Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Zeroaccess!inf4 (https://www.trojaner-board.de/137130-trojan-zeroaccess-inf4.html)

Andi900 24.06.2013 21:37

Trojan.Zeroaccess!inf4
 
Hallo zusammen,

ich habe ein Problem und zwar ich hab mir einen "trojan.zeroaccess!inf4" und deren anhänge einfangen laut Norton Antivirus. Mein problem war ich hatte bis vor kurzem keine Antivirensoftware installiert was vllt nicht umbedingt ratsam aber bisher auch nciht nötig war. jetzt allerdins ist bei mir zuerst im Browser der "adsnotbythissite" virus aufgefallen als ich diesen mit Malwarebytes Anti Malware entfernen wollte ging es nicht er kam immer wieder. Als ich mir dann die Testversion von Norton installierte um ihn endlich loszuwerden wurde er natürlich sofort erkannt und wurde auch "bearbeitet" allerdings kam dann nach kurzer zeit eine Windows Meldung das ein kritischer fehler aufgetreten ist und sich das System in einer Minute herunterfährt. Da ich kein Laie auf diesem Gebiet bin aber auch kein Profi wusste ich trotzdem das es was damit zu tun hatte und konnte eigtl nichtmehr reagieren hab aber einfach mal abgewartet. Der Pc hat sich wie angekündigt heruntergefahren und neugestartet, ich hab danach wie immer den pc gestartet und dann fiel mir auf das er gleich nach dem booten hing kurz vor dem passworteingabebildschirm mit scharzem bildschirm, die maus war bewegbar. Nach einer geschätzten minute stürzt er wieder ab und das Spiel wiederholt sich immer wieder aufs neue!

Ich bitte um Hilfe!

t'john 24.06.2013 22:31

:hallo:

Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast!
(Reiter Logdateien)

Andi900 25.06.2013 17:37

Das erste das ist der refog keylogger noch mit drin also kein grund zum bedenken das war absicht und dann ist bei der ersten log der virus dabei und zur veranschaulichung dann nochmal eine log wo er wieder dabei ist.

t'john 26.06.2013 09:54

ok.

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Andi900 26.06.2013 11:49

Eine kurze Frage dazu soll ich das im abgesicherten Modus machen oder kann ich das auch vom anderen betriebssystem aus machen?

t'john 26.06.2013 17:53

Was heisst von anderem?

Im normalen Modus des infizierten Systems!

Andi900 27.06.2013 12:13

Wie oben beschrieben geht das nciht das sich seitdem ich versucht habe das Problem mit Norton zu entfernen der PC nichtmehr im normalen Modus hochfährt nur noch im abgesicherten allerdings habe ich noch ein zweites Betriebssystem installiert

Andi900 27.06.2013 14:37

Liste der Anhänge anzeigen (Anzahl: 1)
Und das habe ich grade noch zufällig aufploppen sehen

t'john 27.06.2013 16:00

waehle unten die Funktion xportieren und poste das Ergebnis.

Wir brauchen den Fundort!

Starte Combofix im abgesicherten Modus des infizierten Systems.

t'john 30.09.2013 08:25

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:57 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130