Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich habe 3 Trojaner bräuchte hilfe (https://www.trojaner-board.de/39135-habe-3-trojaner-braeuchte-hilfe.html)

Russianfight 21.05.2007 18:22

Ich habe 3 Trojaner bräuchte hilfe
 
Liebe Leute ,
ich habe 3-4 Trojaner bekommen.
Wie? ich wollte mal wissen und schauen für meinen Freund einen serialcode hab natürlich ausversehen das Gen genommen.
Ich habe mit HijackThis mal ausgewertet und fix checked gemacht trotzdem ist der Trojaner noch da .
Mit dem Programm a-squared Free habe ich es auch versucht leider war es auch ein Reinfall.
Ich brauchte nun Hilfe da der Trojaner schon sein dritter Tag an meinem PC verbringt und meine Festplatte zu formieren wird schlecht da ich Dateien habe die ich unbedingt brauche und auf eine DVD zu kopieren wäre es auch leider zu viel .
Die URL habe ich hier von meinem Log Hijackthis
http://www.hijackthis.de/logfiles/b1...49f571fd3.html

Bitte um Hilfe danke

Mfg


Russianfighter

myrtille 21.05.2007 18:38

Du hast es nicht anders gewollt. :p

Bitte beachte die NUB
Zitat:

4. Schreibe in verständlichem Deutsch und in ganzen Sätzen
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Außerdem ist es praktisch unmöglich zu wissen was auf dem System war, wenn alle relevanten Einträge entfernt wurden.

Mach auf jedenfall Mal einen eScan, halte dich genau an die Anleitung und überspringe in 12. den Teil mit der find.zip und geh sofort zu find.bat über.

Heike 21.05.2007 19:37

Zitat:

Zitat von Russianfight (Beitrag 269868)
Ich brauchte nun Hilfe da der Trojaner schon sein dritter Tag an meinem PC verbringt und meine Festplatte zu formieren wird schlecht da ich Dateien habe die ich unbedingt brauche und auf eine DVD zu kopieren wäre es auch leider zu viel .

Deine Festplatte zu formatieren ist ganz schnell gemacht, da gibt es Software für. Sie wird auf Deinen PC remote hochgeladen, ausgeführt und das war es dann. ;)
Nur damit Du weißt, was so passieren kann.

have fun,
Heike :teufel3:

Russianfight 21.05.2007 20:12

Hab auch nun mit dem mwav gemacht bloss wie soll ich es nun einfügen?
Bitte um hilfe

myrtille 21.05.2007 20:14

Das Ergebniss der find.bat (!) hier einfach als Antwort einfügen.

Russianfight 21.05.2007 21:25

Mon May 21 21:00:56 2007 => ***** Scan vollständig. *****

Mon May 21 21:00:56 2007 => Gescannte Dateien: 135466
Mon May 21 21:00:56 2007 => Gefundene Viren: 15
Mon May 21 21:00:56 2007 => Anzahl der desinfizierten Dateien: 0
Mon May 21 21:00:56 2007 => Umbenannte Dateien: 0
Mon May 21 21:00:56 2007 => Anzahl der gelöschten Dateien: 10
Mon May 21 21:00:56 2007 => Anzahl Fehler: 15
Mon May 21 21:00:56 2007 => Dauer des Scans bisher: 01:12:20
Mon May 21 21:00:56 2007 => Virus-Datenbank Datum: 5/21/2007
Mon May 21 21:00:56 2007 => Virus-Datenbank Zähler: 325167


bitte um hilfe da der text du lang ist passt er nicht hier rein

myrtille 21.05.2007 21:41

Hast du dir die Anleitung genau durchgelesen und den Punkt mit der find.bat richtig durchgeführt?

lg myrtille

Russianfight 22.05.2007 11:58

Durchgelesen hacb ich aber ich habe keine entpackunsdatei,bei mir ist es eine textmodusdatei

Franz1968 22.05.2007 12:10

Ähm, du meinst einfach "reinen" Text? In diesem Fall solltest du ihn mit einem Editor als Batchdatei mit dem Namen find.bat speichern können.

Russianfight 22.05.2007 16:53

leider gehts auch nich aber bei mir heisst dies nun find.bat was soll ich nun machen könnte ich es nicht irgendwie reinmachen das nur ihr sie downloaden könnt oder die deatils einfach reinposten?

Russianfight 22.05.2007 16:55

noch was es hat seine datei von txt in bat veränder

myrtille 22.05.2007 17:04

Könntest du bitte in deutschen Sätzen schreiben, ich habe keine Ahnung was du mir gerade sagen willst.:schmoll:

Falls du die find.bat aufm Rechner gespeichert hast, kannst du ja wie in der Anleitung beschrieben weitermachen.

EDIT:
Benutze bitte die Editierfunktion und schreib nicht jeden Gedanken in einen eigenen Beitrag

Franz1968 22.05.2007 17:05

Zitat:

Zitat von Russianfight (Beitrag 269996)
noch was es hat seine datei von txt in bat veränder

Wenn es die find.bat ist, die du offensichtlich ursprünglich als .txt heruntergeladen hattest, dann ist das ja auch richtig so.

Russianfight 23.05.2007 18:21

~~~~ Tagged files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{3496BFA7-463C-4953-8678-AE48F1AFAB6A}\RP111\A0010940.exe markiert als not-a-virus:Downloader.Win32.WinFixer.o. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{3496BFA7-463C-4953-8678-AE48F1AFAB6A}\RP111\A0010950.exe markiert als not-a-virus:Downloader.Win32.WinFixer.l. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{3496BFA7-463C-4953-8678-AE48F1AFAB6A}\RP111\A0010999.exe markiert als not-a-virus:AdTool.Win32.WhenU.a. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11581b2e-d097-11db-8021-003005ba3849} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in {11581b2e-d097-11db-8021-003005ba3849}\Name\Shell\AutoRun\command: H:\Autorun.exe
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 115034
Gefundene Viren: 4
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 3
Dauer des Scans bisher: 01:00:04
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 19:18:52,84
Batchende: 19:19:49,84

Sunny 23.05.2007 18:23

Hallo. :)

Das hier abarbeiten, dann sollte dein System wieder sauber sein:


Schädlinge im Ordner der Systemwiederherstellung:

* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles überprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)

Gruß :daumenhoc
Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19