Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   unbezwingbarer Trojaner ? (https://www.trojaner-board.de/82582-unbezwingbarer-trojaner.html)

Chris4You 04.02.2010 15:12

Hi,

das ist Okay...

Versuche jetzt mal den Editor zu starten (Start->Programme->Zubehör->Editor), geht das? Oder kommt wieder die av.exe in die Quere?

chris

frehsman 04.02.2010 15:16

tip top einwandfreier zugriff ^^

Chris4You 04.02.2010 15:17

Hi,

gut dann lass uns sofort die av.exe abschießen. Führe das Avengerscript wie oben beschrieben aus...

chris

frehsman 04.02.2010 15:19

habe das avenger programm anfangs ya schon mal durchfuehren muessen

one more time ?

ah sorry andere durchfuehrung wird gemacht one moment ^^

Chris4You 04.02.2010 15:22

Hi,

ja aber diesmal auf av.exe angesetzt:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://saved.im/mzi3ndg3nta0/aven.jpg

2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:

Files to delete:
C:\Dokumente und Einstellungen\Nan\Lokale Einstellungen\Anwendungsdaten\av.exe

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Danach bitte MAM von der Leine lassen, mal sehen was es zur userinit.exe sagt...

chris

frehsman 04.02.2010 15:27

hier ist es endlich ^^


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Dokumente und Einstellungen\Nan\Lokale Einstellungen\Anwendungsdaten\av.exe" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

frehsman 04.02.2010 15:33

hey bin heute abend wieder da danke ne der großteil ist nu schon geschafft stimmts ? ^^ hoffe ich zumindest

muss nu weg ciao und danke nochmal:D

Chris4You 04.02.2010 15:37

Hi,

bitte MAM updaten und Fullscann, alles bereinigen lassen, Log posten...

Zusätzlich noch:
TDSS-Killer
Download und Anweisung unter: http://www.trojaner-board.de/82358-tdsskiller-google-umleitungen-tdss-tdl3-alureon-rootkit-entfernen.html#post640150

TDSS-Killer
Download und Anweisung unter: http://www.trojaner-board.de/82358-tdsskiller-google-umleitungen-tdss-tdl3-alureon-rootkit-entfernen.html#post640150
Entpacke alle Dateien!

Start.bat erstellen:
Start->alle Programme->Zubehör->Editor und kopiere folgenden Text rein:
Code:

@ECHO OFF
TDSSKiller.exe -l report.txt -v
DEL %0

  • Speichern als: start.bat
  • abspeichern unter : Dateityp: alle Dateien
  • speichere die Datei im Ordner wo auch TDSSKiller.exe steht
  • Doppelklick start.bat
TDSSKiller.exe wird gestartet und ein Log erzeugen(report.txt).
Wenn TDSSKiller fertig ist poste den Inhalt der report.txt.

Dann müssen wir uns u. U. noch um die userinit.exe kümmern...

chris

frehsman 04.02.2010 19:38

hey chris sorry aber mein pc ist abgeschissen krieg ihn nicht mehr gestartet kann ein paah tage dauern ich schreib dir dann ne nachricht und wir koennen es dann fortsetzen ok

danke nochmal:D

Chris4You 04.02.2010 20:02

Hi,

weswegen, was ist passiert?

chris

frehsman 05.02.2010 12:38

Zitat:

Zitat von Chris4You (Beitrag 501673)
Hi,

weswegen, was ist passiert?

chris

denke wegen meiner grafik karte oder so ein scheiss bring den pc heute zu meinem onkel hoffe er findet das problem

bin im moment am pc meiner sis

so kaputt war mein pc noch nie aber er ist auch schon alt :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131