Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mögliche Schadsoftware eingefangen - Computer langsam, Sanduhr blinkt (https://www.trojaner-board.de/114792-moegliche-schadsoftware-eingefangen-computer-langsam-sanduhr-blinkt.html)

Walker_K 16.05.2012 18:46

Im Anhang sind die Logs, konnte Sie nicht im Code-Tag posten da über 100.000 Zeichen lang...! :crazy:

cosinus 16.05.2012 22:11

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Walker_K 20.05.2012 10:46

Hallo, so bevor ich den Vollscan durchführe möchte ich gerne das U3-Launch wieder haben, denn sonst komme ich nicht an meine Daten ran, die sind verschlüsselt! Nur durch das Launchpad kann ich das Passwort eingeben.

cosinus 20.05.2012 20:34

Warum hast du auf die Verschlüsselung nicht vorher deutlicher drauf hingewiesen? :(
Wie bereits erwähnt, die Sachen die mit mit OTL fixt werden als Sicherheit nicht ganz gelöscht sondern wandern in den Ordner C:\_OTL\MovedFiles

Walker_K 21.05.2012 09:18

Hi cosinus... Der Stick war ne Zeit lang unverschlüsselt... Jedoch war
mir das zu unsicher!
Ich habe es ganz einfach vergessenc da er ja immer automatisch startet und ich nur kurz am Anfang das Kennwort eingeben muss.

Wenn ich jetzt U3 ausführe, dann geht nur ein leeres Fenster in Anwendungsdaten auf. Das U3LaunchPad startet überhaupt nicht mehr...
auch wenn ich es manuell ausführe... Liegt es an diesen Einstellungen:?

Code:

O33 - MountPoints2\{91b971fe-21a2-11e1-a546-0026189b8edc}\Shell - "" = AutoRun
O33 - MountPoints2\{91b971fe-21a2-11e1-a546-0026189b8edc}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{91b971fe-21a2-11e1-a546-0026189b8edc}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a


cosinus 21.05.2012 09:33

Zitat:

F:\LaunchU3.exe
Di Datei hast du auf den Stick zurückkopiert?

Walker_K 21.05.2012 10:14

Wo soll diese datei sein?? In "Moved Files" ist Sie jedenfalls nicht.

cosinus 21.05.2012 10:16

Ja auch nicht direkt. In MovedFiles befindet sich pro ausgeführtem Fix auch noch ein Unterordner. Da drin siehst du wieder die Ordnerstruktur
Ich bin mir auch sicher, dass du schonmal was von einer Dateisuche unter Windows gehört hast :rolleyes:

Walker_K 21.05.2012 10:52

Habe natürlich die gesamte Ordnerstruktur durchsucht, keine Datei gefunden!
Die Datei ist nach wie vor auf dem F:\ Laufwerk und wurde anscheinend nicht in den Ordner verschoben sondern zerstört. Da diese Datei ja nicht verschoben werden konnte, komme und folglich defekt ist komme ich nicht an meine Daten.

cosinus 21.05.2012 11:22

Geh mal auf Start, Ausführen und tipp das ein:

Code:

F:\LaunchU3.exe -a

Walker_K 21.05.2012 11:32

Passiert genau das gleiche, als wenn ich direkt drauf klicke.

cosinus 21.05.2012 12:01

Diesen U3-Kram nutze ich nicht. Vllt hilft dir das weiter => Das U3 Launchpad startet nicht

Bzgl. Verschlüsselungs gibt es meiner Meinung nach auch deutlich bessere Alternativen, vllt überlegst du danach auf sowas wie zB Trucrypt umzusteigen

Und die Vollscans zur Kontrolle hätte ich jetzt gerne mal gesehen

Walker_K 21.05.2012 12:26

Hi, die Vollscans muss ich erst noch machen, die Daten auf dem USB-Stick sind mir um einiges wichtiger!
Ich hab mein Problem gefunden und zwar hat ComboFix meinen USB-Stick gekillt!
Hier ist die genaue Beschreibung meines Problems, habe genau diese Symptome: hxxp://www.bleepingcomputer.com/forums/topic353208.html

Was hat da ComboFix verändert??

cosinus 21.05.2012 12:51

Wenn hat es wohl die autorun.inf gelöscht. Ein Backup solltest du irgendwo innerhalb von C:\Qoobox finden

Walker_K 21.05.2012 12:55

Könnte es sein dass der Reg-Schlüssel dazu führt dass es nicht mehr geht? Den Schlüssel den Du mir gegeben hast?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55