Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC langesam - Prozessliste anliegend (https://www.trojaner-board.de/114529-pc-langesam-prozessliste-anliegend.html)

Psychotic 04.05.2012 09:27

Die links funktionieren bei mir und auf Referenz-PCs problemlos.
Wenn nur malware-relvante links blockiert werden, kann man von einer Infektion ausgehen...

Myros 04.05.2012 09:27

Mein Antivirus ist weg (erst jetzt bemerkt)
Dabei war mein Avast mit Passwort gesichert...
Und Auf die Avast website komm ich auch ned mehr

Zitat:

Zitat von PsYcHoTiC (Beitrag 824226)
Erstelle die OTL-CD von einem anderen Rechner aus und scanne den betroffenen.

Hab versucht die Datei mit dem Androidhandy zu saugen, hatt geklappt.
Handy angesteckt - Datei auf den Desktop geladen...
Datei war weg...

Ironischerweise scheint der Virus wie ein Antivirus zu wirken, einfach umgekeht

Ich hätt noch ne desinfect cd, soll ich mal die einwerfen? (da bootet ja auch ne linux-version von CD)

Ach ja die seite hxxp://www.heise.de/ geht auch ned mehr, irgend wie blockiert der mir das halbe web

Psychotic 04.05.2012 09:31

Du brauchst einen sauberen PC, um die CD erstellen zu können. Falls es sich hier um malware und nicht um andere Ursachen handelt, wird sie alles versuchen, um ihre Entfernung zu verhindern!

Myros 04.05.2012 09:34

theoretisch könnte ich ja von der desinfect cd starten und dann ohne verwendung der Harddisk mit dem 2.Laufwerk die cd zu brennen...

Seh ich da was falsch, oder sollte da malware keine chanse haben das zu unterbinden?

Psychotic 04.05.2012 09:37

Wenn Windows nicht geladen wird, wird auch die Malware nicht geladen! ;)
Wie willst du dann die CD brennen? Das Handy als USB-Laufwerk nutzen?

Myros 04.05.2012 09:40

Ich lade desinfect über cdlaufwerk 1 und brenne über cdlaufwerk 2

Psychotic 04.05.2012 09:45

Versuch es und berichte!

Myros 04.05.2012 09:53

Can't Mount Root Filesystem - Boot Has Failed - Sleeping Forever
Könnte das an den "wenigen" kratzern auf der CD liegen?

Psychotic 04.05.2012 09:55

so wird das nix...hast du einen Bekannten, den du bitten kannst, diese CD für dich zu erstellen?

Es ist extrem unwahrscheinlich ,dass sowohl dein Arbeits- als auch dein Heim-PC betroffen sind, aber es ist möglich!

Myros 04.05.2012 09:59

Kennst du Hamachi?
Dadrüber sind die verbunden und haben auch zugriff auf das jeweilige andere Filesystem, von da her nicht nur möglich, sonder auch warscheinlich. :heilig:

Psychotic 04.05.2012 10:00

Oh, na prima...klar kenne ich hamachi! :(
Versuche, die CD von jemanden erstellt zu bekommen.

Ich denk in der Zwischenzeit nochmal drüber nach.

Myros 04.05.2012 10:05

Hamachi is mal deinstalliert, so nebenbei

Psychotic 06.05.2012 16:54

srep

Downloade dir bitte srep.exe und speichere diese auf einen USB Stick.
Wichtig: Nicht in einen Ordner speichern.
  • Starte den infizierten Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste. Danach solltest Du einige Optionen zur Auswahl haben. Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter
    ** Hinweis: Es kann sein, dass eine andere F Taste gedrückt werden muss, um in die Startoptionen zu kommen.
  • Logge dich nun in das infizierte Benutzerkonto ein.
  • Schließe den USB Stick an den infizierten Rechner an.
  • Nun ist etwas Handarbeit gefragt.
    • Du musst zuerst heraus finden, welchen Laufwerksbuchstaben der USB Stick hat.
    • Dazu gib bitte einfach E: ein und drücke Enter. Sollte folgende Meldung kommen.
      Zitat:

      Das System kann das angegeben Laufwerk nicht finden
      versuche einen anderen Laufwerksbuchstaben. ( zB F: )
  • Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
    start srep.exe
  • Drücke nun auf Scan.
  • Lass das Tool in Ruhe laufen. Der Rechner wird automatisch neu starten.
Auf deinen USB Stick befindet sich eine shell.txt. Bitte poste diese in deiner nächsten Antwort.

Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst.

Psychotic 09.05.2012 06:48

Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

Psychotic 13.05.2012 11:38

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19