Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Trash.Gen (Systemfix, Gema, und weitere Viren) (https://www.trojaner-board.de/107044-tr-trash-gen-systemfix-gema-viren.html)

cosinus 29.12.2011 02:48

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

lindagrey 29.12.2011 03:24

Leider kommt da keine Combo.fix.txt

Nachdem ich das Programm gestartet habe kommt immer erst eine Meldung dass ein RootkitZeroAccess (oder sowas in der Art) läuft und dass die Internetverbindung evtl. nicht mehr gehen könnte. Man kann nur auf OK klicken.

Danach kommt die Meldung dass Rootkit-Aktivitäten gefunden wurden und das System neugestartet werden muss .

Nach dem Neustart passiert nichts mehr. Habe das nun 2 Mal probiert.
Habe auch unter C nach einer txt-Datei gesucht aber es ist keine vorhanden.

cosinus 29.12.2011 15:59

Probier es bitte im abgesicherten Modus mit Netzwerktreibern aus:


Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

lindagrey 29.12.2011 16:53

Hab ich gemacht aber leider das gleiche: Erst Meldung über Rootkit, dan RootkitZeroAccess und dann Neustart :(

cosinus 29.12.2011 17:17

Mit dem ZeroAccess ist nicht zu spaßen. Willst du wirklich noch weitermachen?
Eine Neuinstallation von Windows wäre angebrachter.

lindagrey 29.12.2011 17:39

Mmh also ich weiss jetzt nicht wie du "weitermachen" definierst.
Eine Neuinstallation würde ich mir persönlich nicht alleine zutrauen. Dann müsste ich mir eher Hilfe von nem ComputerGeschöft suchen oder?

cosinus 29.12.2011 22:42

Schwieriger als die ständigen Instruktionen zu lesen ist das auch nicht. V.a. weiß ich nicht ob wir hier bei dem ZeroAccess noch vernünftig weiterkommen, ich hab da so meine Zweifel und würde klar zur Neuinstallation tendieren.

Lies einfach mal richtig den Artikel zur Neuinstallation von Windows

lindagrey 29.12.2011 23:04

okay werd ich machen..herzlichen dank trotzdem für deine hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131