Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rootkit, Trojaner, die Nadel im Heuhaufen (https://www.trojaner-board.de/135662-rootkit-trojaner-nadel-heuhaufen.html)

schrauber 31.05.2013 12:13

noch Probleme? :)

ElJimador 31.05.2013 13:30

also eingefroren ist er bisher noch nicht aber diese komischen geräusche als ob jmd. dateien öffnen würde sind noch da .. ^^ .. und die ziemlich oft .. da muss noch was da sein ..

schrauber 31.05.2013 13:43

Las mal bitte GMER laufen.

ElJimador 31.05.2013 13:47

hmm ..also beim ersten scan versuch ist gmer abgeschmiert mit der fehlermeldung das es beenden werden muss ... probiers jetzt nochmal ..allein des.. aber zeigt schon das da immer noch was ist.. :/

meinst da ist ein Trojaner und der Typ dahinter hat kurz gmer abbrechen lassen um schnell sein prozess oder etc zuverstecken?

ElJimador 31.05.2013 13:53

und ..findest was merkwürdiges?

schrauber 31.05.2013 14:08

Öffne mal bitte Gmer, klick Rechtsklick ins Fenster -> Non MS Files > und click auf Scan.

ElJimador 31.05.2013 14:24

sry die funktion gibt es leider nicht..bzw. kann die nicht finden ..hab rechtsklcik im gmer fenster gemacht aber irgendwie ist alles außer about und option grau..bei options gibts dann die mgl. irp hooks, ntapi scan ,irp files scan, 3rd party und filke version info

schrauber 31.05.2013 14:30

geil, die Funktion wurde entfernt, habs grad kontrolliert -.-

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


ElJimador 31.05.2013 14:34

der aswMbar ist doch dauernd abgestürzt aber ok .. vlt funktionierts ja jetzt nach dem fix

schrauber 31.05.2013 14:35

Deaktivier den Engine-Scan.

ElJimador 31.05.2013 15:01

ok ..naja also diesmal ist der rechner komplett eingefroren als ich die engine ausgeschaltet habe und den scan gestartet habe :/ .. man man is des ein scheiss

soll ich des ganzemal im abgesicherten modus probieren? weil irgendwie bleibt der immer am selben verzeichnis hängen ..den den ich dir mal aufgeschrieben hab..

schrauber 31.05.2013 15:41

Jup mach mal.

ElJimador 06.06.2013 06:42

Hey..sry das ich mich jettze erst wieder melde ..als im Abgesicherten Modus hats auch nicht funktioniert.. mit der gmer file ..und die symptome sind wieder da .. heisst merkwürdiges klicken im Hintergrund, rechner friehrt auf mysteriöse Weise ein ... so wie es aussieht hilft da wohl nichts mehr oder seh ich doch noch einen lichtblick ?

schrauber 06.06.2013 09:52

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131