![]() |
Mir ist gerade ein Fehler aufgefallen EDIT: Funktion ging irgendwie auch nicht http://bleikrone.de/log.txt http://bleikrone.de/info.txt |
Port 25, du versendest wie ein Weltmeister Spams. Trenne grundsätzlich die Verbindung zum Internet, falls du sie nicht zwingend brauchst, sonst wird es dir bald gehen wie dem hier => http://www.trojaner-board.de/66946-r...infiziert.html (Punkt 1) 1.) Deinstalliere
2.) Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, O3, O9, O16 und O20-Einträge Warnung! Benutzung des Scriptes auf eigene Gefahr. Ich lösche alles, das ich nicht kenne. Falls nach dem Script keine Besserung eintritt => Neuinstallation 3.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
|
Da ist er. Du hattest da noch einen zweiten RAT (SubSeven), von dem dich allerdings Spybot bewahrt hat (oder auch nicht). Dem Rechner wirst du nie wieder vertrauen können. Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
Hui, aber warum werd ich ihm nie wieder trauen können? Aber er ist mein bester Freund ;) *haha* warn witz ^^ http://bleikrone.de/log.txt |
Entweder das falsche Log oder das falsche Script. :( ciao, andreas p.s.: Das richtige findest du mit: Start => Ausführen => c:\combofix.txt => OK. |
|
1.) Was meldet NetLimiter? 2.) Deaktiviere den Wächter von NOD32. 3.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir den Link als PN. 4.) Aktiviere den Wächter von NOD32. 5.) Erstelle ein Filelisting.
6.) GMER - Rootkit Detection http://pic.leech.it/i/ab0bc/635985fgmer60.jpg
ciao, andreas |
NetLimiter zeigt immer noch an das er verbinden will, aber hab den Port bzw. die Verbindung erstmal gekappt von dem Dienst svchost.exe hier die txt. datein ich denk mal du wirst jetzt schon bei deiner Freundin sein :bussi: Ich wünsch dir ein erholsames verlängertes Wochenende ; ) http://bleikrone.de/gmer.txt http://bleikrone.de/listing.txt |
Warum hast du die listing.txt editiert? ciao, andreas |
Wie meinst Editiert Oo ? hab einfach das listinig.txt aufm Server gehauen hab damit nichts gemacht. |
Windows benutzt als Zeilenendekennung 0d 0a, so ist es auch im gmerlog zu sehen, aber im listing.txt ist nur 0a. Das ist unter Unix/Linux üblich, wird allerdings auch von einigen Editoren benutzt, aber weder das ursprüngliche Listing noch das evtl. benutzte Listing von Notepad benutzen 0a sondern 0d 0a. Ergo: Da hat jemand editiert und ich wüsste jetzt gerne warum. Das ist mir übrigens aufgefallen, als ich die Links angeklickt habe. Beim Gmerlog hat Opera das als Textdatei angezeigt, bei listing.txt kam die Speicherndialogbox, weil Opera mit nur 0a nichts anfangen konnte. ciao, andreas |
Oo Bahnhof... ich werd sofort alles beide nochmal machen, und nochmal Posten, |
So , habs nochmal gemacht, genauso wie ichs gestern gemacht hatte hoffentlich fehlt nichts. http://bleikrone.de/gmer.txt http://bleikrone.de/listing.txt |
1.) Blacklight ausführen und Logfile posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!) 2.) Führe Superantispyware nach dieser Anleitung aus und poste das Log: http://www.trojaner-board.de/51871-a...tispyware.html 3.) CureIT Dr.Web
4.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation5.) Überprüfe den Rechner mit dem AVP-Tool sowie mit PrevXCSI. ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board