Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ist das möglich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.01.2013, 17:48   #1
CCCP1993
 
Ist das möglich? - Standard

Ist das möglich?



Hallo,

ich wurde Opfer eines Ukash Virus vor 2-3 Tagen und wollte meinen PC als Lösung neu aufsetzen.
Dann habe ich etwas gedrückt im Boot Menü und der Laptop hat mich gefragt, ob ich eine Löschung der letzten heruntergeladenen Dateien im Internet (oder so) machen sollte.
Ich bejahte natürlich und nach etwa 10 Minuten war die Prozedur zu Ende und der Laptop startete neu, völlig ohne Ukash Virus. Wie ist das möglich?? Ist der Virus gelöscht?
Ich bin gerade sehr vorsichtig, da ich bisschen Schiss habe, dass dieser Virus mich wieder heimsucht.

Alt 28.01.2013, 18:45   #2
M-K-D-B
/// TB-Ausbilder
 
Ist das möglich? - Standard

Ist das möglich?






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Wir sollten uns deinen Rechner sicherheitshalber ansehen.





Schritt 1
Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.exe
  • Starte bitte dds mit einem Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Setze bitte einen Haken bei
    • dds.txt ( Sollte angehakt sein )
    • attach.txt
    Ändere keine Einstellungen ohne Anweisung
  • Wenn der Scan beendet ist, wird DDS 2 Logfiles auf deinem Desktop erstellen:
    • dds.txt
    • attach.txt
Bitte poste beide Logfiles in deiner nächsten Antwort.





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt[/B] auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von DDS,
  • die Logdatei von DeFogger,
  • die Logdatei GMER.
__________________

__________________

Alt 28.01.2013, 20:09   #3
CCCP1993
 
Ist das möglich? - Standard

Ist das möglich?



Lieber Matthias!

Danke für den Beitrag, aber ich wollte anfangs nur ein Feedback von irgendeinen haben, was er sich darüber denkt, weil mir kommt das bisschen kurious vor!
Ich werde aber deinem Beitrag natürlich Gefolge leisten, aber morgen... bin etwas müde.

mit Grüßen
__________________

Alt 29.01.2013, 14:43   #4
M-K-D-B
/// TB-Ausbilder
 
Ist das möglich? - Standard

Ist das möglich?



Servus,


Zitat:
Dann habe ich etwas gedrückt im Boot Menü und der Laptop hat mich gefragt, ob ich eine Löschung der letzten heruntergeladenen Dateien im Internet (oder so) machen sollte.
Ich bejahte natürlich und nach etwa 10 Minuten war die Prozedur zu Ende und der Laptop startete neu, völlig ohne Ukash Virus.
Ohne eine genauere Beschreibung sagt mir das wenig... ich höre so etwas zum ersten Mal.
__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Alt 01.02.2013, 16:57   #5
M-K-D-B
/// TB-Ausbilder
 
Ist das möglich? - Standard

Ist das möglich?



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Antwort

Themen zu Ist das möglich?
boot, dateien, gelöscht, inter, interne, internet, ist das möglich?, laptop, löschung, lösung, minute, minuten, natürlich, neu, opfer, starte, tagen, ukash, ukash virus, virus



Ähnliche Themen: Ist das möglich?


  1. Kein Direktes aufrufen von Gooogle möglich, weiterleiten auf unbekannte Seiten, FRST Download nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (24)
  2. Herunterfahren nicht möglich, Versuch über "ausführen" legt alles lahm, nun keine Aktionen mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (13)
  3. GUV-Trojaner; Start in abgesichertem Modus nicht möglich; Start von FRST nicht möglich
    Log-Analyse und Auswertung - 20.12.2013 (1)
  4. weisser Bildschirm, CD/DVD nicht möglich, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (3)
  5. GVU Trojaner – Booten von CD und USB nicht möglich, abgesicherter Modus nur mit Eingabeaufforderung möglich
    Log-Analyse und Auswertung - 06.07.2013 (39)
  6. Virus: Updates nicht möglich und Installation von Malwarebytes Anti-Malware 1.70 nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 17.02.2013 (10)
  7. Scrollen nicht mehr möglich/Google Chrome Rechtsklick nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (13)
  8. Datenrettung möglich?
    Log-Analyse und Auswertung - 13.10.2011 (7)
  9. XP CD kopieren möglich ?
    Alles rund um Windows - 22.11.2009 (4)
  10. Von Win ME auf Win Xp - Möglich?
    Alles rund um Windows - 01.02.2009 (5)
  11. MSN-Anmeldung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (0)
  12. rettung möglich??
    Log-Analyse und Auswertung - 27.08.2006 (1)
  13. Ist es möglich .....???
    Plagegeister aller Art und deren Bekämpfung - 10.03.2004 (1)
  14. 2 lan Verbindungen möglich ?
    Netzwerk und Hardware - 20.11.2003 (5)
  15. Mehrere av möglich?
    Plagegeister aller Art und deren Bekämpfung - 13.08.2003 (2)
  16. Virus im Bios möglich?
    Plagegeister aller Art und deren Bekämpfung - 21.03.2003 (10)

Zum Thema Ist das möglich? - Hallo, ich wurde Opfer eines Ukash Virus vor 2-3 Tagen und wollte meinen PC als Lösung neu aufsetzen. Dann habe ich etwas gedrückt im Boot Menü und der Laptop hat - Ist das möglich?...
Archiv
Du betrachtest: Ist das möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.