,19MB 2.0.0.0 "unbekannt" Superstar 10.04.2012 "notwendig" Synaptics Pointing Device Driver Synaptics 10.04.2012 11.1.3.2 "unbekannt" VLC media player 1.1.2 VideoLAN 10.04.2012 1.1.2 "unnötig" Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 14.12.2009 "notwendig" Windows Internet Explorer 8 Microsoft Corporation 14.12.2009 20090308.140743 "notwendig" Jagger |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board