Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert. (https://www.trojaner-board.de/114048-haben-windows-verschluesselungs-trojaner-infiziert.html)

irm 29.04.2012 17:26

Nein!
Verstehe ich richtig, dass ich "malwarebytes" nochmal über die Festplatte laufen lassen soll?

irm 29.04.2012 18:18

Also ich habe mal den ersten Logfile vom 24.4.
und den von heute 29.4., der nach der Bearbeitung von Combofix erstellt wurde angehängt.
Bei der Bearbeitung durch ComboFix hat sich ein Programm zur Installation gemeldet "Smart File Advisor", da ich dachte ComboFix will dieses Programm habe ich der Installation zugestimmt.
War das nötig, brauche ich das Prog und wenn ja für was?


Sorry, war de 26.4.

irm 30.04.2012 13:28

...ich will ja nicht drängeln, aber langsam bekomme ich PANIK.
An meinem Hauptrechner meldet AVIRA praktisch alle halbe Stunde den TR/Trash.Gen
...bitte um weiterer Vorgehensweise, ich habe bis jetzt die Admin-Anweisungen Punkt für Punkt befolgt und bin definitiv gut damit gefahren.
Der Rechner ist sauber - natürlich ist mir klar, dass er irgendwei noch korrumpiert ist
...muss ich den Rechner neu aufsetzen?

Avira-Log hängt an

markusg 30.04.2012 17:16

hi, ist combofix durchgelaufen?

irm 30.04.2012 17:20

ja, siehe Post 14 ff

markusg 30.04.2012 17:24

ok die beiden logs sind die einzigen, oder gibts mehr mit funden?

irm 30.04.2012 17:29

im Moment hat Avira den TR/Drop.Softomat.AN und vorher den TR/Trash.Gen gefunden.
Ich bin am rotieren.

ich habe den Desktop Rechner vom Internet abgehängt - das ist offensichtlich ein offenes Scheunentor.
Meine Daten habe ich entschlüsselt, soll ich den Rchner platt machen und neu aufsetzen.
Als ich Acronis installiert habe, habe ich mir eine Bootdisc erstellt.

irm 01.05.2012 01:25

Kann jetzt erst posten der Avira-Scan hat über 4 Stunden gedauert.
hier das Ergebnis:

markusg 01.05.2012 10:46

rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, auf allen laufwerken deaktivieren, bestätigen, übernehmen ok.
5 min warten, pc neustarten, wieder einschalten.

lade den CCleaner standard:
CCleaner Download - CCleaner 3.18.1707
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

irm 01.05.2012 11:15

Wieder einschalten -soll das heißen "systemwiederherstellung" wieder aktivieren?

irm 01.05.2012 12:45

So hier der bearbeitete Logfile von CCleaner
bin gespannt, wie es weiter geht...

markusg 01.05.2012 17:50

deinstaliere:
ArcSoft : beide
Babylon
Bonjour
Business
CrossFont
Free Download
iTunes
Java(TM) 6 Update 7
PowerDVD
Ranking
REDAXOWinstaller
ReNo
VideoLAN
WISE

öffne ccleaner, analysieren, ccleaner starten, pc neustarten testen wie das gerät läuft

irm 01.05.2012 18:30

es kommt eine Fehlermeldung:
SQLDUMPER Library failed initialization.
-----------------
Your installation is either corrupt or has been tampered with. Please uninstall then re-run setup to correct this problem.
-----------------
Nur ich finde nicht wo ich das deinstallieren soll!

markusg 02.05.2012 12:15

na gott sei dank habe ich dir mindestens 5 programme genannt die zu deinstalieren sind, da ists ja auch gar nicht schwierig zu erraten, welche instalation da die probleme macht...

irm 02.05.2012 12:39

Zitat:

Zitat von markusg (Beitrag 823042)
na gott sei dank habe ich dir mindestens 5 programme genannt die zu deinstalieren sind, da ists ja auch gar nicht schwierig zu erraten, welche instalation da die probleme macht...

... und welches programm oder Teil-Programm ist es denn nun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131