Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fake Antivirenprogramm auf meinem Laptop (https://www.trojaner-board.de/94720-fake-antivirenprogramm-meinem-laptop.html)

Michel1 13.01.2011 23:39

Fake Antivirenprogramm auf meinem Laptop
 
Hallo,
habe seit heute ein Fake Antivirenprogramm "System Tool" auf meinem Laptop.
Habe durch stöbern im Forum bereits das Programm Malewarebytes gefunden, installiert und laufen gelassen. Danach habe ich noch das Programm OTL laufen lassen und die beiden Logs "Extra.txt. und OTL.txt (die als .zip da zu groß) erzeugt und hier beigefügt.
Ich wollte jetzt gerne wissen, ob mein System nun sauber ist bzw was ich noch weiteres unternehmen sollte. Für die Antwort besten Dank im voraus.

cosinus 14.01.2011 12:38

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Michel1 14.01.2011 20:19

Hallo,
vielen Dank für die schnelle Antwort. Anbei alle Logdateien von Malwarebytes.
Ich habe das Programm mehrmals laufen lassen. Am Datum und Uhrzeit erkennt man die Reihenfolge.

cosinus 14.01.2011 20:28

Zitat:

eigene dateien\downloads\Gitarre\chordpickoutsetup.exe
Wasndas? :wtf:

Michel1 14.01.2011 20:36

Ich spiele Gitarre und das ist ein Programm wo Griffe auf dem Griffbrett analysiert werden können. Das Programm hab ich mal irgendwo runtergeladen und es hat mir nicht gefallen. Dabei hab ich die exe Datei in meinem Downloadordner vergessen zu löschen.

cosinus 14.01.2011 20:38

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Michel1 14.01.2011 21:26

Alles gemacht wie vorgeschlagen. Anbei die Log-Datei von Combo-Fix

cosinus 14.01.2011 23:17

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Michel1 15.01.2011 20:18

Ok, alles gemacht. Anbei die Dateien.
Gruss

cosinus 17.01.2011 09:53

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Michel1 17.01.2011 13:23

Ok, alles anbei.

cosinus 17.01.2011 13:35

Zitat:

Datenbank Version: 5518
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Michel1 17.01.2011 18:34

Oje:headbang:
vergessen. Jetzt aber aktuell anbei. Danke Gruß

cosinus 17.01.2011 19:22

Wurde nur ein Cookies gefunden sonst nichts, ist harmlos.
Rechner wieder paletti?

Michel1 17.01.2011 20:08

Uff...:daumenhoc

Da bin ich aber jetzt froh. Danke..DANKE...DANKE
Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28