![]() |
Backdoor.Win32.Breolab.bv Hi ihr Wissenden, og. Trojaner habe ich mir eingefangen...Nach 4 Tagen rumsuchen nach onlinescannern, u.a. activescan, panda, avira hat mir der Kaspersky einige Dateien angezeigt....Daraufhin habe ich mit der 30Tage-Testversion jetzt alles erwischt, hoffe ich aufjedenfall. Da hängen hinter mir noch ca. 20 Leute die sich diesen Trojaner auf einer gehackten privaten HP geholt haben, nein nicht meine :heilig: und irgendwie auf Hilfe hoffen. Naja, dann schaut mal bitte: Code: Logfile of Trend Micro HijackThis v2.0.2 Gruß Anke |
Hallo und :hallo: Zitat:
Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas |
Hallo, ich kann dir bei einem Backdoor nur ein neuaufsetzen ans Herz legen, da sich darüber ein Fremder Zugriff auf deinem PC/System verschafft, er bekommt alles mit (Passwörter etc.) Was ein Backdoor eigentlich ist?: Backdoor ? Wikipedia Hier ein Hilfelink zum neuaufsetzen des Systems: http://www.trojaner-board.de/51262-a...sicherung.html Lies dort alles genau durch. wenn Fragen sind hier her :) Nach dem Neuaufsetzen ändere bitte sofort alle kenn- und Passwörter von dem frischen System aus. Wenn Du sie sofort ändern möchtest dann bitte von einem SAUBEREN PC aus. Hoffe ich konnt dir genügend Informationen entgegenbringen. Auf gutes Gelingen :) EDIT: Aber wenn du es trotzdem bereinigen möchtest halte dich an John.doe! :) |
Hi John, (muß grinsen bei deinem Nick) Zitat:
Gruß Anke |
Das Log von Malwarebytes und die beiden Logs von RSIT sollst du hier natürlich posten. Die Gedankenleser unter uns haben immer noch Urlaub. :) ciao, andreas |
Code: Malwarebytes' Anti-Malware 1.39 Nr. 2 kommt dann gleich.... Zitat:
Gruß Anke |
Hast du bei Malwarebytes auch löschen lassen, so wie es in der Anleitung steht? Dort steht No action taken. Die Funde sind nicht schön, da muss noch mehr sein. :( ciao, andreas |
Ne ich nicht :eek:, verdammt langer Tag/e :( Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: info.txt logfile of random's system information tool 1.06 2009-07-30 00:12:31 |
Poste bitte das Log von Trojan Remover. Das Log bekommst du über Menüzeile: File => View Logfile. Kontrolliere, ob im Ordner C:\WINDOWS\Temp\ eine Datei _ex-68.exe ist, falls ja, dann lade sie bei und hoch => http://www.trojaner-board.de/54791-a...ner-board.html ciao, andreas |
von oben nach unten...kommt noch was... Code: ***** NORMAL SCAN FOR ACTIVE MALWARE ***** |
Code: ************************************************************ |
Code: Key: FLEXnet Licensing Service |
Hi Andreas, Zitat:
Gruß Anke |
Rootkitsuche mit SysProt
ciao, andreas |
Code: SysProt AntiRootkit v1.0.1.0 |
Zitat:
Code: Malwarebytes' Anti-Malware 1.39 Anke |
Die Funde von Malwarebytes waren zum Glück nur Reste. :) 1.) Deinstalliere/lösche alle Programme, die wir eingesetzt haben. 2.) Deinstalliere:
4.) Installiere (Toolbars immer abwählen, Haken weg):
5.) Poste ein neues HJT-Log. ciao, andreas |
Punkte 1 + 2 erledigt. Zu Punkt 3) Kann ja wohl nicht falsch => also machen Gruß Anke |
Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas |
beim wieder hochfahren haben sich der virusscanner + noch ein Programm (Autostart) mitgeladen? Tragisch? Code: ComboFix 09-07-29.04 - Anke 30.07.2009 18:42.1.2 - NTFSx86 Anke |
Arbeitest du mit mehreren Konten? Dieses Script musst du von deinem Administrator-Konto laufen lassen. Zitat:
Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas Edit: Das Log wird sehr groß, du kannst es bei einem Filehoster hochladen (z.B. www.materialordner.de) und hier den Link posten. |
Ist mit Adminrechten gemacht :) Datei Upload, Bilder hochladen, Datei Hosting auf Materialordner.de Gruß Anke |
Das sieht jetzt sauber aus. :) 1.) Start => Ausführen => combofix /u => OK 2.) Wie geht es dem Rechner? Gibt es noch Auffälligkeiten oder Meldungen? 3.) Poste noch ein aktuelles HJT-Log. ciao, andreas |
1) erledigt (ich auch:) ) 2) Da hat sich nichts mehr getan 3) Code: Logfile of Trend Micro HijackThis v2.0.2 Eine Frage hätte ich noch... Meine Mituser der HP, sollten die sich hier vielleicht auch mal melden? Und wenn sie es dann tuen hier auf den Thread verweisen? Dann würde ich denen das mitteilen. Gruß Anke:singsing: |
Zitat:
Zitat:
Zitat:
:eek: Du hast ja noch den uralten MSIE. Auch wenn du ihn nicht benutzt, muss er aktuell gehalten werden. :aufsmaul: 1.) Starte HJT => Do a system scan only => Markiere Code: Alle R1, O8, O9 und O16-Einträge 2.) LspFix
3.) Poste ein letztes HJT-Log. ciao, andreas |
Code: Logfile of Trend Micro HijackThis v2.0.2 |
Da habe ich doch glatt einen übersehen. Starte HJT => Do a system scan only => Markiere: Code: O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE Du bist entlassen. :) ciao, andreas |
Hi Andreas, vielen Dank :knuddel: dafür das du mir geholfen hast :aplaus: Ich schieb dir mal einen virtuellen Kasten Bier rüber :) :party: Gruß Anke :Boogie: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board