Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Ms Antispyware 2009 Popups (https://www.trojaner-board.de/71923-ms-antispyware-2009-popups.html)

kevkev_kevin 13.04.2009 10:43

wenn ich hochfahre kann ich zwischen 7 und xp wählen

und nein der abgesicherte modus geht leider nich :-!
wenn das windows symbol mit dem ladebalken kommt kommt auf einmal ein bluescreen und er startet nochmal neu.

john.doe 13.04.2009 10:52

Gab es zwischen dem Lauf von SuperAntiSpyware und Gmer einen Neustart?

Was funktionieren könnte ist eine Reparaturinstallation von Windows. Nur wenn du das hier liest,
Viruslist.com - Rustock – Ein Malware-Mythos?
Microsoft vs. Rustock-Rootkit: Microsoft entfernt Rootkits von 100.000 Rechnern - PC-WELT
Backdoor.Rustock Technical Details | Symantec
stellt sich die Frage, ob das überhaupt sinnvoll ist. Deine Daten kannst du ja mit Windows 7 in Ruhe erstmal sichern. Falls du eine Reparaturinstallation versuchen möchtest, hier steht wie es geht:
Reparaturinstallation Windows XP - grafische Anleitung

ciao, andreas

kevkev_kevin 13.04.2009 11:01

äääähm nein ich habe alle sbefolgt wie in der anleitung.

ich habe das log von superantispyware gepostet ,von dir auswerten lassen und dann habe ich einen restart vorgenommen.

ich glaube es ist das beste wenn ich windows noch einmal neu aufsezte.:dummguck:

john.doe 13.04.2009 11:12

Zitat:

ich habe das log von superantispyware gepostet ,von dir auswerten lassen und dann habe ich einen restart vorgenommen.
Ja, aber danach lief Gmer und der möchte auch einen Neustart haben. Deshalb nochmal die Frage. Bei welchen Neustart genau gab es Probleme?
Zitat:

ich glaube es ist das beste wenn ich windows noch einmal neu aufsezte.
Ja. Sichere deine Daten mit Windows 7 auf eine andere Partition oder Laufwerk. Dann halte dich an diese http://www.trojaner-board.de/51262-a...sicherung.html

ciao, andreas

kevkev_kevin 13.04.2009 11:26

ich habe wie gesagt neugestartet wobei es keine probleme gab.
nur eben als er windows xp hocfahren wollte kam das dabei herauf .

john.doe 13.04.2009 11:32

Sorry, dass ich so oft nachhake, aber ich lese da folgendes:
Gestern, 20:47 Dein Log von SuperAntiSpyware
Gestern, 21:41 Dein Log von Gmer
Gestern, 21:58 Deine Meldung, alles i.O.
Gestern, 22:53 Meine Anweisung, Kaspersky Online Scanner einzusetzen
Heute, 02:38 Deine Meldung, das du SASW eingesetzt hast und es Probleme gab?

:confused: Irgendwas stimmt da doch nicht.

ciao, andreas

kevkev_kevin 13.04.2009 11:56

ich hatte kaskersky online scanner noch nicht benuzt.
ich habe erst nochmal die carantäne geleert und dabei musste ich neustarten

john.doe 13.04.2009 12:00

Aha, du hast also nicht auf die Anweisungen befolgt, sondern eigenständig gehandelt. Nun bin ich beruhigt. Auch wenn ich mir noch immer nicht erklären kann, was da eigentlich genau abgelaufen ist.

ciao, andreas

kevkev_kevin 13.04.2009 12:11

also ich habe es so gehandelt .

1.die schritte die du mir erklärt hattest.
2.die anleitung von superantispyware abgearbeitet.

dann akm glaube ich der teil wos komplikationen gab

also in der anleitung stand ich solle erst scannen das log posten und dann löschen.

aber du meintest ich solle sofort löschen oder ?

weil das habe ich nicht getan und habe dann mit Mg ding da gescannt.

danach habe ich neugestartet wo ich superantispyware benutz hatte.

john.doe 13.04.2009 12:25

Gut. Spielt nicht wirklich eine Rolle, es ist jetzt nicht mehr zu ändern. Sichere deine Daten uns installiere anschliessend neu. Halte dich an diese http://www.trojaner-board.de/51262-a...sicherung.html und beachte vor allem den dritten Schritt, damit du in Zukunft schädlingsfrei bleibst.

ciao, andreas

kevkev_kevin 13.04.2009 12:30

okay aber trozdem vielen dank das es es zumindest mit mir versucht hast xD

kevkev_kevin 15.04.2009 10:07

Ich bin es noch einmal

es ist etwas total komisches mit meinem xp passiert:

Heute morgen wo ich wachgeworden bin habe ich mir aus Spaß gedacht,
das mein xp wieder Funktioniert und habe es versucht spaßeshalber hochzufahren.Doch komischerweiße kam keine Fehlermeldung,und ich konnte wieder in mein system rein.

Zur info ich habe die tage nichts an meinem system geändert weder neu aufgesezt oder so.

Wie is das möglich ?:uglyhammer:

john.doe 15.04.2009 16:13

Zitat:

Wie is das möglich ?
Ich war auch lange am Rätseln, was da schiefgelaufen ist. Ich vermute den Absturz hat Gmer verursacht, bin mir aber nicht sicher.
Wie auch immer, schön das er wieder läuft und danke für die Rückmeldung. http://www.cosgan.de/images/more/schilder/019.gif

ciao, andreas

p.s.: Mache noch den Onlinescan mit Kaspersky und poste ein letzte HJT-Log.

kevkev_kevin 17.04.2009 14:51

Hier ist das log von Kaspersky :

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0 REPORT
Friday, April 17, 2009
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Friday, April 17, 2009 10:10:12
Records in database: 2053377
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
H:\
O:\
U:\

Scan statistics:
Files scanned: 118492
Threat name: 3
Infected objects: 8
Suspicious objects: 0
Duration of the scan: 03:29:33


File name / Threat name / Threats count
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\ICQ Status Checker.exe Infected: HackTool.Win32.ICQPass.av 1
C:\WINDOWS\system32\ftp_non_crp.exe Infected: Packed.Win32.PolyCrypt.d 1
D:\Treiber\ICQ Status Checker.exe Infected: HackTool.Win32.ICQPass.av 1
D:\Treiber\xp\sysinternalssuite.zip Infected: not-a-virus:RiskTool.Win32.PsKill.ba 1
E:\Users\Kev\AppData\Local\Opera\Opera\profile\cache4\opr00D5Y Infected: HackTool.Win32.ICQPass.av 1
E:\Users\Kev\Downloads\ICQ Status Checker.exe Infected: HackTool.Win32.ICQPass.av 1
H:\Treiber\ICQ Status Checker.exe Infected: HackTool.Win32.ICQPass.av 1
H:\Treiber\xp\sysinternalssuite.zip Infected: not-a-virus:RiskTool.Win32.PsKill.ba 1

The selected area was scanned.:sleepy:

john.doe 17.04.2009 15:47

Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an.

ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cf.com und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131