Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Benachrichtigung über Mailversandbeschränkung der Telekom (https://www.trojaner-board.de/76153-benachrichtigung-mailversandbeschraenkung-telekom.html)

Seargend 06.08.2009 19:46

So nun noch der Anti.Maleware Auszug:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2571
Windows 5.1.2600 Service Pack 3

06.08.2009 20:43:59
mbam-log-2009-08-06 (20-43-59).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 156357
Laufzeit: 38 minute(s), 31 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{3c2d2a1e-031f-4397-9614-87c932a848e0} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{04a38f6b-006f-4247-ba4c-02a139d5531c} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx.1 (Adware.Minibug) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\Gemeinsame Dateien\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Gemeinsame Dateien\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\oreans32.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

john.doe 06.08.2009 19:49

Hole die Datei
Code:

C:\WINDOWS\system32\drivers\oreans32.sys
aus der Quarantäne von Malwarebytes.

Start => Ausführen => cmd => Ok
Code:

sc stop oreans32 [Enter]
exit [Enter]

Lade die Datei
Zitat:

C:\WINDOWS\system32\drivers\oreans32.sys
bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html (nur Schritt 2)

Die Datei ist nicht sichtbar (Rootkit), markiere den Text in der Box, kopiere ihn und füge ihn im Uploadchannel ein.

ciao, andreas

Seargend 06.08.2009 20:02

Bekomme den link nicht reinkopiert

john.doe 06.08.2009 20:07

Rootkits kannst du nicht sehen, du benötigst spezielle Programme um sie sichtbar zu machen. Es kann sein, dass er mittlerweile sichtbar ist, weil Malwarebytes die Datei in der Mache hatte.

ciao, andreas

Seargend 06.08.2009 20:09

Wie gesagt ich bekomme das kopierte nicht in den Upload

john.doe 06.08.2009 20:14

Du sollst den Text in der Box
Code:

C:\WINDOWS\system32\drivers\oreans32.sys
markieren, kopieren und im Uploadchannel in das erste weiße Feld einfügen.

ciao, andreas

Seargend 06.08.2009 20:17

Ich weiss und genau das geht nicht

john.doe 06.08.2009 20:19

Was geht nicht, das Einfügen oder das Hochladen?

ciao, andreas

Seargend 06.08.2009 20:20

Das einfügen geht nicht unter uploads wenn ich es makiert und kopiert habe.

john.doe 06.08.2009 20:22

Klick da drauf => Trojaner-Board Upload Channel

Klick ins erste weiße Feld, der Cursor muss blinken!

[Strg]v, der Text muss erscheinen.

ciao, andreas

Seargend 06.08.2009 20:25

Nein es geht nicht!!! Wenn ich rechtsklick mit der Maus mache ist einfügen nicht schwarz hinterlegt! ich könnte es unter der benennung des Threads einschreiben, da gehts

john.doe 06.08.2009 20:28

Da steht nichts von Mausklick rechts => Einfügen, da steht [Strg]v.

Dann lade es bei einem Filehoster hoch (www.materialordner.de) und schicke mir den Link als Private Nachricht.

ciao, andreas

Seargend 06.08.2009 20:30

Ich wollte damit auch nur Sagen das es mit der Maus auch nicht möglich ist!

john.doe 06.08.2009 20:32

Erstelle einen Screenshot vom Uploadchannel, da stimmt etwas nicht. Bei mir geht es problemlos.

ciao, andreas

Edit: Du hast die Reihenfolge nicht genau eingehalten, also nochmal:

1. Markiere den Text in der Box.
Code:

C:\WINDOWS\system32\drivers\oreans32.sys
2. [Strg]c
3. Klicke da => Trojaner-Board Upload Channel
4. Klicke ins erste weiße Feld
5. [Strg]v

So muss das funktionieren.

Seargend 06.08.2009 20:56

Hast ne PN


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131