Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   installflow.xx.xxx.exe Windows platt (https://www.trojaner-board.de/94673-installflow-xx-xxx-exe-windows-platt.html)

duisburger82 12.01.2011 00:44

installflow.xx.xxx.exe Windows platt
 
Hallo zusammen,

bin etwas verzweifelt.
Mein kleiner Bruder war an meinem Laptop und hat irgendetwas runtergeladen und installiert, woraufhin mein Laptop nicht mehr startfähig ist.

Er sagte mir es handelte sich um eine exe, die eine Installation eines Flashplayers mimte, diese es aber nicht war.
Windows startet, aber nach kurzer Zeit (ich glaube beim Start von McAfee) gibt es einen Freeze und Laptop startet neu.
Beim genauen Hinsehen beim Start geht auch ganz kurz ein kleines Fenster auf und sofort zu, das war vorher nicht, so als ob sich im Autosart direkt was öffnet was den Schaden verursacht.
Habe allerdings unter den Starteinträgen in der regedit nichts auffälliges gefunden.
Abgesicherter Modus führt zu Blue Screen.
Systemwiederherstellung gemacht, hilft nix.
Einzig abgesicherter Modus mit Eingabeaufforderung klappt.

Hab den Schädling als zip angehängt.
Wer kann mir weiterhelfen?
Wie kann ich dieses Programm stoppen?
Hab Angst dass es nicht geht, der ist eigentlich noch ganz neu :-(
Hoffe ihr könnt mir helfen!

Danke

Achja: McAfee im abges. Modus mit Eingabeaufforderung startet den Scan nicht, jedesmal wenn ich aktivieren will springt er zurück, hängt wohl auch damit zusammen, da sich der Schädling wohl ungern einfach auf die Pelle rücken lassen will oder???

duisburger82 12.01.2011 00:55

habe inzwischen auch eine Scan Auswertung hierzu gefunden

hxxp://www.virustotal.com/file-scan/report.html?id=9cc55673f411578a0082b3a48d3e004dcdc7ade797cb10325507872ec6996ca5-1289783859

Hilfe?!?!?

duisburger82 12.01.2011 03:42

UPDATE:

aus der Vergangenheit hat mir Combofix geholfen
Der lässt sich nicht starten im abgesicherten Modus
Blue Screen

Als "Stop" kommt folgende Zeile
0x000000D1 (0x0000000000000000, 0x0000000000000002, 0000000000000001, 04b8f2033

cosinus 12.01.2011 13:15

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

duisburger82 12.01.2011 14:25

Vielen Dank für Deine Antwort....
Wie schon geschrieben funzte Combofix nicht, Malwarebytes nu leider auch nicht.
Diese wurden nicht ausgeführt genauso wenig wie der Mc Afee Scan.

UPDATE: habe aus Verzweiflung nun auch per eRecovery eine komplett Neuinstallation gemacht, jedoch nicht von DVD aus, hatte keine. Es gibt wohl eine versteckte Partition (?) auf dem Laptop die das wiederherstellt.
Anscheinend scheint aber auch die verseucht zu sein.
Insatllation klappt zwar, aber beim Booten und der Ersteinrichtung von Windows kommt ein Fehlerfenster mit ungefährem Wortlaut wie "Windows muss auf Grund eines aufgetretenen Fehlers neu gestartet werden" oder sowas, sprich die Neueinrichtung klappt nicht und ich komm trotz Neuinstallation nicht weiter.

Hardware attackiert / beschädigt?
Oder was zum Henker?

Kannst du was mit dieser exe anfangen die ich da mitgepostet habe?
Die scheint ja ein ganz übler Kamerad zu sein :-(

cosinus 12.01.2011 14:34

Wenn das Recovern nicht klappt, ist wohl eher was mit der Hardware nicht okay. Oder die Recovery-Partition hat einen wegbekommen, näheres steht vllt im Handbuch.

Hersteller-Support-Hotline anrufen! Hat das Gerät noch Garantie?

duisburger82 12.01.2011 14:45

Yes, ist ja erst nen Monat alt.

Ist das einzige was mir Hoffnung macht ;-)
Habe auch schon bei Acer nen Reklamtionsticket aufgemacht :-)
Ich hoffe die kriegen den wieder ganz oder tauschen den aus.
Doof sowas, hätte mir doch nen Apple holen sollen :-)

cosinus 12.01.2011 19:56

Zitat:

hätte mir doch nen Apple holen sollen :-)
Achso, Apple-Hardware kann nicht kaputtgehen, unzerstörbar? :rofl:

duisburger82 13.01.2011 20:31

Apple Hardware schon, Apple Software durch nen Trojaner eher nicht.

Die meisten sind ja nur auf Microsoft gepolt ;-)

Man könnte meinen das macht Apple selber :-D


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129