Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AKM Trojaner auf Vista (https://www.trojaner-board.de/123412-akm-trojaner-vista.html)

fridum 03.09.2012 18:39

AKM Trojaner auf Vista
 
Hab seit heute den AKM Trojaner auf meinem Asus. Betriebs. VISTA
Seither funktioniert nichts mehr. Ich bitte euch um Hilfe.

schrauber 04.09.2012 06:40

Hi,

definier mal bitte "nichts mehr". Bootet der Rechner noch? Normal Modus? Safe Mode?

fridum 04.09.2012 09:18

Das Notebook fährt hoch und dann kommt diese AKM Seite, das dein PC gesperrt wurde, wegen ilegalen Musikdownload.
lg

schrauber 04.09.2012 09:49

Rechner neustarten, schnell paar mal F8 drücken. Kannst Du in den Abgesicherten Modus mit Netzwerktreibern booten?

fridum 04.09.2012 15:12

Ja kann ich

schrauber 04.09.2012 16:54

Ok.

ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

fridum 04.09.2012 17:09

Hallo
Wenn ich "Abgesicherter Modus mit Netzbetreibern " boote, dann kommt das Fenster "Dieses Programm kann die Webseite nicht anzeigen " und ich komme nicht weiter.
lg

schrauber 04.09.2012 17:17

Kannst Du jetzt in den Safe Mode booten oder nicht? :)

fridum 04.09.2012 17:35

Entschuldigung, anscheinend nicht. Ich kann die Variante auswählen aber dann komme ich gleich auf die Seite wo eben steht " Diese Programm kann die Webseite nicht anzeigen ".

Kenn mich nicht wirklich aus.
Danke lg

schrauber 04.09.2012 18:00

Für 64 bit Systeme bitte diesen Link nehmen.
Downloading Farbar Recovery Scan Tool

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument --> Datei --> Speichern unter und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

fridum 04.09.2012 19:16

Ich habe nun ein großes Problem. Ich habe keine Windows CD.
lg

schrauber 04.09.2012 19:18

Was für ein betriebssystem?

fridum 04.09.2012 19:27

Windows Vitsta Home Premium

schrauber 05.09.2012 11:20

Hi,

Kannst Du in den Abgesicherten Modus mit Eingabeaufforderung booten?

fridum 05.09.2012 16:08

Dann kommt ein Fenster : Administrator:cmd.exe
und darunter
C:\Windows\system32>


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55