Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe Definitv Trojaner und weiß nicht weiter.... (https://www.trojaner-board.de/100997-habe-definitv-trojaner-weiss.html)

cosinus 16.07.2011 00:55

Funktioniert bei deinem Rechner anscheinend nicht, geht mal so vor => How to use the Bootrec.exe tool in the Windows Recovery Environment to troubleshoot and repair startup issues in Windows

Also diese Befehle ausführen:

bcdedit /export C:\BCD_Backup
c:
cd boot
attrib bcd -s -h -r
ren c:\boot\bcd bcd.old
bootrec /RebuildBcd

mazzo83 16.07.2011 23:20

hallo arne,

hab nochmals versucht zu machen, was du mir geschrieben hast.

sollte es wieder nicht das sein, was wir suchen, dann soll mir diesen schritt jm machen, der sich nicht so doof anstellt.

was sollte denn in den logs stehen bzw. nicht stehen?


vg
mazzo

cosinus 17.07.2011 17:54

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

mazzo83 17.07.2011 19:00

ok habs durch laufen lassen........


danke

cosinus 17.07.2011 19:21

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

Files to delete:
C:\Windows\Explorermgr.exe

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken

mazzo83 17.07.2011 20:00

hallo arne,

hat geklappt, pc hat auch neu gestartet, nur find ich die logg datei nicht, da erschien nichts?!

muss ich an einem bestimmten ort suchen oder einfach nochmal durch führen?

cosinus 17.07.2011 20:24

Beachte Punkt 8!

mazzo83 17.07.2011 21:41

ich hab punkt acht gelesen aber ich finde diese zip datei nicht, die ich hoch laden soll....das einzige das jetzt auf dem desktop da ist ist folgende....:

cosinus 17.07.2011 21:52

Kann eigentlich alles nicht sein. Der MBR müsste längst i.O. sein :balla:

Mach bitte erstmal zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


mazzo83 18.07.2011 18:09

ok hat alles hin gehauen, nur kann es sein, dass du mir g leich den kopf abreisst :glaskugel2: ....bin mir nicht 100% sicher ob ich bei eset das häckchen raus gemacht hatte.

viele grüße

mazzo

cosinus 18.07.2011 19:00

Ah ok, jetzt wo ich die Ergebnisse von ESET seh :o
Du hast einen Fileinfector an Board. Das erklärt die Hartnäckigkeit, hätte ich das mal eher gesehen :headbang:

Folge dem Artikel zur Datensicherung über Ubuntu in meiner Signatur (2. Link) dann dem zur Neuinstallation von Windows. Bereinigen macht hier keinen Sinn mehr.

mazzo83 18.07.2011 19:47

dann bin ich ja beruhigt....

eine frage bevor ich loslege....hatte meine daten usw neulich schon gesichert auf den stick.......muss ich trotzdem den schritt mit ubuntu machen oder gleich windows neu installieren....
interntzugang hätt ich über n anderen pc...

vg
mazzo

cosinus 18.07.2011 20:21

Wenn die Daten gesichert sind, kannst du gleich Windows neu installieren.
Nach Möglichkeit die interne Platte komplett plattmachen, also alle Partitionen löschen und neu erstellen lassen.

mazzo83 18.07.2011 22:08

was ist mit windows old, das erstellt wird, enthält es nicht verseuchte dateien?

cosinus 19.07.2011 09:30

Kannst du solche kleinen Themen nicht mal selbst recherchieren? :wtf:

Google sollte jeder bedienen können.
Entfernen des Windows.old-Ordners, der generiert wird, wenn Sie eine benutzerdefinierte Installation von Windows Vista so durchführen


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131