Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PUM.Hijack (https://www.trojaner-board.de/127284-pum-hijack.html)

schrauber 24.11.2012 10:44

Downloade dir bitte Farbar's GrantPerms.zip und speichere diese auf deinem Desktop
  • Extrahiere den Inhalt auf deinem Desktop
  • Starte die Grantperms.exe ( oder Grantperms64.exe )
    Vista und Win 7 User mit Rechtsklick "Als Administrator ausführen"
  • Kopiere nun den Inhalt der folgenden Code Box in die Edit Box von Grantperms.

    Code:

    C:\Users\Heinrichsmeyer\Documents
  • Drücke Unlock. Wenn das Tool fertig ist klicke "OK".
  • Drücke List Permissions und poste den Inhalt des Textdokuments ( Perms.txt ).
Eine Kopie des Logs wird am selben Speicherort wie das Tool erstellt.

Andrea79 24.11.2012 10:50

GrantPerms by Farbar
Ran by Heinrichsmeyer (administrator) at 2012-11-24 10:49:29

===============================================
\\?\C:\Users\Heinrichsmeyer\Documents

Owner: VORDEFINIERT\Administratoren

DACL(NP)(AI):
VORDEFINIERT\Benutzer READ/EXECUTE ALLOW (CI)(OI)
NT-AUTORITÄT\SYSTEM FULL ALLOW (CI)(OI)(I)
VORDEFINIERT\Administratoren FULL ALLOW (CI)(OI)(I)
PC\Heinrichsmeyer FULL ALLOW (CI)(OI)(I)

schrauber 24.11.2012 17:15

Hast Du jetzt Zugriff?

Andrea79 25.11.2012 14:51

Leider nein! :-(

Gruß,
Andrea

schrauber 26.11.2012 08:25

Liste der Anhänge anzeigen (Anzahl: 1)
Lad mal die angehängte bat-datei auf den Desktop, mit Rechtsklick als ADmin ausführen laufen lassen, Reboot, und nochmal checken ob der Fehler weg ist.

Andrea79 26.11.2012 10:08

Der Fehler ist nicht weg.
Kann es sein, dass die Ordner irgendie irgendwohin verschoben sind? Sie werden mir nämlich nicht normal als Ordner, sondern als Verknüpfungen angezeigt und alle Ordner, die als Verknüpfungen angezeigt werden, lassen sich nicht öffnen. Das sind die folgenden: Anwendungsdaten, Cookies, Druckumgebung, Eigene Dateien, Lokale Einstellungen, Netzwerkumgebung, Recent, Send to und Startmenü. Ich kann aber zum Beispiel über den ("normal" angezeigten) Ordner "Documents" ganz ohne Probleme auf all meine Dateien aus dem Ordner "Eigene Dateien" zugreifen!
Gruß,
Andrea

schrauber 26.11.2012 10:20

Kannst Du mir davon mal nen Screenshot zeigen?

Andrea79 26.11.2012 20:42

Liste der Anhänge anzeigen (Anzahl: 1)
Screenshot habe ich angehängt!

Gruß,
Andrea

schrauber 27.11.2012 08:14

Mach mal nen Rechtsklick auf die Verknüpfung Eigene Dateien > Eigenschaften. Was steht da als Pfad?

Andrea79 27.11.2012 09:42

C:\Users\Heinrichsmeyer

schrauber 27.11.2012 09:47

Lass bitte nochmal grantperms laufen, diesmal mit dieser Zeile:

C:\Users\Heinrichsmeyer

Andrea79 27.11.2012 13:27

Hab' ich gemacht: Immer noch kein Zugriff möglich!

schrauber 27.11.2012 13:36

Geh mal bitte in die Systemsteuerung > Ordneroptionen > Versteckte Dateien ausblenden.

Sind die Verknüpfungen noch zu sehen?

schrauber 27.11.2012 13:42

Nachtrag:

Wenn Du direkt auf C:\User gehst hast Du Zugriff? Nur bei der "Verknüpfung" nit? Hast Du schonmal vor dem Befall verscuht auf so ne Verknüpfung zu klicken?

ICh seh nämlich gerade dass das schon immer so ist dass das nicht funktioniert.

Andrea79 27.11.2012 18:58

Also die versteckten Dateien ausblenden ändert nichts. Wenn ich über User gehe, dann werden mir die Eigenen Dateien ebenfalls als Verknüpfung angezeigt und sind nicht zu öffnen. Meiner Meinung nach waren die vorher schon zu öffnen... Ich würde da jetzt nicht drauf schwören, denn meistens bin ich da über den Documents-Ordner gegangen und da ist ja alles zu öffnen. Aber dass ich wirklich noch niiiieee vorher auf Eigene Dateien geklickt habe und nur deshalb diese seltsame meldung nicht bekommen habe... :confused: Kann ich mir eigentlich kaum vorstellen... Aber wie gesagt: Schwören würde ich da jetzt nicht!! Ich kann auch ohne die Eigenen Dateien leben, wenn es sonst keinerlei Probleme und Gefährdungen mehr gibt - solange ich auf alles zugreifen kann, ist mir das auch noch egal!! :)
Gruß,
Andrea


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129