Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.SVCHost/Fake (SUPERAntiSpyware scan)hab einen trojaner (https://www.trojaner-board.de/99031-trojan-svchost-fake-superantispyware-scan-hab-trojaner.html)

markusg 13.05.2011 17:12

ok aber das ist nicht das geforderte, lies bitte vernünftig und mach dann was da steht.

ReYni 13.05.2011 17:12

ich sagte doch das ich zuerst den ersten test wieder mache dann erst deinen anderen post mit dem zweitem textboxinhalt

ReYni 13.05.2011 17:23

so nach dem neustart tauchte diese textfile offen auf ,falls es dir weiterhilft Administrator2 benutzer hab ich mal selber erstellt aber wieder gelöscht keine ahnung was das damit zu tun hat in diesem folgendem text



All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-790525478-507921405-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\HKCU deleted successfully.
File C:\WINDOWS\Install\Svchost.exe not found.
========== FILES ==========
C:\WINDOWS\Install folder moved successfully.
C:\Dokumente und Einstellungen\KinG BernaS\Anwendungsdaten\Microsoft\System\Services folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator
->Flash cache emptied: 3911 bytes

User: Administrator2
->Flash cache emptied: 38208 bytes

User: All Users

User: Default User
->Flash cache emptied: 41044 bytes

User: KinG BernaS
->Flash cache emptied: 47790 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 19932022 bytes
->Temporary Internet Files folder emptied: 619997911 bytes
->Java cache emptied: 1350906 bytes
->Google Chrome cache emptied: 85737479 bytes
->Flash cache emptied: 0 bytes

User: Administrator2
->Java cache emptied: 0 bytes
->FireFox cache emptied: 3053037 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: KinG BernaS
->Temp folder emptied: 595269852 bytes
->Temporary Internet Files folder emptied: 17818207 bytes
->Java cache emptied: 148419452 bytes
->FireFox cache emptied: 55730788 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 14471998 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2462794 bytes
%systemroot%\System32 .tmp files removed: 204679 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7421675 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.499,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05132011_181621

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

ReYni 13.05.2011 17:38

so warte auf antwort pls

markusg 13.05.2011 17:59

1. bist edu hier nicht der einzige.
2. habe ich nen privat leben, stehe also nicht zu deiner verfügung rund um die uhr.
3. warum hast du nicht alles abgearbeitet wo ist der upload. also, anstatt stress zu machen, lieber erst mal vernünftig alles abarbeiten.

ReYni 13.05.2011 18:58

Was meinst du was ist mit dem upload?

markusg 13.05.2011 19:06

lies was unter meinem otl script auf seite 1 steht.

ReYni 13.05.2011 19:10

hab jetzt noch ein scan durchgeführt nach dem OTL run fix
wollte noch fragen ob es noch bedrohungen gibt und wenn ja wie ich sie fixieren kann bitte um schnelle antwort

SUPERAntiSpyware scan :

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/13/2011 at 08:03 PM

Application Version : 4.52.1000

Core Rules Database Version : 7048
Trace Rules Database Version: 4860

Scan type : Complete Scan
Total Scan Time : 01:23:14

Memory items scanned : 567
Memory threats detected : 0
Registry items scanned : 8619
Registry threats detected : 0
File items scanned : 86721
File threats detected : 2

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\KinG BernaS\Cookies\king_bernas@atdmt.combing[2].txt
C:\Dokumente und Einstellungen\KinG BernaS\Cookies\king_bernas@atdmt[2].txt

markusg 13.05.2011 19:15

und hab ich was von nem scan geschrieben, wenn du nicht langsam damit anfängst das zu machen was hier steht, werde ich diesen thread als erledigt für mich betrachten, es ist zeitverschwendung, wenn du eh das machst was du willst.
da wende ich mich lieber leuten zu die die hilfe annemen wollen.

ReYni 13.05.2011 19:27

so habs geuploaded nur wo ist das jetzt ? sehe es nicht in diesem thread
hab auch den link eingegeben

markusg 13.05.2011 19:30

das wäre ja auch ungünstig, sonst könnte sich das jemand runterladen und sich den trojaner auf den pc hohlen.
es ist bei uns intern, und es ist angekommen, danke.
und jetzt gehts hiermit weiter.
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

ReYni 13.05.2011 19:36

alle programme meinst du auch antivirus programm usw?

markusg 13.05.2011 19:52

ja, alle, auch die im systray neben der uhr. :-)

ReYni 13.05.2011 20:17

instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.


sorry aber ich finde nichts von registerkarte aktualiesirung muss ich das vom programm aus machen? programm hab ich schon upgedated

markusg 13.05.2011 20:23

dann hast du doch schon auf aktualisierung geklickt, steht oben. das ist ne registerkarte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131