Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   ZeroAccess Computer startet nicht (https://www.trojaner-board.de/132766-zeroaccess-computer-startet.html)

KaraBeNemsi 26.03.2013 15:01

ZeroAccess Computer startet nicht
 
Hallo ich bin neu hier und habe (zum Glück) wenig Erfahrungen mit Viren und Trojanern. Ich habe ein .rar-Archiv entpackt und dann hat McAfee einen Trojaner mit dem Namen ZeroAccess im Systemlaufwerk unter irgendwas mit "C:/Windows32/installer/.../00000001$" (so ungefähr war es) entdeckt. Daraufhin habe ich das entsprechende .rar-Archiv gelöscht und den Papierkorb geleert. Danach ist mein Laptop unvermittelt ausgegangen und beim starten im Abgesicherten Modus gibt es nur einen Schwarzen Bildschirm. Ich hoffe ihr könnt mir helfen.

Ich konnte leider auch keine logs erstellen, denn er funktioniert ja nicht mehr. Ich habe eine Datensicherung auf einer esternen Festplatte.

aharonov 26.03.2013 16:18

Hallo,

Zitat:

Ich habe ein .rar-Archiv entpackt
Was war dort drin?

Zitat:

und beim starten im Abgesicherten Modus gibt es nur einen Schwarzen Bildschirm.
Also funktioniert keiner der 3 abgesicherten Modi mehr?

Was hast du für ein Betriebssystem? XP, Vista, 7? Ist es 32-bit oder 64-bit?

KaraBeNemsi 26.03.2013 16:22

Das .rar-Archiv enthielt eine .exe-Datei, die ich ausgführt habe bevor ich mir des Fehlers bewusst war. Ich habe den Installationsprozess abgebrochen, welcher wie einer für Adobe-Flash Player aussah. Keiner der abgesicherten Modi funktiooniert mehr. Ich habe eine Windows 7 Home Premium 64-Bit Betriebssystem.

aharonov 26.03.2013 16:26

Zitat:

Das .rar-Archiv enthielt eine .exe-Datei, die ich ausgführt habe
Und was war das für eine .exe-Datei?

KaraBeNemsi 26.03.2013 16:31

Keine Ahnung.Es sollte ein Keygen sein. Ich hatte das Archiv von einem Kumpel gekriegt. Es war dann die besagt installation.

aharonov 26.03.2013 16:49

Zitat:

Es sollte ein Keygen sein.
Ja, das hatte ich befürchtet.
Damit hast du den Hauptpreis gewonnen: Ein geschrottetes System durch einen verseuchten Keygen.

Wenn der Rechner beim Klauen von Software versaut wird, dann machen wir uns hier nicht die Mühe, ihn wieder sauber zu kriegen. Die einzige Lösung hier lautet: Formatieren, neu installieren und danach die Finger von solchem Mist lassen!
Eine Datensicherung hast du ja bereits. Wenn du aber doch noch weitere Dateien rausholen willst vor dem Formatieren, dann versuch das am besten mit einer Linux Live-CD: http://www.trojaner-board.de/82533-d...ted-magic.html

Und deinem Kumpel kannst du ausrichten, dass bei ihm ein hässliches (ZeroAccess-) Rootkit läuft, wenn er diese Datei ebenfalls ausgeführt hat und ihm der Rechner dabei nicht abgeschmiert ist (was bei dir nur ein "Unfall" war und von der Malware so nicht vorgesehen). Er soll sein System am besten auch grad einstampfen und neu machen.


Cracks und Keygens

Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Nebst ihrer Illegalität sind Cracks und Patches aus dubioser Quelle auch sehr oft mit Schädlingen versehen, womit man sich also fast schon vorsätzlich infiziert.

Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Wir haben dich in unserer Anleitung unter Punkt 8 der Foren-Regeln auch unmissverständlich darauf hingewiesen, wie wir damit umgehen werden.

Diese Software hat ihren Preis und die Softwarefirmen leben von diesen Einnahmen. Als Alternative gibt es überall jede Menge sehr gute Freeware oder abgespeckte, günstig zu erwerbende Versionen.

Unsere Empfehlung hier lautet, einen sauberen Neuanfang zu vollziehen, und unsere Hilfe beschränkt sich daher auf das Neuaufsetzen und Absichern deines Systems.
Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Unterforum Alles rund um Windows.

KaraBeNemsi 26.03.2013 16:53

Vielen Dank, ich wollte schon plattmachen, habe mir aber gesagt, ich warte, bis jemand es mir bestätigt. Im übrigen war der Keygen für ein Programm, das ich schon besitzte, ihn aber testen sollte, weil er angeblich nidht funktioniert hatte. Jetzt weiß ich warum.
Nochmals vielen Dank.

aharonov 26.03.2013 17:14

Ja, formatieren und neu aufsetzen ist die einzige Option hier.
Solche dubiosen Dateien wie Keygens auszuführen ist grundsätzlich hochriskant.

Zitat:

weil er angeblich nidht funktioniert hatte.
Bei deinem Kumpel hat er wohl schon funktioniert. Aber nicht so, wie er es gerne gehabt hätte... Sein Rechner ist jetzt wahrscheinlich infiziert.


Dieses Thema ist erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129