Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   worm:Win32/Conficker.B!inf entdeckt (https://www.trojaner-board.de/184838-worm-win32-conficker-b-inf-entdeckt.html)

lakavin3 30.03.2017 12:39

Hallo,

ich habe alles so ausgeführt wie beschrieben, Programme deinstalliert.

Das einzig Komische ist jetzt noch, dass beim (neu)Starten des PCs immer eine leere error.txt geöffnet wird.

M-K-D-B 30.03.2017 20:42

Servus,



Zitat:

Zitat von lakavin3 (Beitrag 1646497)
Das einzig Komische ist jetzt noch, dass beim (neu)Starten des PCs immer eine leere error.txt geöffnet wird.

du weißt aber nicht, welches Programm diese .txt Datei erstellt, oder?



Du könntest die error.txt schließen und danach suchen... dann wüssten wir zumindest den Pfad, von wo sie gestartet wird...

Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :filefind
    error.txt

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.


lakavin3 31.03.2017 09:08

Hallo,

das wurde gefunden:

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 09:56 on 31/03/2017 by xxxx
Administrator - Elevation successful

========== filefind ==========

Searching for "errorlog.txt"
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt        --a---- 0 bytes        [16:47 23/03/2017]        [16:47 23/03/2017] D41D8CD98F00B204E9800998ECF8427E
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt        --a---- 0 bytes        [16:47 23/03/2017]        [16:47 23/03/2017] D41D8CD98F00B204E9800998ECF8427E
C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Recent\errorlog.txt        --a---- 64 bytes        [16:47 23/03/2017]        [16:47 23/03/2017] 33F84E7B0FD9CD6498A32C5CF9EDCD56

-= EOF =-


M-K-D-B 31.03.2017 20:00

Servus,



das ist kein Problem.
Nochmal FRST downloaden, und mit dem folgenden Fix entfernen:






Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:

start
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2017-03-23] ()
end


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


lakavin3 02.04.2017 13:10

Geschafft :)

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von xxxx (02-04-2017 13:59:44) Run:1
Gestartet von C:\Users\xxxx\Desktop
Geladene Profile: xxxx (Verfügbare Profile: xxxx)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2017-03-23] ()
end
*****************

Prozesse erfolgreich geschlossen.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt => erfolgreich verschoben


Das System musste neu gestartet werden.

==== Ende von Fixlog 13:59:46 ====


M-K-D-B 02.04.2017 20:01

Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131