![]() |
TRAtrap.gen2 MBR reparieren? MBR ist korrupt, aber nur zwei von drei physischen Platten. Kann man das reparieren? PC läuft gut, ist aber infiziert. Hallo Ihr lieben Helfer! :dankeschoen: Mein Betriebs System ist Windows XP Service Pack 3. Nachdem Avira Free Antivirus vor ein paar Tagen den TR/Atrap.gen2 gemeldet hatte, ihn aber nicht löschen konnte, habe ich verschiedene Foren besucht und die folgenden Programme angesetzt: RKill Version 2.4.3 aswMBR version 0.9.9.1665 und RogueKiller V8.2.0 [10/22/2012]. Nach dem RKill Rootkitspuren festgestellt hatte, setzte ich den Roguekiller an und löschte die gefundenen Spuren. Jetzt findet aswMBR nichts mehr und auch RKill. Dennoch zeigt Roguekiller eindeutig, dass zwei physische Platten im MBR (so wie ich das verstehe) befallen sind. Wie ist weiter vorzugehen? kann man diese beiden Sektoren im MBR verändern, den Rest aber nicht? Oder ist die einfachste Lösung, das System neu aufzusetzen (ich habe ein Image, aber ohne zwei Programm, die ich kürzlich kaufte und die extrem schwierige Registrierungsprozesse hatten. Dies würde ich gerne vermeiden.) MBR ist korrupt, aber nur zwei von drei physischen Platten. Kann man das reparieren? PC läuft gut, ist aber infiziert. Für Euro Hilfe bin ich sehr dankbar! Herbert |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Du bist mit dem ZeroAccess Rootkit infiziert. Mit dem ist nicht zu spaßen! Zuerst benötige ich mehr Informationen, bevor wir mit der Bereinigung beginnen können. :) Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, danke für Deine Hilfe.:daumenhoc Darf ich etwas schreiben, bevor Du an die Sache gehst. Ich bin kein Heiliger und habe sicherlich vor ein paar Jahren auch einmal einen Keygenerator eingesetzt. Dies ist jetzt aber seit einigen Jahren vorbei. Möglich, dass die eine oder andere Datei noch vorhanden ist. Ich habe eben noch mal gesucht, aber nichts gefunden. Falls Dir was auffällt wäre ich dankbar, dann würde ich das sofort löschen!:dankeschoen: Hier sind die logs. Achtung! Die Datei TDSSSKiller kann ich nicht hochladen, weil sie angeblich zu groß ist! Habe sie umbenannt in Neue Textdatei.txt Jetzt klappts. Nochmals Gruß und Dank Herbert |
Servus, Wollen wir hoffen, dass wir keiner illegalen Software "begegnen". :lach: Du bist schon seit mindestens Mai diesen Jahres mit Malware infiziert. :balla: Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende der Bereinigung empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Was genau befindet sich in diesem Ordner? c:\dokumente und einstellungen\d\anwendungsdaten\Virus Achtung Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, danke für Dein Verständnis :applaus: ja, das System ist während Combofix abgestürtzt. Kommt mir auch jetzt instabil vor. Dauert lange, ehe sich der Browser öffnet. Ein Logfile habe ich unter C: nicht gefunden! Bevor Combofix anfing konnte ich übrigens Antivirus nicht stoppen. Auch durch den Taskmanager gelang mir das nicht. Ich habe also Combo trotzdem arbeiten lassen. Dann kam es zum Absturz. Sollte ich das System starten ohne antivirus? vielleicht sitzt ja da der Bursche schon drin? CCleaner ist entfernt Unter c:\dokumente und einstellungen\d\anwendungsdaten\Virus Achtung befindet sich der (?) Atraps virus, den ich da gelassen habe. Dank und Gruß Herbert1 |
Servus, den AntiVir Guard kannst du für gewöhnlich rechts unten an der Taskleiste über das Avira Symbol (Regenschirm) deaktivieren (Rechtsklick -> Guard stoppen). Starte ComboFix anschließend erneut. |
Jetzt hats geklappt! |
Servus, Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Folder:: Wichtig:
|
Hallo Matthias, danke, dass Du auch am Sonntag arbeitest. Zahlen sie Dich gut? :daumenhoc Hier das Ergebnis. Noch eine Frage, woher weißt Du, dass mein Rechner schon im Mai infiziert war? Dank noch mals Herbert1 |
Servus, Zitat:
Zitat:
Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade dir bitte Farbar's Service Scanner
Wie läuft dein Rechner derzeit? Gibt es noch Probleme? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, hier die logs. Rechner läuft normal gut. Nur eine Sache: Wenn ich den Browser öffne, dann dauert es bis zu drei bis vier Sekunden ehe die Startseite erscheint. Ich hatte irgendwo gelesen, dass das der Moment ist, an dem der Trojaner die Infos weiterreicht. Stimmt das? Grüße Herbert1 |
