Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner "System Repair" in Windows Vista wirklich entfernt? (https://www.trojaner-board.de/105116-trojaner-system-repair-windows-vista-wirklich-entfernt.html)

mikesch 20.11.2011 16:50

ups,
jetzt hab iche es.
Muß nicht mehr einstellen.

mikesch 20.11.2011 16:59

Hier:
hxxp://www.file-upload.net/download-3894595/backup.zip.html

und das log

cosinus 21.11.2011 09:36

Mach mal bitte ein neues Log mit GMER

mikesch 21.11.2011 11:42

funzt nicht.
Stzürzt dauernd ab. Hab ich jetzt min 10 x probiert.
PC fährt dann dauernd wieder hoch.

Gruß
M

cosinus 21.11.2011 11:46

Mach es mal im abgesicherten Modus.

mikesch 21.11.2011 13:16

Hier das neue gmer Log
Gruß
M

cosinus 21.11.2011 15:18

Erstmal alle Dateien anzeigen lassen => http://www.trojaner-board.de/59624-a...-sichtbar.html

Siehst du im abgesicherten Modus diesen Ordner:

C:\Windows\$NtUninstallKB618$\1383212589
oder C:\Windows\$NtUninstallKB618$\2722471983

bzw nur diesen => C:\Windows\$NtUninstallKB618$\
Und wenn ja kannst du diesen öffnen? Wenn ja was ist da drin?

mikesch 21.11.2011 17:42

Hi,

finden konnte ich nur diese:
C:\Windows\$NtUninstallKB618$\

Der Ordner war allerdings mit dem Verknüpfungssymbol gekennzeichnet?
ca 21 Dateien konnten nicht kopiert werden.

Z. B.
system
system.log1
SAm
SAm.Log1

etc.

Ich kann den Ordner (zip) nicht hochladen, da über 44MB??

Gruß
M

mikesch 21.11.2011 17:59

Liste der Anhänge anzeigen (Anzahl: 2)
hab mal die Dateien als Jpeg.
Dort ist alles zu erkennnen was drin ist.

Gruß
M

cosinus 21.11.2011 18:48

Ich glaub da müssen wir mal mit einem Fremdsystem ran:
  1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
  2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
  3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

    http://partedmagic.com/lib/exe/fetch...ia=desktop.png
  4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
  5. Mounte die Partitionen wo Windows installiert ist, meistens ist das /dev/sda1 bzw /dev/sda2 bei Windows 7
  6. Navigiere über den Dateimanager hier hin => /media/[C-Laufwerk]/WINDOWS
  7. Den Ordner $NtUninstallKB618$ umbenennen in mikesch
  8. Windows wieder starten und ein neues Log mit GMER machen und posten

mikesch 22.11.2011 10:32

Hi,
hab leider lkein Laufwerk mehr.
Beim Hochfahren versucht er immer den TReiber zu installieren.
Sagt dann ist ok?
Aber das Laufwerk ist futsch???
Kann daher nicht booten??

Gruß
M

cosinus 22.11.2011 12:13

Wenn das Laufwerk unter Windows nicht mehr geht ist das eine Sache. Davon zu booten ist eine ganz andere Geschichte. Offensichtlich hast du es nicht mal ausprobiert?! http://www.trojaner-board.de/81857-c...cd-booten.html

mikesch 22.11.2011 17:31

Pu... hab es!
Anbei das neue Log!

Gruß
M

cosinus 22.11.2011 17:56

Zitat:

File C:\Windows\mikesch\1383212589
Ah interessant, das Ding ist immer noch aktiv obwohl es unbenannt wurde.
geh mal wieder mit PartedMagic auf diesen Ordner los => /media/[C-Laufwerk]/WINDOWS/mikesch

Versuch ihn per Rechtsklick zu packen in eine ZIP-Datei.
Verschieb ihn dann mal eine Ebene höher, also eine über den Windows-Ordner => /media/[C-Laufwerk]/mikesch

Starte dann wieder Windows und mach ein neues Log mit GMER.

mikesch 22.11.2011 19:51

Hi,
hab ich probiert.
1. zip geht nicht, aber .tar.
2. ich kann zwar "zippen" und eine Ebene höher ablegen (die tar Datei), aber dann verbleibt der "mikesch" Ordne trotzdem auf der windows Ebene.
3. dachte ich könnte ihn dann löschen, da ich die gezppte ja eine höher habe. geht aber nicht?

hier das log


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131