Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 24.12.2011, 16:10   #31 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das LOG von Combofix bitte noch einmal hochladen. Da hat was mit dem Upload nicht geklappt. Bei den Filehostern haut öfters mal wegen Überlastung was nicht hin.

Suche bei den installeren Pragrammen (Software) in der Systemsteuerung nach der Winload Toolbar. Einmal melden, ob du die findest. Hast du die gefunden, deinstalliere sie. Die Toolbar leitet sämliche Suchen im Browser um.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (24.12.2011 um 16:49 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 24.12.2011, 17:38   #32 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ich muss mir noch ansehen, was Combofix gelöscht hat, danach machen wir noch einen weiteren Scan mit der Kiste - der wird einige Stunden dauern.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 25.12.2011, 14:48   #33 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - combofix-log.txt
Hier der Combofix Log von meinem Computer

Toolbar war drauf. jetzt nicht mehr!
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Alt 25.12.2011, 16:14   #34 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 25.12.2011, 17:53   #35 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Tut mir leid, der Trojaner hat dir da noch mehr versaut.
Danach das tun:
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPF_Scan3
REGISTRY_ENUM->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REGISTRY_ENUM->HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REGISTRY_ENUM_DEPENDANT_KEY->HKEY_CLASSES_ROOT\CLSID
->HKEY_CLASSES_ROOT\CLSID\%DEPENDANT%\InprocServer32
->
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->@
->+
->GENERIC_ALL
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->@
->+
->GENERIC_ALL
COPY_SCANFILES->C:\PPF_Scan3
OPEN->C:\PPF_Scan3
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan3 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 25.12.2011, 19:06   #36 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - log.txt

ESET scan meines computers
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Alt 25.12.2011, 19:09   #37 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - PPF_Scan3.rar
Die Logdateien des PPF3 scans
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Alt 26.12.2011, 18:55   #38 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

ESET kann wieder deinstalliert werden. Jetzt:
  • GMER herunterladen und ausführen (Download EXE): GMER - Rootkit Detector and Remover
  • Alle offenen Programme bis auf GMER schließen.
  • Nach dem kurzen Anfangsscan Button Scan drücken.
  • Zuende scannen lassen, nichts am PC machen, bis der Scan beendet ist.
  • LOG mit Save abspeichern.
  • LOG wieder hochladen und Downloadlink posten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 26.12.2011, 19:21   #39 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Einmal Info für dich:
So um den Zeitpunkt herum, als du mit OTL dein Problem gefixt hast, hast du dir einen Trojaner eingefangen. Ich habe im Augenblick den Verdacht, das AntiVir den später gelöscht hat - ist dir da was in Erinnerung bzw. kannst du mal in die LOG´s von AntiVir sehen, was da für Dateien in der Quarantäne sind?
Der Trojaner scheint dir Passwörter abgezogen zu haben - unter anderem für deinen EMail Account.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 26.12.2011, 19:38   #40 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - log-gmer.log

Also meine Quarantäne sieht folgendermaßen (habe rechtlich unter umständen problematische inhalte mal rausgeschwärzt)

quarantaene.jpg - Bilder und Fotos kostenlos auf ImageBanana hochladen

Mehr ist mir jetzt nicht bekannt, was mit meinem Computer los war.
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 26.12.2011, 20:06   #41 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ich möchte noch gerne zwei Registryschlüssel bei dir loswerden - bin mir aber nicht sicher, ob das klappen wird.

Mache folgendes:
  • PPFScan.exe starten.
  • Klicke im Menü des PPFScanners unter Programm auf PPFScanner mit Servicerechten starten. Der Scanner startet sich dann neu und unten in der Statusbar steht System.
  • In das Texteingabefeld über dem Button Script ausführen dann folgenden Text einfügen:
Code:
CREATE_FOLDER->C:\PPF_SCAN4
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{654FB3B7-C9BA-F58B-D8F9-BAE0AF64DBFE}
->Jeder
->+
->GENERIC_ALL
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->Jeder
->+
->GENERIC_ALL
COPY_SCANFILES->C:\PPF_SCAN4
OPEN->C:\PPF_SCAN4
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan4 eine Text-Datei. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 26.12.2011, 20:27   #42 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - Scripting.txt
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Alt 26.12.2011, 20:37   #43 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Nochmal genau das gleiche mit diesem Script machen:
Code:
CREATE_FOLDER->C:\PPF_SCAN4
REGKEY_ACES->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->Jeder
->+
->GENERIC_ALL
REGISTRY_DELETE_KEY->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
->{1C089AEC-664E-0364-656B-1D3D1E788FCE}
REGISTRY_DELETE_KEY->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
->{654FB3B7-C9BA-F58B-D8F9-BAE0AF64DBFE} 
COPY_SCANFILES->C:\PPF_SCAN4
OPEN->C:\PPF_SCAN4
END->
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 26.12.2011, 21:32   #44 (Direktlink)
Stammuser
 
Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
Standard

File-Upload.net - Scripting.txt
__________________
Meine Musikvideos:

http://www.youtube.com/user/zed1122
Kevin1122 ist offline   Mit Zitat antworten
Alt 26.12.2011, 21:42   #45 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Systemwiederherstellung deaktivieren und wieder aktivieren:
  • Startleiste
  • Systemsteuerung
  • klassische Ansicht
  • System
  • Erweiterte Systemeinstellungen
  • Registrierkarte Computerschutz.
  • Alle Häkchen bei den Verfügbaren Datenträgern entfernen.
  • OK klicken.
  • Kurz warten und die Häkchen, die dort vorher waren, wieder setzen.
  • OK klicken.
Der Rechner ist dann fertig. Alle wichtigen Passwörter ändern (EBAY, EMAIL). Wir machen dann mit dem Laptop weiter.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Post Image 19Gino57 Windows Vista 3 22.04.2011 00:36
POST / Bios stürzt ab Phill Hardware - Problemlösungen 17 30.11.2008 16:32
Buch per Post Algenfresser Allgemein 5 24.05.2005 08:09
Sie haben Post..... hunny Allgemein 10 30.11.2002 12:28
Post per Formular verschicken Schwabenpfeil! Allgemein 2 10.02.2002 11:36



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:11 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2