Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   metropolitan police virus (https://www.trojaner-board.de/100745-metropolitan-police-virus.html)

w3sp 24.06.2011 17:21

metropolitan police virus
 
Hallo liebe community,

ich habe / hatte den metropolitan virus. die verantwortliche .exe war im ordner "lokale einstellungen" vom benutzerordner. die hab ich gelöscht, und wie ich bereits hier im forum gelesen hab, combofix ausgeführt.

kann seitdem wieder normal arbeiten, aber bin mir noch net sicher, ob wirklich alles vom virus beseitigt ist, oder ob ich andere potentielle erreger oder malware habe.

könnt ihr mir raten, was ich noch machen könnte?
und braucht ihr eventuelle logs von combofix o.ä. ?

Michael R.

markusg 24.06.2011 17:30

hi
wie wäre es mit der bereits erstellten combofix.txt
?
ich rate allen davon ab cf auf eigene faust einzusetzen.
aber jetzt wo das log schon mal da ist.

w3sp 25.06.2011 15:38

die ComboFix.txt hab ich angehängt.

hab momentan wenig zeit, deshalb kanns sein das ich verzögert antwort.

w3sp 25.06.2011 15:40

kann ich die datei auch auf rapidshare schicken, upload funktioniert nicht?

w3sp 26.06.2011 13:11

okay, hab die datei hochgeladen...hat nun funktioniert, weiß auch nicht, an was es lag...

markusg 27.06.2011 10:27

du hast malwarebytes genutzt, eig stand davon hier nichts oder?
poste die logs, zu finden unter malwarebytes, logdateien.

w3sp 04.07.2011 14:46

ich war bis heute im urlaub, keine chancxe gehabt zu antworten.
das log von malwarebytes ist upgeloadet.
ich hab damals noch keinen scann gemacht, nur das programm heruntergeladen und die funktionen angeschaut.

es sind 4 partitionen c: d: g: h: der infizierten hdd und eine andere platte k:

markusg 04.07.2011 18:58

machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

w3sp 04.07.2011 23:07

onlinebanking nicht....was gibt es sonst noch wichtiges?
im log ist k: eine andere festplatte...ist die welche infiziert war nicht frei?

aber was ist mit den winupd.exe oder thermo.exe von der anderen festplatte, sind die infiziert?

gruß michael

markusg 05.07.2011 10:25

was ist k: denn nun für ein laufwerk? da ist doch ne windows instalation drauf.

w3sp 05.07.2011 18:07

k: ist eine zweite festplatte mit einer windows installation auf welcher der virus nich drauf war.
c: d: g: h: sind partitionen von der festplatte die betroffen war, auf c: is die windows installation drauf.

aber sind die beiden dateien auf der anderen platte gefährlich? mich wunderts warum die winupd.exe da einen virus hat.

markusg 05.07.2011 18:14

k: muss formatiert werden da dies ein backdoor ist.

w3sp 05.07.2011 19:29

gibt's keine andere möglichkeit, etwa ein scan mit kaspersky/gdata/bitdefender oder nem anderen markenprogramm?
ich wollt mir eh kaspersky oder gdata kaufen.
die k: festplatte läuft eh nur nebenher und war der vorläufer der jetzigen festplatte, alle daten sind also auf dieser hier mit den 4 partitionen.

markusg 06.07.2011 10:49

nein gibts nicht.
auch wenn du 30 oder mehr programme laufen lässt.

w3sp 06.07.2011 12:10

was ist dieser backdoor genau?
die festplatte brauch ich im moment so gut wie nich, formatieren werd ich bei mehr zeit. die zuletzt mit dem metropolitan infizierte hdd muss ich nicht formatieren?

in dem fall wäre dieser thread abgeschlossen?
oder fällt dir noch en anderes programm ein mit dem ich die platte die mit dem metropolitan infiziert war prüfen kann? evt. eines was versteckte sachen auch erkennt, oder is mit malwarebites alles geklärt?
gdata oder kaspersky is eig das beste oder?

Gruß Michael


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28