![]() |
Login Loop nach T-mobile MMS Trojaner Hallo Trojaner Board Community, leider habe mir auf meinem Rechner (Fujitsu lifebook mit WIN XP) oben genannten Trojaner zugezogen. Wie bereits in einem Post von TrojanVictim am 02.02.13 berichtet geht es auch mir: "Der aktuelle Zustand ist ..., dass der Rechner sich in einem Login Loop befindet (2-3 Sekunden nach dem Anmelden des Nutzers erfolgt immer sofort eine Abmeldung). ..." Wie in der Antwort von t`john beschrieben, habe ich eine OTLPE CD erstellt und mit dieser gebootet und alles weitere ausgeführt. Allerdings bekomme ich nach dem Scan mit OTLPE nur die OTL.txt Datei aber keine Extras.text Datei angezeigt. Die OLT.txt Dataei habe ich angehängt. Ich hoffe sehr ihr könnt mir weiterhelfen. mfg, Bjorg |
:hallo: Fixen mit OTLpe
Code: :OTL Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
|
Hi t`john, RESPEKT!! und großes Lob :applaus: So schnelle Antwort und noch so hilfreich...das schreit nach Unterstützung ;-) Mein Schätzchen bootet wieder aber ich nehme mal an, dass da noch ein paar weitere Schritte notwendig werden. Leider weiß ich nicht wie man einen Code-Tag erstellt - also hab ich den Logfile einfach angehängt. Gruß, Bjorg |
Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte ![]()
|
Danke für die Nachtschicht! Ich habe alles nach der deiner Anleitung gemacht. Nur Malwarebytes habe ich nicht aktualisieren können. Es wird keine Verbindung zum Server aufgebaut.Die Datenbank ist 55 Tage alt. Die Logdatei von ADwCleaner und den Scans von Malwarebytes liegen im Anhang. Gruß, Holger |
Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ESET Online Scanner
dann: Downloade Dir bitte ![]()
|
O.K da bin ich wieder. Malwarebytes - Anti - Rootkit habe ich zweimal durchlaufen lassen. Ein automatischer Neustart hat aber nicht stattgefunden. Jedesmal die Funde gelöscht. Die beiden Logfiles sind im Anhang. Eset Online Scanner hat fast 3 Stunden georgelt. Firewall war aus, F-secure (Virenscanner) habe ich aber nicht deaktivieren können. Lief aber alles ohne zu murren durch. Logfile findet sich wieder im Anhang. Zuletzt nach Anweisung den security check...Logfile wie gehabt... ...jetzt bin ich mal gespannt wie´s weitergeht :Boogie: Wünsche dir ein schönes Wochenende, Bjorg Code: Results of screen317's Security Check version 0.99.57 |
Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hi t`john, folgendes ergab der PluginCheck nachdem ich den Adobe Reader und Java aktualisiert habe: Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 8.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java (1,7,0,13) ist aktuell. Adobe Reader 11,0,0,0 ist aktuell. Nach Änderung der Java Einstellungen erst: Internet Explorer 8.0 ist aktuell Flash (11,5,502,146) ist aktuell ..dann nach Bestätigung eines weiteren Fensters: Java ist nicht Installiert oder nicht aktiviert. So sieht´s jetzt aus. Was sagt der Meister ;-) ?? ...anbei noch mal tausend Dank für die viele Mühe, die du dir machst!!! Bjorg |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
1000 Dank t`john, es war mir eine Freude deine Anweisungen abzuarbeiten und zu sehen wie mein Pc Stück für Stück wieder "gesund" wird. :dankeschoen: Eine kleine Spende für das Board ist auch unterwegs. Sollte ich mir mal wieder etwas einfangen (was ich natürlich nicht hoffen will), komme ich gerne wieder. Liebe Grüße, Bjorg |
:) wir wunschen eine virenfreie Zeit ;) (Bei neuen Problemen, bitte neues Thema eroeffnen ;) ) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board