Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen (https://www.trojaner-board.de/106587-windows-blockiert-sicherheitsgruenden-50-euro-zahlen.html)

oggermeier 27.12.2011 23:49

Hallo Arne,

habe ja mittlerweile mein System neu aufgespielt...
Jetzt ist folgendes passiert:
Ich habe mir ja eine Partition mit meinen alten Daten (D:) erstellt. Dort sind die Daten drauf die ich vor dem Neu- Aufspielen gesichert habe.
Daraufhin habe ich mir eine externe Festplatte zugelegt. Beim Überspielen der Daten von D: auf die Externe hat mein avast Programm insgesamt 6 Dateien aus dem App- Ordner in Quarantäne verschoben (Trojaner). Diese habe ich anschließend gelöscht und habe nochmals suchen lassen. Ohne Fund.
Jetzt bin ich unsicher ob dieses Pferdchen immer noch hier rumschwirrt...
Ich habe mal einen Scan gemacht und hier beigefügt.
Jetzt bin ich mir aber nicht sicher ob ich das richtige Laufwerk gescannt habe?
Weil das Ergebnis nur C: anzeigt.
Kann man auch nur auf D oder F (externe Festplatte) suchen???

cosinus 28.12.2011 03:38

Wolltest du nicht komplett auf Ubuntu umsatteln oder hast du dieses Vorhaben wieder verworfen? Offensichtlich :(

Zitat:

Beim Überspielen der Daten von D: auf die Externe hat mein avast Programm insgesamt 6 Dateien aus dem App- Ordner in Quarantäne verschoben (Trojaner).
Zu ungenau hilft nicht weiter...

oggermeier 28.12.2011 09:28

Hallo Arne,

ich habe Dir doch in einer meiner vorigen Antworten erklärt, das ich meine Festplatte in drei Partionen aufgeteilt habe.

1. Windows7
2. Linux Ubuntu
3. Dateien (vom alten PC)

Also habe ich diese Sachen alle aufgespielt, ohne Probleme. Danach habe ich mir auf anraten meines Kumpels eine externe Festplatte zugelegt, um dort meine wichtigen Daten und Backups zu spreichern.

Jetzt ist folgendes passiert:
Ich habe die Daten die auf dem Laufwerk D auf meinem Notebook waren, auf meine neue externe Festplatte ziehen wollen.
Bei diesem Kopiervorgang hat mein Avast 6 Dateien gefunden!
Diese habe ich gelöscht.
Danach habe ich den Otl Scan gemacht und hier reingestellt...

Hoffe jetzt ist mein Text verständlicher!

oggermeier 28.12.2011 10:25

Nochmals als Hirarchie dargestellt:

1. Trojaner eingefangen
2. Eigene Dateien gesichert - auf Platte meines Kumpels zwischengespeichert
3. Festplatte formatiert und mit 3 Partitionen versehen.
4. Windows7 auf die Eine
5. Ubuntu auf die Andere
6. zwischengesp. Eigene Dateien von der Platte meines Kumpels auf die Dritte
7. System läuft tadellos, Sicherheitstipps von euch befolgt, Avast, Add-Ons usw.
8. externe Festplatte gekauft
9. Eigene Dateien auf die neue externe Festplatte kopiert.
10. Dabei hat Avast 6 Dateien gefunden
11. 6 Dateien gelöscht
12. Avast Scan durchgeführt, ohne Fund!
13. OTL Download
14. OTL Scan erstellt und hier eingefügt als Zip.

cosinus 28.12.2011 17:00

Zitat:

ich habe Dir doch in einer meiner vorigen Antworten erklärt, das ich meine Festplatte in drei Partionen aufgeteilt habe.
Das bezog sich auf die Funde und nicht auf die Aufteilung in Partitionen!

oggermeier 28.12.2011 17:12

Ja, natürlich habe ich Dir gesagt, das ich auf Linux umsatteln werde. Habe ich ja auch so vollzogen. Aber meine Frau habe ich noch nicht von Linux begeistern können :-(
Wie geht es jetzt weiter? Meinst Du, das ich das System einfach mal mit Malwarebytes überprüfen sollte?

