Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner "System Repair" in Windows Vista wirklich entfernt? (https://www.trojaner-board.de/105116-trojaner-system-repair-windows-vista-wirklich-entfernt.html)

mikesch 18.11.2011 08:38

Hi,
habe nach 4 Std abgebrochen. Denke dass irgendwas nicht klappt..??
Immer nur das gleiche Fenster :
Weiße Schrift auf blauen Hintergrund, in der Art:

"Scan wird durchgeführt...
.... kann 10 Minuten dauern.
... scanzeit kann sich leicht verdoppeln."
blinkender Balken

War nicht einfach das ganze zu stoppen. Musste mit Notaus arbeiten und dan Windws 2 x normal runter, bzw. wieder hochfahren.
Was nun? CF deinstallieren und noch mal runterladen und nochmal versuchen zu scannnen??

Gruß
M

cosinus 18.11.2011 11:35

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

mikesch 18.11.2011 13:26

Hi,
hab ich gemacht. Löschen war auch schon ein Problem. Mit Start-suchfenster-combofix /uninstall gings nicht.
Habe auf C: gelöscht.

Nun hängt es wieder wie bei den vorigen Malen? blinkender Eingabebalken.
CF läuft scho 1 Std??

Was nu.... ??

cosinus 18.11.2011 13:44

Kopier die combofix.exe direkt nach C:
Starte WIndows neu in den abgesicherten Modus mit Eingabeaufforderung, dort eintippen

Code:

start c:\combofix.exe
und mit der Eingabetaste ausführen.

mikesch 18.11.2011 14:07

Habe das Problem,
dass er sagt, dass ich nur als administrator auf c: speichen darf?
Versteh ich nicht, bin ich doch?
Hast du eine Idee?

Gruß
M

cosinus 18.11.2011 16:04

Genau deswegen - weil eben jeder unter Windows alles mit Adminrechten macht - hat MS die Benutzerkontensteuerung eingeführt - diese mal deaktivieren => http://www.trojaner-board.de/72647-b...ktivieren.html
Und nochmal probieren

mikesch 18.11.2011 17:49

puh..
und wie kann ich im abgesicherten Modus den Virenscanner AV Antivir und adware abschalten? CF meckert!
Hab es mit eingeschaltetem AV etc. versucht. Wieder scannt CF nicht.

Habe CF beendet. Aber wie komme ich jetzt aus dem abgesicherten Modus raus?

cosinus 18.11.2011 18:45

Im abgesicherten Modus läuft kein Virenscanner. Wenn CF meckert, einfach ignorieren.

mikesch 18.11.2011 20:18

Hi,
funzt nicht..! Das gleiche problem.. . Habe ca 70 Minuten das gleiche Fenster wie vorher gehabt.

"Scan wird durchgeführt...
.... kann 10 Minuten dauern.
... scanzeit kann sich leicht verdoppeln."
blinkender Balken

Habe dann abgebrochen?
Irgendeine andere Idee?

Gruß
M

cosinus 18.11.2011 21:36

Dann lass CF mach weiter im normalen Modus.

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


mikesch 19.11.2011 16:25

Hier sind die Logs.

Gruß
M

cosinus 20.11.2011 12:31

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

Folders to delete:
C:\Windows\$NtUninstallKB618$\1383212589
C:\Windows\$NtUninstallKB618$\2722471983

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken

mikesch 20.11.2011 15:38

Hier der Link:
hxxp://www.file-upload.net/download-3894328/backup.zip.html

und das Log:

gruß
M

cosinus 20.11.2011 16:33

Hm, hat nicht geklappt. Wiederhol das mal mit dem Avenger aber kopiere in das textfenster bitte diesen Code rein, der Rest wie oben:

Code:

Folders to delete:
C:\Windows\$NtUninstallKB618$


mikesch 20.11.2011 16:49

Irgendwie wird das Bild mit den Haken für den Avenger nicht dargestellt?
Stell es nochmal ein. Im Moment weiß ich nicht wie ich die Haken dort setzen muß?

Gruß
M


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131