Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.11.2011, 00:54   #16
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Hi, hab's genau so gemacht wie beschrieben, hoffe es ist angekommen! Vielen lieben Dank schonmal für die Hilfe...

Alt 22.11.2011, 12:01   #17
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



ich benötige n bissel zeit und melde mich!
__________________

__________________

Alt 22.11.2011, 15:14   #18
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



downloade:
http://www.osnanet.de/andreas.hoetker/Mopao/PPFScan.zip
rechtsklick auf das archiv, entpacken nach ppf scanner auswählen.
dann ppf scan.exe starten
In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:

CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPF_Scan1
CREATE_BATCH_FILE->C:\PPFS_Tools\Diskpart.Bat
WRITE_BATCH->Diskpart /S C:\PPFS_Tools\DP1.txt > C:\PPF_Scan1\Diskpart.Txt
CREATE_BATCH_FILE->C:\PPFS_Tools\DP1.txt
WRITE_BATCH->List Disk
WRITE_BATCH->List Volume
WRITE_BATCH->SELECT DISK 0
WRITE_BATCH->List Partition
OPEN->C:\PPFS_Tools\Diskpart.Bat
SLEEP->10000
OPEN->C:\PPF_Scan1\Diskpart.Txt
END->

klicke script ausführen, nachfrage bestätigen.
wenn fertig hänge
PPF_Scan1\Diskpart.Txt
an deine nächste antwort.
__________________
__________________

Alt 22.11.2011, 22:26   #19
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Hi Markus,

habe es genau so gemacht wie beschrieben, da kam aber nur eine leere Textdatei in PPF_Scan1\Diskpart.Txt raus und mein Internet funktioniert plötzlich nicht mehr...muss dir jetzt vom Laptop aus schreiben.

Ach, und noch eine Frage: Ich habe eine separate Partition (ohne Internet) auf einer separaten Festplatte zum Arbeiten auf dem infizierten Rechner. Kannst du mir sagen, wie wahrscheinlich es ist, dass der Trojaner nach dorthin übergesprungen ist? Ich muss dringend einige Sachen erledigen, aber ich trau mich aus der gerade beschriebenen Sorge heraus nicht, die Partition hochzufahren.

Geändert von Bundeshase (22.11.2011 um 22:40 Uhr)

Alt 22.11.2011, 23:45   #20
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



...ups, es stellte sich heraus, dass Kaspersky die Ausführung des Scripts reflexartig blockte und dann auch das Internet kappte...habs diesmal ohne Internet und mit Deaktivierung aller Schutzprogramme gemacht, kriege aber wieder ein leeres Log!


Alt 23.11.2011, 12:16   #21
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



ok
start suchen tippe oder kopiere:
diskmgmt.msc

enter
auf die rechte seite tapen und nen screenshot machen den hier anhängen bitte
__________________
--> Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners

Alt 23.11.2011, 20:17   #22
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Hi Markus,

ich war nicht ganz sicher was du wohl meintest ("Suche" bedeutet die herkömmliche Windows-Suche? Auf die rechte Seite tapen..?) und hab dann einfach mal nach diskmgmt.msc auf den Partitionen gesucht bzw ausgeführt.

So sieht C:\WINDOWS\System32\diskmgmt.msc bei mir aus:


Alt 23.11.2011, 20:20   #23
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



ich meinte bei ausführen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.11.2011, 20:27   #24
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



ok, ergibt den selben Screenshot.

Alt 23.11.2011, 20:53   #25
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



hallo,
1. machst du mit dem pc banking einkäufe oder sonst was wichtiges?
2. hast du wichtige daten auf dem pc, der nächste schritt könnte zu problemen führen weswegen wir ne datensicherung machen sollten und evtl. auch die windows cd bereit legen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.11.2011, 20:59   #26
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Hi Markus,

1. Ich mache Online-Banking mit diesem PC, ebenso habe ich mein Musikstudio auf einer separaten Partition. Gerade zweiteres ist sehr wichtig!

2. Die wichtigen Dateien von C:\ kriege ich gut gebackupped, die von D:\ und I:\ nur mit enormen Aufwand...wie ernst ist es denn um meinen Rechner nun bestellt?

Vielen Dank nochmal für deine Mühe!

Alt 23.11.2011, 21:01   #27
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



also ich tippe auf ein rootkit
deswegen auf jeden fall onlinebanking sperren.
sind d und i: extra festplatten?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.11.2011, 21:09   #28
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Ja, D:\ und I:\ sind separate Festplatten, D:\ darüber hinaus eine separate Partition.

Alt 23.11.2011, 21:13   #29
markusg
/// Malware-holic
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



ich möchte erst mal noch was mit dem tdss killer versuchen:
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
lösche nichts, nur log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.11.2011, 21:17   #30
Bundeshase
 
Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Standard

Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners



Hi Markus,

die Haken bei Verify driver digital signatures und Detect TDLFS file system hatte ich um sicherzugehen schon beim ersten Scan gesetzt. Ich dachte, das könnte nicht schaden.

Wenn ich sicher wüsste, dass die anderen Festplatten außer C:\ nicht befallen sind, könnte ich auch C:\ komplett via Formatieren plattmachen...aber die Gefahr besteht leider, oder?

Antwort

Themen zu Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
aufrufe, bildschirm, bildschirm weiß, dateien, explorer, festplatte, forum, gelöscht, hijack, hijackthis, infizierte, infizierte dateien, internet, internet explorer, kaspersky, log, malwarebytes, musik, reset, seite, seiten, system, systemwiederherstellung, task-manager, trojaner, windows, windows system, windows xp, öffnet




Ähnliche Themen: Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. Brauche Hilfe: Entfernen des Trojaners "BUNDESPOLIZEI - Ihr Computer wurde gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (29)
  7. Bundespolizei Ukash Trojaner ; "Xubuntu 12.04" findet Laufwerk "C" nicht.
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  8. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  9. Bundespolizei Trojaner - "Erste Rep erfolgt", Recovery möglich ?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (1)
  10. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (9)
  11. "Recovery"- und"Bundeskriminalamt"-Malware; Rkill und Malwarebytes öffnen sich nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2011 (2)
  12. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  13. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  14. "System Tool", Scan gestartet hat bei "Scanning Useres StartMenue..." hängen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (1)
  15. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners - Hi, hab's genau so gemacht wie beschrieben, hoffe es ist angekommen! Vielen lieben Dank schonmal für die Hilfe... - Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners...
Archiv
Du betrachtest: Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.