cosinus 28.12.2011 20:38

Bitte lies mein Posting noch mal richtig.
Ich weiß nicht was du mit Linux jetzt in Verbindung bringen willst, offensichtlich wolltest du ja mitteilen, dass in einer Datenpartition was gefunden wurde was dich beunruhigt.
Ist es denn da so schwierig nachzuvollziehen, dass andere wissen müssen was genau wo gefunden wurde oder willst du das nicht posten? :wtf:

Zitat:

Meinst Du, das ich das System einfach mal mit Malwarebytes überprüfen sollte?
Nein bitte einfach mal erst alle vorherigen Infos komplett posten

oggermeier 29.12.2011 17:20

Hallo Arne,

also ich für meine Person kann eigentlich behaupten alle Postings immer genauestens zu lesen.
Ich möchte momentan gar nichts mit Linux in Verbindung bringen!!! Es geht momentan gar nicht um Linux!!!
Ich habe Linux aufgespielt und nutze es einfach so zum Kennenlernen. Und am Rande bemerkt, ja es gefällt mir. Und meiner Frau nicht...

Aber nochmal festgehalten, es geht in keinster Weise um Linux!!!

Es geht darum, dass ich eine Partition auf meinem Rechner installiert habe, welche die "Eignen Dateien" von meinem vorigen Vista System waren. Diese Daten dümpelten nun seit einer Woche dort herum.

Und als ich mir nun eine externe Festplatte gekauft habe und auch diese mit den alten Daten zur Sicherheit bespielt habe, hat mein Avast angeschlagen und 6 infizierte Dateien entdeckt.

Was soll ich denn noch alles offen legen???
Bin gerne bereit Dir alles über mein System zu schreiben!

cosinus 29.12.2011 17:26

Zitat:

Was soll ich denn noch alles offen legen???
Bin gerne bereit Dir alles über mein System zu schreiben!
Du hast von Schädlingsfunden berichtet als du was von A nach B kopiert hast! Ist das so schwierig zu verstehen, dass Außenstehende wissen müssen was genau wo gefunden wurde damit man die Lage einschätzen kann oder sind die die Funde egal weil du alles gelöscht hast?

Das Log mit den Funden wollte ich sehen und keine anderen Dinge (vorerst)

oggermeier 29.12.2011 17:32

Ich habe gerade mal in meinem Avast nachgeschaut. Dort liegen diese Dateien noch im Virus Container, unter dem Reiter Verwaltung!
Es ist mir aber nicht möglich, diese Dateien zu kopieren, ich kann Dir höchsten anbieten ein Screenshot zu machen. Ich bekomme sie nicht in ein Logfile, es sei denn Du hast eine Lösung?

oggermeier 29.12.2011 17:49

Liste der Anhänge anzeigen (Anzahl: 1)
Habe Dir einen Screenshot in Paint gemacht. Word besitze ich nicht!

cosinus 29.12.2011 18:06

Zitat:

Word besitze ich nicht!
Word ist auch nicht dafür gedacht, dass man damit Grafiken oder Bilder transportiert!
Bilddateien müssen nicht erst sinnfreierweise in ein Worddokument gegossen werden sondern können wie du siehst gleich direkt gepostet werden.

Was ist Laufwerk F: bei dir genau? Die Externe Platte?

oggermeier 29.12.2011 18:14

Ja genau F, ist bei mir die externe Festplatte!

Die selben Daten liegen bei mir aber auch auf der "D" Partition. In beiden Laufwerken habe ich bereits diesen "App-Data" Ordner manuell gelöscht.

cosinus 29.12.2011 23:12

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

oggermeier 30.12.2011 15:41

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.30.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
julienne :: JULIENNE-PC [Administrator]

30.12.2011 14:56:35
mbam-log-2011-12-30 (14-56-35).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 279194
Laufzeit: 39 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Mein Log von Malwarebytes, Eset folgt zugleich...


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131