Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA-Trojaner, Kasperski Rescue Disk kann Virenscan nicht starten: "Datenbanken beschädigt" (https://www.trojaner-board.de/100296-bka-trojaner-kasperski-rescue-disk-virenscan-starten-datenbanken-beschaedigt.html)

Isabel B. 15.06.2011 18:47

Ok, I did it.
Jetzt steht unten dran: Processing complete! Aber einen Neustart gibt es nicht. Soll ich manuell neu starten? Habe gestern schon versucht den PC herunterzufahren, was aber nicht funktioniert hat, weil er nicht reagiert hat. Was wenn ich nicht neu starten kann, soll ich dann einfach wieder böse Sekunden auf den Power-Knopf drücken?

markusg 15.06.2011 19:01

wenn er nicht hören will, dann ja :-)

Isabel B. 15.06.2011 19:16

Also CD hab ich raus genommen und da er nicht hören wollte, hab ich den bösen Finger eingesetzt. Er startet zwar Windows, es kommt aber nur das Bild von meinem Desktop und die Maus, sonst ist nichts sichtbar...

markusg 15.06.2011 19:18

öffne mal den taskmanager, meist mit strg+alt+entf
dort klicke auf neuer task und tippe explorer.exe
enter
dann ist der desktop wieder da.
dann lad das archiv, wie beschrieben hoch, und dann müssen wir ihm wohl noch n paar manieren beibringen.

Isabel B. 15.06.2011 19:40

soweit so gut, aber ich häng schon wieder.
verstehe nicht ganz, was ich mit diesen moved files jetzt machen soll. wenn ich rechtsklicke, erscheinen nur die üblichen Optionen (Explorer, Öffnen, Add to VLC media player´s Playlist, Suchen..., Freigabe und Sicherheit..., Ausgewählte Dateien mit AntiVir überprüfen, Senden an, Ausschneiden, Kopieren, Verknüpfung erstellen, Löschen, Umbenennen, Eigenschaften)
Die Einstellungen habe ich bereits so verändert, wie es in der Upload Anleitung steht.

markusg 15.06.2011 19:42

bitte mal 7zip laden:
Download
instalieren, und dann wieder auf moved files mit rechtsklick, da gibts nen menü 7zip und dort dann packen.
das 7zip archiv hochladen

Isabel B. 15.06.2011 19:53

ist hochgeladen...

markusg 15.06.2011 20:00

danke.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Isabel B. 15.06.2011 20:46

ok, erledigt chef!
Hier kommen die Logs

markusg 16.06.2011 09:18

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.


:OTL
O20 - HKLM Winlogon: Shell - (C:\Programme\Mozilla Firefox\0.7517621830571692.exe) - File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

danach gibts wieder nen desktop von allein denke ich.

Isabel B. 19.06.2011 17:59

so, bin wieder da. War für ein paar Tage unterwegs.
Hier kommt der LOG und Halleluja der Desktop erscheint ganz normal!!!!

markusg 19.06.2011 18:01

hiho
was ein paar manieren nicht alles bewirken.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Isabel B. 19.06.2011 20:05

Hallo Markus,
anbei der Combofix Log.
Habe momentan noch nicht die Wiederherstellungskonsole, weil mein infizierter Rechner keine Internetverbindung herstellen kann. Werde versuchen, die Konsole irgendwie anders herunter zu laden und über Stick zu transportieren.
Alternativ könnte ich mir vorstellen, dass die Internetverbindung nach einen Neustart wieder funktionsfähig ist (hatte WLAN die ganze Zeit auf aus). Neustarten ist aber zu diesem Zeitpunkt wahrscheinlich schlecht, oder?
LG

markusg 19.06.2011 20:06

nö starte mal neu und guck obs läuft das wlan

Isabel B. 19.06.2011 20:15

Laut der Anleitung soll ich eine Setup-Diskette!!! erstellen. Gibt es da vielleicht eine Anleitung auf VHC? *Scherz*
Das geht bestimmt auch analog mit CD, oder? Sorry für die doofe Frage, aber bei diesen vielen Warnungen davor, den Prozess als Laie durchzuführen, geh ich lieber auf Nummer sicher...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131