Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wie verschiebe ich von malware gefundene, infizierte programme in Quarantäne? (https://www.trojaner-board.de/86821-verschiebe-malware-gefundene-infizierte-programme-quarantaene.html)

Ellen 20.06.2010 14:43

ja, zeitweise macht es Probleme (bin bislang davon ausgegangen, dass es Hardwareprobleme sind, Nichterkennen von Laufwerken, "Wackelkontakte",..) und gestern eben der Absturz, wenn die mobile FP angeschlossen wurde.

Larusso 20.06.2010 14:54

ich seh da jetzt nichts was mit Malware zu tun hat. Ich bin kein Techniker

Ellen 20.06.2010 15:07

Prima und danke, das ist ne gute Nachricht!
Das andere muss ich irgendwie handeln. Nun häng ich mich mal weiter an die andere Baustelle. :-) Ich melde mich.
Gruß,
Ellen

Ellen 25.10.2010 16:49

Hallo,
ich bin wieder da, noch immer mit ein paar ungelösten Problemen. Inzwischen gabs ein paar andere "Baustellen".
hier sind die txt-Dateien, die die Scans mit OTLPE ergeben haben, und noch ältere log-files vom ramponierten PC (in der 2. Antwort). Es sind mehrere OTL-Dateien, da ich zunächst die vorgegebenen Einstellungen genommen habe, die aber u.a. kein "Extras.txt"-File ergaben, und das Alter der Dateien auf 30 Tage begrenzt haben. Ich habe es zum SChluss hoch gesetzt auf 360d und habe die Option "Extra Registry" aktiviert, die auf "None" gesetzt war. Da ergab auch den Extras.txt-File.
Ach ja, im Vorfeld habe ich die Partitionen des Rechners weitestgehend leer geräumt von Daten, nur die, die mit dem Simu-Programm zusammen hängen, das ich mir ja erhalten will, habe ich belassen sowie den Mozilla-Ordner.
Wenn mir dabei jemand helfen kann, tausend Dank.
P.S.:
ich muss die gezippte txt-files als Anhänge laden, sie sind zu lang und einzlen zu groß, ich hoffe, dass das funktioniert. Ich arbeite gerade an einem "sauberen" Rechner, sollte also nichts passieren.

Ellen 25.10.2010 16:54

die älteren Logfiles mit Malwarebytes und Dateiüberprüfung ebenfalls als Anhang.


Zitat:

Zitat von Ellen (Beitrag 582274)
Hallo,
ich bin wieder da, noch immer mit ein paar ungelösten Problemen. Inzwischen gabs ein paar andere "Baustellen".
hier sind die txt-Dateien, die die Scans mit OTLPE ergeben haben, und noch ältere log-files vom ramponierten PC (in der 2. Antwort). Es sind mehrere OTL-Dateien, da ich zunächst die vorgegebenen Einstellungen genommen habe, die aber u.a. kein "Extras.txt"-File ergaben, und das Alter der Dateien auf 30 Tage begrenzt haben. Ich habe es zum SChluss hoch gesetzt auf 360d und habe die Option "Extra Registry" aktiviert, die auf "None" gesetzt war. Da ergab auch den Extras.txt-File.
Ach ja, im Vorfeld habe ich die Partitionen des Rechners weitestgehend leer geräumt von Daten, nur die, die mit dem Simu-Programm zusammen hängen, das ich mir ja erhalten will, habe ich belassen sowie den Mozilla-Ordner.
Wenn mir dabei jemand helfen kann, tausend Dank.
P.S.:
ich muss die gezippte txt-files als Anhänge laden, sie sind zu lang und einzlen zu groß, ich hoffe, dass das funktioniert. Ich arbeite gerade an einem "sauberen" Rechner, sollte also nichts passieren.


Ellen 26.10.2010 14:50

Zitat:

Zitat von Larusso (Beitrag 531059)
Das ist mehr zu tun.


Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.
  • Bitte keine Code Tags.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Ist Dir folgendes Benutzerkonto bekannt ?
HelpAssistant.ATHLON64.000


Schritt 2

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5



Schritt 3

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein,
  • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
  • nichts am Rechner getan werden,
  • nach jedem Scan der Rechner neu gestartet werden.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Gmer ist geeignet für => NT/W2K/XP/VISTA.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista-User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Save" und speichere das Log als "Gmer.txt" auf dem Desktop, Mit "Ok" wird Gmer beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Bitte poste in Deiner nächsten Antwort
OTL.txt
Extras.txt
Gmer.txt

HAllo Daniel,
in den OTl-Dateien habe ich jetzt öfter das von dir erwähnte Benutzerkonto "HelpAssistant.ATHLON64.000" gesehen, ist mir allerdings bisher nicht bekannt.
Was kann ich damit ggf. machen? Wie komme ich überhaupt an dieses Konto oder kann mich anmelden?
Ich habe wegen der Dateilänge nochmal einen Scan mit OTL mit "minimal Output" laufen lassen, die Datei war aber nicht wirklich kleiner oder kürzer.
Freu mich auf ein Feedback, Gruß, Ellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131