Servus, im Firefox befindet sich noch Adware. Die entfernen wir erst mal. Schritt 1
Code: :OTL
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, System läuft einwandfrei. :daumenhoc Gruß Herbert1 |
Servus, irgendwas stimmt da nicht... du hast dich heute um 14:44 Uhr wieder mit Malware infiziert... :wtf: Was machst du mit deinem Rechner? Finger weg vom Internet, solange wir mit der Bereinigung beschäftig sind! Schritt 1
Code: :OTL
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, oops, das war dumm ! :eek: Wie hast Du erkannt, dass schon wieder was falsch läuft? Ab jetzt bleibt das Netz zu. Hier die logs. Gruß Herbert1 |
Servus, anhang der Logdatei von OTL konnte ich sehen, dass gestern um 14:44 Uhr Ordner von Malware (Zbot) erstellt wurden. Mir ist aufgefallen, dass du eine veraltete Version von OTL verwendest. Wir löschen die alte Version und Scannen mit einer aktuellen Version. :) Ich hab da nämlich so eine Vermutung.... Schritt 1 Rechtsklicke auf die Datei OTL.exe auf deinem Desktop Wähle Löschen. Bestätige mit Ja. Leere anschließend den Papierkorb. Schritt 2 Lade Dir bitte OTL von Oldtimer neu herunter und speichere es auf Deinem Desktop.
Code: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten /S
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, danke, dass Du am Ball bleibst :daumenhoc Gruß Herbert1 |
Servus, dafür bin ich ja da. :) Es gibt wieder was zu tun: Schritt 1
Code: :reg
Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, also das ist hier gerade vorgefallen, als otl einen Neustadt durchführte. Nur im Zimmer mit dem PC flog die Sicherung raus! Gleichzeitig gingen alle Geräte wieder an (wie Fax, Drucker etc) Das war gespenstisch. Was hast Du denn gemacht, offenbar werden hier die Geister beeindruckt von Deiner Reinigungsaktion!:crazy: Hier die Logs Gruß Herbert1 |
Servus, sowas hör ich zum ersten Mal. :rofl: War aber keine Absicht. Ich hab nur die Firewall auf deinem Rechner wieder aktiviert. :blabla: Schritt 1
Code: :files
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Wie läuft dein Rechner derzeit? Gibt es noch Probleme mit Malware? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Lieber Matthias, der Rechner läuft gut. Keine Probleme.:heilig: Hier die Logs. Gruß Herbert1 |
Servus, hört sich gut an. :) Na dann kontrollieren wir nochmal alles: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, der Eset hat 4 Stunden gedauert und er hat 30 böse Buben gefunden! :confused: Gruß Herbert1 |
Servus, Wir kümmern uns jetzt noch um die Reste und räumen deinen Rechner auf. Die meisten der aufgezeigten Dateien, die ESET bemängelt, befinden sich bereits in einer Quarantäne und werden mit den nächsten Schritten automatisch entfernt, also keine Sorge! ;) Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Schließe alle externen Datenträger an den Rechner an, so wie du es beim Eset Online Scan auch gemacht hast!
Code: :files
Schritt 2 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 4 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 5
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 6 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 7 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code: "%PROGRAMFILES%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 8 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 9
Schritt 10 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 11 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Lieber Matthias, vielen, vielen Dank für alle Deine Hilfe! Ich würde Euch gerne mit 50 Euro unterstützen. Gibt es eine Konto-Nr. Ich fand es toll, wie Du Dich um die Sache gekümmert hast. Bin stets aus dem Büro nach Hause, um zu herauszufinden, was als nächstes gemacht werden muss. Und ist es richtig: Ein neues System aufsetzen ist nicht immer die beste, aber sicherlich die leichteste Angelegenheit. Dank an Dich und Dein Team. Herbert1 |
Servus, in meiner Signatur findest du den Link "Spende". Klicke dort auf den Link "Kontrollzentrum > Spende", so findest du ein Bankkonto. ;) Vielen Dank für die Spende. :) Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board