Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sperrungs des email Postfachs Malware ? (https://www.trojaner-board.de/133995-sperrungs-email-postfachs-malware.html)

ichbins2000 21.04.2013 11:23

Sperrungs des email Postfachs Malware ?
 
Hallo Liebes TR board team .
Ich muss mich leider schon wieder melden da ich vermutlich schon wieder irgendwas auf dem pc habe . Kann aber eigentlich nicht sein , da ich alle Paar tage malwarebytes durchscannen lasse und Mein Virenschutz (norton) immer aktiv ist .
Mein youtube account wurde auch gelöscht .
Hoffe auf schnelle Hilfe .
L.G

t'john 23.04.2013 14:10

:hallo:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




dann:

Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

ichbins2000 24.04.2013 14:55

Hallo
Danke das sie mir helfen . :dankeschoen:
Der Eintrag von Malwarebytes in der log : server.exe wird nur zu demonstrationszwecken in einer virtuellen machine verwendet , die Software an sich auch . Den anderen Eintrag kenne ich nicht ! Die logs musste ich leider Winrar packen , da sie zu Groß waren .
Könnten sie mir vlt. auch helfen mit der Sandboxie ?
Ich bekomme dort immer Fehlermeldungen.
kann ich viren in meiner virtuellen machine starten ohne das meinem richtigem system was passiert ?
L.G :dankeschoen:

t'john 24.04.2013 16:20

Zitat:

kann ich viren in meiner virtuellen machine starten ohne das meinem richtigem system was passiert ?
zu 99% ja.

Zitat:

Könnten sie mir vlt. auch helfen mit der Sandboxie ?
Fragen dazu bitte hier stellen: http://www.trojaner-board.de/antivir...hutzprogramme/


sieht unauffaellig aus...




Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

ichbins2000 24.04.2013 17:53

hi
das mit der software aswMBR.exe hat nicht geklappt .
Es hat sich gerade eine Datei auf meinem Desktop erstellt sie heisst MBR.dat was ist das für eine Datei?
ich werde es jetzt mal mit der einstellung none versuchen !!
Das hat geklappt!

t'john 24.04.2013 18:59

Bitte die Logs posten ;)

ichbins2000 24.04.2013 19:58

eset online scanner : jrat funde sind bekannt . ist ein remote administration tool das zu demonstrationszwecke verwendet wird .
Code:

C:\$Recycle.Bin\S-1-5-21-213894070-1045821241-1254893962-1000\$R04CEUU.jar        a variant of Java/Jacksbot.I trojan
C:\Sandbox\julian\DefaultBox\user\current\AppData\Local\Temp\Server994407782768395572005284414.jar        Java/Jacksbot.E trojan
C:\Users\julian\Desktop\jRAT3.2.3_4.zip        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jRAT\Decrypter.jar        multiple threats
C:\Users\julian\Desktop\jRAT\jRAT.zip        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jRAT\Server.jar        Java/Jacksbot.E trojan
C:\Users\julian\Desktop\jrat 3.2.2\files\Installer.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jrat neuer\server.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jrat neuer\files\Installer.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jRAT2.3\Decrypter.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jRAT2.3\Facebook Passwort Hack.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Desktop\jRAT2.3\Server.jar        a variant of Java/Jacksbot.D trojan
C:\Users\julian\Desktop\jRAT2.3\tmp.jar        multiple threats
C:\Users\julian\Desktop\jRAT2.3\Win7Update.jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Downloads\jRAT (1).zip        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Downloads\jRAT.zip        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Downloads\tmp31 (1).jar        a variant of Java/Jacksbot.I trojan
C:\Users\julian\Downloads\tmp31.jar        a variant of Java/Jacksbot.I trojan

Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-04-24 18:55:49
-----------------------------
18:55:49.691    OS Version: Windows x64 6.1.7600
18:55:49.691    Number of processors: 4 586 0x2505
18:55:49.692    ComputerName: JULIAN-PC  UserName: julian
18:55:50.977    Initialize success
18:56:01.369    AVAST engine defs: 13042400
18:56:08.220    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
18:56:08.225    Disk 0 Vendor: SAMSUNG_HM321HI 2AJ10002 Size: 305245MB BusType: 11
18:56:08.265    Disk 0 MBR read successfully
18:56:08.270    Disk 0 MBR scan
18:56:08.279    Disk 0 unknown MBR code
18:56:08.296    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS Q–´d¤      100 MB offset 2048
18:56:08.338    Disk 0 Partition 2 00    07    HPFS/NTFS            305143 MB offset 206848
18:56:08.348    Disk 0 scanning C:\Windows\system32\drivers
18:56:08.354    Service scanning
18:56:33.734    Modules scanning
18:56:33.751    Disk 0 trace - called modules:
18:56:33.790    ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
18:56:33.798    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80045a2060]
18:56:34.139    3 CLASSPNP.SYS[fffff88001b1043f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8004345060]
18:56:34.150    Scan finished successfully
18:56:57.596    Disk 0 MBR has been saved successfully to "C:\Users\julian\Desktop\MBR.dat"
18:56:57.604    The log file has been saved successfully to "C:\Users\julian\Desktop\aswMBR.txt"

Mfg

t'john 26.04.2013 11:33

Hast du noch das Log von Securitycheck?

ichbins2000 27.04.2013 09:27

Hi
musste mein system neu aufsetzen , mein pc hat nur noch gemacht was er wollte .
trotzdem danke für deine hilfe.

t'john 27.04.2013 15:13

Zitat:

mein pc hat nur noch gemacht was er wollte
und zwar?

ichbins2000 27.04.2013 16:23

nur noch bestimmte webseiten aufgerufen und die internet verbindung ging ständig weg . wissen sie was man tun kann wenn eine taste am laptop ab ist ?
L.G

t'john 28.04.2013 14:36

Zitat:

wissen sie was man tun kann wenn eine taste am laptop ab ist ?
Kommt drauf an, ob du die Taste noch hast und wie diese befestigt ist ;)

t'john 11.06.2013 09:11

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129