Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gmer bricht ab ( blue-screen ) und GMX mehrfach gehackt (https://www.trojaner-board.de/105211-gmer-bricht-ab-blue-screen-gmx-mehrfach-gehackt.html)

Kire1974 19.11.2011 14:56

Gmer bricht ab ( blue-screen ) und GMX mehrfach gehackt
 
Hallo Leute,

Ich hab mehrere Probleme,

Als erstes wird mein GMX acc immer wieder gehackt und nun komm ich garnicht mehr rein. weder übe den normalen login noch über pop3.

Desweiteren habe ich versucht Gmer auszuführen, um die files zu Posten.
Dabei stürtzt mein PC bei der hälfte der Analyse ab.

Was soll bzw kann ich tun ??

gruß Kire

markusg 19.11.2011 15:37

hi, na da schauen wir doch mal.
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Kire1974 19.11.2011 16:56

Danke erst mal für deine Hilfe.
Programm ist durchgelaufen und ich hänge beide Files als Anhang dran

THX Kire

markusg 19.11.2011 17:07

1. deinstaliere mal spybot, meiner meinung nach nicht mehr sonderlich zeitgemäß, außerdem kanns die reinigung stören, pc neustarten.
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Kire1974 19.11.2011 22:53

Programm deinstalliert.

com... ausgeführt.

Wieso hat der ein paar bilder (jpg) gelöscht ?

Log Datei angehängt

markusg 20.11.2011 15:56

schaun wir mal
öffne computer, c: qoobox, rechtsklick quarantain, mit winrar zip oder anderem packer packen und nach anleitung hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

Kire1974 20.11.2011 17:52

So ich hab die Daten gesendet.

markusg 20.11.2011 17:59

scheint alles io da drinn
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Kire1974 21.11.2011 18:10

hmm beim ersten durchlauf was von sweet im im Papierkorb
beim 2. durchlauf alles sauber

gruß kire

markusg 21.11.2011 18:12

wo sind die logs

Kire1974 21.11.2011 18:57

ich dachte das is die Datei im Anhang ?
ist die Falsch ?

markusg 21.11.2011 19:00

ja aber wo ist das log mit dem fund?

Kire1974 21.11.2011 19:04

das habe ich gerade noch gefunden

Ups sorry den ersten hab ich im programm anscheinend gelöscht,
ich finde nur noch diesen

markusg 21.11.2011 19:09

dann mache einen screenshot der malwarebytes quarantäne.

Kire1974 21.11.2011 19:13

Liste der Anhänge anzeigen (Anzahl: 1)
die ist auch leer, nur bei ignorieren hat er noch was drin stehen


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131