Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "System Repair" in Windows Vista wirklich entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.11.2011, 08:38   #16
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hi,
habe nach 4 Std abgebrochen. Denke dass irgendwas nicht klappt..??
Immer nur das gleiche Fenster :
Weiße Schrift auf blauen Hintergrund, in der Art:

"Scan wird durchgeführt...
.... kann 10 Minuten dauern.
... scanzeit kann sich leicht verdoppeln."
blinkender Balken

War nicht einfach das ganze zu stoppen. Musste mit Notaus arbeiten und dan Windws 2 x normal runter, bzw. wieder hochfahren.
Was nun? CF deinstallieren und noch mal runterladen und nochmal versuchen zu scannnen??

Gruß
M

Alt 18.11.2011, 11:35   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.
__________________

__________________

Alt 18.11.2011, 13:26   #18
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hi,
hab ich gemacht. Löschen war auch schon ein Problem. Mit Start-suchfenster-combofix /uninstall gings nicht.
Habe auf C: gelöscht.

Nun hängt es wieder wie bei den vorigen Malen? blinkender Eingabebalken.
CF läuft scho 1 Std??

Was nu.... ??
__________________

Alt 18.11.2011, 13:44   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Kopier die combofix.exe direkt nach C:
Starte WIndows neu in den abgesicherten Modus mit Eingabeaufforderung, dort eintippen

Code:
ATTFilter
start c:\combofix.exe
         
und mit der Eingabetaste ausführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2011, 14:07   #20
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Habe das Problem,
dass er sagt, dass ich nur als administrator auf c: speichen darf?
Versteh ich nicht, bin ich doch?
Hast du eine Idee?

Gruß
M


Alt 18.11.2011, 16:04   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Genau deswegen - weil eben jeder unter Windows alles mit Adminrechten macht - hat MS die Benutzerkontensteuerung eingeführt - diese mal deaktivieren => http://www.trojaner-board.de/72647-b...ktivieren.html
Und nochmal probieren
__________________
--> Trojaner "System Repair" in Windows Vista wirklich entfernt?

Alt 18.11.2011, 17:49   #22
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



puh..
und wie kann ich im abgesicherten Modus den Virenscanner AV Antivir und adware abschalten? CF meckert!
Hab es mit eingeschaltetem AV etc. versucht. Wieder scannt CF nicht.

Habe CF beendet. Aber wie komme ich jetzt aus dem abgesicherten Modus raus?

Alt 18.11.2011, 18:45   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Im abgesicherten Modus läuft kein Virenscanner. Wenn CF meckert, einfach ignorieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2011, 20:18   #24
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hi,
funzt nicht..! Das gleiche problem.. . Habe ca 70 Minuten das gleiche Fenster wie vorher gehabt.

"Scan wird durchgeführt...
.... kann 10 Minuten dauern.
... scanzeit kann sich leicht verdoppeln."
blinkender Balken

Habe dann abgebrochen?
Irgendeine andere Idee?

Gruß
M

Alt 18.11.2011, 21:36   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Dann lass CF mach weiter im normalen Modus.

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.11.2011, 16:25   #26
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hier sind die Logs.

Gruß
M

Alt 20.11.2011, 12:31   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
Folders to delete:
C:\Windows\$NtUninstallKB618$\1383212589
C:\Windows\$NtUninstallKB618$\2722471983
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.11.2011, 15:38   #28
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hier der Link:
hxxp://www.file-upload.net/download-3894328/backup.zip.html

und das Log:

gruß
M

Alt 20.11.2011, 16:33   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hm, hat nicht geklappt. Wiederhol das mal mit dem Avenger aber kopiere in das textfenster bitte diesen Code rein, der Rest wie oben:

Code:
ATTFilter
Folders to delete:
C:\Windows\$NtUninstallKB618$
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.11.2011, 16:49   #30
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Irgendwie wird das Bild mit den Haken für den Avenger nicht dargestellt?
Stell es nochmal ein. Im Moment weiß ich nicht wie ich die Haken dort setzen muß?

Gruß
M

Antwort

Themen zu Trojaner "System Repair" in Windows Vista wirklich entfernt?
.html, anleitung, eingefangen, entfern, entfernt, entfernt?, folge, folgender, gefangen, geklappt, gen, leitung, logfiles, pcs, schei, system, system repair, system repair entfernen, sytem, säuberung, troja, trojaner, trojaner eingefangen, virus beseitigt, vista, windows, windows vista, wirklich, wirklich entfernt?




Ähnliche Themen: Trojaner "System Repair" in Windows Vista wirklich entfernt?


  1. Google Chrome leitet mich ständig auf Werbeseiten bzw "Windows-Repair-Seiten" weiter, Musik ploppt auf
    Log-Analyse und Auswertung - 15.10.2015 (11)
  2. Vista: Trojaner "TR/injector.bsy.2", "TR/Trash.Gen" und weiteres unerwünschtes
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (15)
  3. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  4. Delta-Search wirklich einschließlich aller eventuellen "Nebenwirkungen" entfernt?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2013 (10)
  5. Systemwiederherstellungspunkte verschwunden nach "Scanhost.exe – Corrupt Disk“ System Repair Trojaner
    Log-Analyse und Auswertung - 24.02.2013 (15)
  6. Ich brauche Unterstützung bei der Bekämpfung von "System Repair"
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (42)
  7. Gerade GVU Trojaner mit Webcam "gehabt", ist es wirklich dank Malewarebytes weg? Wo ist die "Lücke"?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (23)
  8. "Alle Programme" leer in Windows 7 nach S.M.A.R.T Repair Trojaner Befall
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (11)
  9. "Windows nicht mehr sicher" Trojaner/Virus entfernt?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (1)
  10. Trojaner "System Repair, P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg
    Log-Analyse und Auswertung - 31.08.2011 (5)
  11. "Windows XP Repair" Virus und Datensicherung
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (12)
  12. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  13. PC clean? "Windows 7 Recovery " entfernt mit Trojaner-Board Anleitung
    Log-Analyse und Auswertung - 01.06.2011 (12)
  14. "Antivir Solution Pro" wirklich entfernt?
    Log-Analyse und Auswertung - 23.07.2010 (4)
  15. Wie kann ich den Trojaner "Cyber Security" bei Windows Vista entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (4)
  16. Wie stelle ich fest, ob der "Silentbanker G" wirklich entfernt ist?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (56)
  17. Trojaner "TR/Dldr.Delf.edl" gefunden und entfernt - war's das wirklich?
    Log-Analyse und Auswertung - 25.03.2008 (6)

Zum Thema Trojaner "System Repair" in Windows Vista wirklich entfernt? - Hi, habe nach 4 Std abgebrochen. Denke dass irgendwas nicht klappt..?? Immer nur das gleiche Fenster : Weiße Schrift auf blauen Hintergrund, in der Art: "Scan wird durchgeführt... .... kann - Trojaner "System Repair" in Windows Vista wirklich entfernt?...
Archiv
Du betrachtest: Trojaner "System Repair" in Windows Vista wirklich entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.