TR/Obfuscated.29996C |
||
---|---|---|
#0
| ||
22.02.2011, 11:43
Member
Beiträge: 22 |
||
|
||
22.02.2011, 11:53
Member
Beiträge: 3716 |
#2
wie lauten die avira fundmeldung, zu finden unter ereignisse :-)
|
|
|
||
22.02.2011, 11:57
Member
Themenstarter Beiträge: 22 |
#3
Zitat The file 'C:\Documents and Settings\Vartotojas\Application Data\ntuser.dat' |
|
|
||
22.02.2011, 12:16
Member
Beiträge: 3716 |
#4
bitte erstelle und poste ein combofix log.
http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird |
|
|
||
22.02.2011, 13:12
Member
Themenstarter Beiträge: 22 |
#5
nach dem Start des Suchlaufs ist bei mir folgende Zeile erschienen:
Zitat T was unexpected at this timedanach ist nix mehr passiert, zeit wurde noch nicht abgeaendert, internet wurde auch noch nicht gekappt. wollte nur sicher gehen, bevor ich mit dem geduldig-sein uebertreibe |
|
|
||
22.02.2011, 15:01
Member
Beiträge: 3716 |
#6
brich mal ab.
starte im abgesicherten modus ohne netzwerk, sollte bei pc start mit f8 gehen, da gelangst du ins auswahlmenü, dort starte combofix erneut. |
|
|
||
22.02.2011, 15:04
Member
Themenstarter Beiträge: 22 |
#7
ok, danke. Mach ich aber erst morgen oder heute Nacht, jetzt brauche ich erstmal den PC.
|
|
|
||
22.02.2011, 15:10
Member
Beiträge: 3716 |
#8
aber kein onlinebanking, keine einkäufe und am besten nichts wo du ein passwort eingeben musst.
|
|
|
||
23.02.2011, 00:37
Member
Themenstarter Beiträge: 22 |
#9
auch im abgesicherten modus ohne netzwerk ist diese zeile gleich nach dem anfang erschienen und nix mehr passiert.
|
|
|
||
23.02.2011, 11:22
Member
Beiträge: 3716 |
#10
• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox. :OTL :files C:\Documents and Settings\Vartotojas\Application Data\xtp22gdkvkqcnpxadtqk3tspznkygl3x2 C:\Documents and Settings\Vartotojas\Application Data\x2rg3qrttsk2ivzzhnmiuwvktddsqrqf2 C:\Documents and Settings\Vartotojas\Application Data\xfcqslwucumoxjzwmlocaogk2kn1xzdt2 C:\Documents and Settings\Vartotojas\Application Data\ock2jnpys2jgd2ntqdvlbqapln3jmlv2 :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. |
|
|
||
23.02.2011, 12:18
Member
Themenstarter Beiträge: 22 |
#11
habe alles gemacht, wie du geschrieben hast, aber gleich nachdem ich auf fix geklickt habe, ist eine Meldung in blauem Hintergrund über den ganzen Monitor erschienen (a problem has been detected and windows has been shut down to prevent damage to your computer). Musste daraufhin den PC neustarten. Dasselbe ist passiert, als ich versucht habe, deine Anweisungen zum zweiten mal auszuführen ich sehe kein neues Textdokument, also nehme ich mal an, dass wieder mal was schiefgegangen ist..
Dieser Beitrag wurde am 23.02.2011 um 12:32 Uhr von vienisa editiert.
|
|
|
||
23.02.2011, 12:22
Member
Beiträge: 3716 |
#12
passiert das selbe auch im abgesicherten modus?
|
|
|
||
23.02.2011, 12:50
Member
Themenstarter Beiträge: 22 |
#13
ja, leider da auch
|
|
|
||
23.02.2011, 14:56
Member
Beiträge: 3716 |
#14
lade den avenger, füge das script wie beschrieben ein
http://virus-protect.org/artikel/tools/avenger.html folders to delete: C:\Documents and Settings\Vartotojas\Application Data\xtp22gdkvkqcnpxadtqk3tspznkygl3x2 C:\Documents and Settings\Vartotojas\Application Data\x2rg3qrttsk2ivzzhnmiuwvktddsqrqf2 C:\Documents and Settings\Vartotojas\Application Data\xfcqslwucumoxjzwmlocaogk2kn1xzdt2 C:\Documents and Settings\Vartotojas\Application Data\ock2jnpys2jgd2ntqdvlbqapln3jmlv2 führe das script wie beschrieben aus log posten. |
|
|
||
23.02.2011, 15:16
Member
Themenstarter Beiträge: 22 |
#15
Code Logfile of The Avenger Version 2.0, (c) by Swandog46 |
|
|
||
Außer diesen ständigen Meldungen spüre ich bisher keine Veränderungen am System.
Habe wie in dem Thread über neue Beiträge gebeten wird, scans mit OTL und GMER durchgeführt. Fast gleich nachdem OTL den Scan angefangen hat, meldete Avira den TR wieder. Habe auf remove geklickt, wie auch bisher immer, und den Scan mit OTL nicht neugestartet. Hoffe, das ist kein Problem.
Während des Scans mit GMER war Avira deaktiviert. Am Ende des Scans kam eine Meldung:
Zitat
Als Antwort konnte man nur auf OK klicken, was ich auch gemacht habe. Daraufhin war der Fenster von GMER zu sehen mit den ganzen Logdaten, untere Zeile war leer. Weiß nicht ob das Ende vom Scan immer so ist. Hab dann mit OK GMER beendet und PC neugestartet. Hoffe, alles richtig gemacht.Hier die Logfiles:
OTL.txt:
Code
extras.txt:
Code
GMER:
Code