Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   AutoKMS.exe, Twext.exe etc. (https://www.trojaner-board.de/182754-autokms-exe-twext-exe-etc.html)

i_needhelp 07.11.2016 18:04

AutoKMS.exe, Twext.exe etc.
 
Hallo. Mein Sohn hat sich anscheinend mal wieder was eingefangen - :headbang: - anscheinend mal wieder selber schuld. :mad:

Wie auch immer... Auslöser scheinen vom Datum her zu sein:
AutoKMS.exe, twext.exe, loader.exe, jexplorer.exe, svc_host.exe und host32.exe zu sein. (alle in C:\windows)

Kann mir einer die Dateien erklären? FRST etc. noch nicht gemacht.

Danke im Voraus

Ach ja: Problem ist, dass sich Firefox, Thunderbird usw. aufhängen und abstürzen ,ebenso andere Programme. Windows fährt öfter herunter mit der Meldung 'Error occured, trying to fix...' oder später: to prevent damage, shutting down..

Okay warte auf Antwort :D

cosinus 08.11.2016 12:24

Zitat:

Kann mir einer die Dateien erklären?
So einfach ist die Welt nicht.
Man kann keine verlässliche Angaben machen nur weil man den Dateinamen kennt.
Falls du es noch nicht wusstest: Dateinamen sind beliebig und veränderbar, wenn du das kannst, kann Malware das auch.

Es fehlen Logfiles deines Virenscanners, die die Funde und die o.g. Dateien protokollieren. Ohne die Angaben zu den Funden kannst du keine Hilfe erwarten.

Davon mal ab hast du nichtmal dein Betriebssystem genannt!

i_needhelp 08.11.2016 19:54

Windoof 7...:o, 64bit
was für logs? Mein AV findet nichts :D
hab ja auch nix in die richtung geschrieben :rofl:

Also dass ein AV was gefunden hätte. Hab ja auch nicht gescannt..........

---
ed!t :
hab hier am TB nach den dateien gesucht einzeln. Fand da einiges unschönes wie Backdoor, Zbot, TDSS... Außerdem : autokms? MS office crack? :wtf: weiß ich nix von... Wir haben kein MS office sondern OpenOffice/Notepad++:(

cosinus 08.11.2016 22:04

+++ WICHTIGER HINWEIS +++


Während der Analyse und Bereinigung nimmst du KEINERLEI Änderungen auf eigene Faust vor, d.h. du installierst oder deinstallierst keine Software ohne Absprache.
Auch veränderst du keine Systemeinstellungen, solange wir deinen Fall bearbeiten. Änderungen, Installationen oder Deinstallationen machst du AUSSCHLIESSLICH nur auf Anweisung!
Es wird erforderlich sein, deinen Virenscanner zu deaktivieren und in bestimmten Fällen auch zu deinstallieren, damit vernünftig bereinigt werden kann. Dein System ist daher erst wenn wir hier fertig sind wieder für den alltäglichen Gebrauch wie surfen oder mailen von mir freigegeben.

Gelesen und verstanden?



Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

i_needhelp 09.11.2016 20:19

Hmmm...lol;)
'Diese Anwendung ist mit Ihrem System nicht kompatibel. Bitte nutzen Sie FRST64.'
Aaaaaber:
'Diese Anwendung ist mit Ihrem System nicht kompatibel. Bitte nutzen Sie FRST32.'

von filepony.de downgeloadet... Hmm habs 3mal probiert.:eek:

ja, gelesen und verstanden den roten text ;)

Geht wenigstens Musik download oder nicht? :(

cosinus 10.11.2016 12:05

Downloading Farbar Recovery Scan Tool

i_needhelp 10.11.2016 18:58

bulls***!!!
 
Stürzt immer ab:
Untersuchen => 'Farbar Recovery Scan Tool funktioniert nicht mehr...' :headbang:
Habs jetzt mindestens 30x getestet, von Filepony und vom anderen Link vorher. Gleicher Effekt. Abgesicherter Modus auch, und Recovery auch. Schöner Mist :nono:

Wäre ein Neuaufsetzen (mal wieder) in Betracht zu ziehen? :(

Sorry bzgl Musikdownload :o

cosinus 10.11.2016 21:55

1. Schritt: Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers




2. Schritt: Kaspersky TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

i_needhelp 11.11.2016 22:19

Avira sagt:
tdsskiller.exe : TR/Gendal.2927.338
Malwarebytes Anti Rootkit läuft schon seit gestrrn abend. Kein effekt, hängt...hab's jetzt abgebrochen. Sorry, aber ich kann ja auch nix dafür :(

Jedoch heute:
Zitat:

Zitat von einer PN an mich (Absender bleibt unerkannt)
Hallo... AutoKMS ist ein bekannter ms office crack, was soll der s***, setz deine Kiste mit w10 neu auf

Troll? Mal alles lesen von mir? Hab die PN mal gemeldet.

Werde PC ins Geschäft bringen. Danke Cosinus für deine Hilfeversuche - vielleicht war ich auch zu dumm und es ging nicht.

Please close the thread.;)

cosinus 11.11.2016 22:32

Der aus der PN hat aber recht. AutoKMS ist ein sehr bekannter Office Crack.

Ich hab nur noch nix gesagt weil du kein einziges Log gepostet hast. Ohne Logs ist Hilfe prinzipiell unmöglich.

Viel Erfolg in der PC-Werkstatt

i_needhelp 12.11.2016 12:39

Der PN Schreiber hätte jedoch darauf achten können dass ich OpenOffice und Notepad++ habe. Ich habe MS Office nur auf meinem Firmenrechner für HomeOffice etc. Dabei handelt es sich um eine (100%) legale Firmenlizenz. Alles andere ist jetzt egal. Danke cosinus. Thread schließen bitte, ich werde in Lob&Kritik darauf hinweisen wenn ich Erfolg hatte... oder auch nicht

/edit: Ein gewisser DaGuru hielt die Nachricht nicht für 'beleidigend', da es ja stimmt. Bei der Gelegenheit könnt ihr ja gleich meinen Account sperren. Bei dieser unsozialen und unprofessionellen Hilfe hier...

/edit2: :lmaa: <- der trifft's ganz gut

/edit3: dass ihr meinen account sperrt und einen Grund mehr habt:

:kloppen:
:nono: <- der anonymisierte PN schreiber :applaus:

/edit4: hab ich mir von kerri88 aka Daniela abgeguckt... :daumenhoc

cosinus 12.11.2016 14:23

Der PN Schreiber hat aber schon recht.
Ich hab nur meine KLappe gehalten, weil allein der Dateiname noch nichts aussagt. Erst wenn ich die typischen Anzeichen gesehen hätte....aber dazu fehlten ja die Logs

Deine Kritik ist hier deswegen fehl am Platz. Und auch weil du keine Logs gepostet hast, kann niemand sehen, dass du LibreOffice nutzt.

Wenn du keine Logs postest und aller Wahrscheinlichkeit nach Cracks auf dem Rechner bunkerst, ist der Vorwurf von unprofessioneller Hilfe übrigens ziemlich lächerlich...


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129