Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauche dringend Hilfe - mein PC ist krank (https://www.trojaner-board.de/27630-brauche-dringend-hilfe-pc-krank.html)

Nice2someone 18.03.2006 01:20

Der erste Scan...

Weitere folgen gleich..
(Datei war viel zu groß)

Wildone 18.03.2006 01:20

Nur der letzte Monat!
Und die Datei C:\WHCC2.exe kannst du auch mal hier überprüfen lassen und das Ergebnis posten.

Nice2someone 18.03.2006 01:23

Teil 2/1

Oh je.. das wird wohl dauern...

BataAlexander 18.03.2006 01:23

Hallo,

wenn Du
Zitat:

Zitat von Wildone
aber nur die Dateien des letzten Monats abkopieren!

beachtest, sind die Logs auch nicht so groß ;)

Gruß

Schrulli

Nice2someone 18.03.2006 01:25

Ich versuche es, aber die Datei war auch schon nur von 1 Monat so groß :aplaus:

Wildone 18.03.2006 01:30

Hallo,
die große Datei mußt du nicht zwingend weiter posten, meine Schuld dich nicht vorher die Tempdateien löschen zu lassen. Wichtig ist noch die Datei über C:\Windows


Grüße Wildone

Nice2someone 18.03.2006 01:30

Sodala.... sind wir jetzt komplett?

Sorry für das Chaos... *schäm*

Di

Nice2someone 18.03.2006 01:36

So, und noch die letzte Datei.

BataAlexander 18.03.2006 01:38

Hallo,

[edit]sorry, dummpost [/edit]

Gruß

Schrulli

Nice2someone 18.03.2006 01:45

Habs trotzdem kurz gescannt.

Ist nat. auch infiziert.

Grüßle
Di

Wildone 18.03.2006 01:50

Hallo,
das ist die befürchtete Sauerei. Überprüfe mal noch die oben genannte datei und poste das Ergebnis (erledigt), dann machen wir jetzt erstmal den ersten grobenDurchputz.

Gehe in den abgesicherten Modus (F8 beim booten drücken) und lösche mit killbox folgende Dateien on reboot:

C:\Windows\System32\azebar.xml
C:\Windows\System32\ad.html
C:\Windows\System32\xssp1res.dll
C:\Windows\System32\atmtd.dll._
C:\Windows\System32\atmtd.dll
C:\Windows\keyboard31.dat
C:\Windows\newname.dat
C:\Windows\drsmartload95a.exe
C:\Windows\azesearch.bmp
C:\WHCC2.exe
C:\mousepad3.exe
C:\keyboard3.exe
C:\WINDOWS\RGlhbmE\command.exe

Dann besorgst du dir folgendes Tool und läßt es wie beschrieben drüberlaufen.

Außerdem löschst du mal noch deine Temp Dateien mit Cleanup!

Dann postest du noch mal die vier Logs der Datfind.bat und ein neues HijackThis Log.

@Schrulli
können wir überprüfen, ist aber glaube ich auch irgendein Trojan.download.*
deswegen hatte ich gleich an löschen gedacht.

Grüße Wildone

BataAlexander 18.03.2006 01:52

Hallo,

@Wildone: Hab dann aber gelesen, das alles so um den 17.03 22:01 rum weg sollte, also ohne scannen, daher Full Ack.

Gruß

Schrulli

Nice2someone 18.03.2006 01:53

Ich weiß, das ist jetzt peinlich, aber wie komme ich in den abgesicherten Modus?

:schmoll:

BataAlexander 18.03.2006 01:55

Hallo,

starte den Rechner neu und drücke vor dem erscheinen des Windows Logos F8!

Gruß

Schrulli

Wildone 18.03.2006 01:57

Hallo,
und schreib dir vorher die Dateien auf, du kannst nämlich im abgesicherten Modus nicht online gehen.
Kannst auch ruhig mehrmals auf F8 drücken, sicher ist sicher :D


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131