Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AntiVir meldet verschiedenste Trojaner bei öffnen von Browsern. (https://www.trojaner-board.de/83644-antivir-meldet-verschiedenste-trojaner-oeffnen-browsern.html)

junglejoe 11.03.2010 12:07

hmmm combofix sagt mir das antivir noch aktiv ist....obwohl ich es deaktiviert habe (rechtklick auf dem symbol)

Richtig die Prozesse von antivir beenden in services.msc oder taskmamager geht nicht...sagt er kann er nicht...

Was nun? dann comofix erstmal lieber nicht starten?

cosinus 11.03.2010 12:16

Ist ein Bug von AntiVir. CF einfach durchstarten lassen.

junglejoe 11.03.2010 12:42

ok ist gelaufen soweit bis nun:

Autoscan hat er absolviert, jetzt steht im Fenster auf blauem Grund:

"Starte Windows neu...bitte warten.
Bitte lasse Combofix deinen PC neu starten.

Warnung!! Führe keinen manuellen Neustart der Maschiene durch. "


aber hier geht es irgendwie nicht weiter und ein Fenster hat sich davor geöffnet wo drin steht:

"ERU for Windows NT: ERUNT.cfxxc - Komponente nicht gefunden."

"Die Anwendung konnte nicht gestartet werden weil, msls51.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem lösen."


wenn ich in dem Fenster auf OK button drücke passiert nix....und der Rechner scheint auch nicht wirklich zu arbeiten mehr....


was tue ich jetzt???:(

cosinus 11.03.2010 12:57

Tja, da kannst nur manuell neu starten. :D
Schau aber erstmal nach, ob es schon die Log Datei gibt ( c:\combofix.txt )

junglejoe 11.03.2010 13:06

ja ich kann leider gar nix nachgucken weil nix mehr geht...


hab jetzt manuell neu gestartet und ich hab meinen leeren desktop vor mir...rechner scheint nix zu machen.....


was tun? Nun ??:eek:

cosinus 11.03.2010 13:09

Kommste noch mitm Affengriff in den Taskamanger? Wenn ja, dann bitte über Datei > neuer Tasl > explorer.exe ausführen

junglejoe 11.03.2010 13:25

sagt mir dann explorer.exe - Komponente nicht gefunden



und dat Fenster mit msls51.dll nicht gefunden geht auch weiterhin immer wieder auf......:eek:

cosinus 11.03.2010 13:31

Geht noch der abgesicherte Modus? Ich vermute, beim Bereinigen hat CF sich "verschluckt", msls51.dll sieht nach Malware aus.

junglejoe 11.03.2010 13:42

bin im abgesicherten modus, aber alles schwarz und wieder ständig die Meldung über msls51.dll und das er deswegen sämtliche dinge nicht ausführen kann....

im taskmanager probiert explorer zu öffnen aber selbes problem wie vorhin......

cosinus 11.03.2010 13:51

Dann ist Dein System beim Bereinigen wohl zerstört worden. Kann leider vorkommen, man kann nicht immer jede Kiste bereinigen.

Zitat:

C:\WINDOWS\system32\srv32.exe (Backdoor.Sdbot)
Eigentlich wäre eine Bereinigung bei Hintertüren auch eh nicht besonders sinnvoll. Bei Dir wird jetzt so ziemlich alles auf formatieren und Neuaufsetzen hinauslaufen.

junglejoe 11.03.2010 13:56

ohh man ...das wäre ja ziemlich blöd...habe zwar einige Daten gesichert aber nicht alle....


wozu habe ich den diese recovery console vorher angelegt als compfix mich gefragt hat?

kann die mir nicht helfen da??

cosinus 11.03.2010 13:59

Die Recovery-Console bietet "nur" ne Eingabeaufforderung. Man muss aber schon wissen was genau um System defekt ist und dann auch den passenden Befehl kennen. Aber selbst das macht Dein System nicht unbedingt wieder lauffähig und vertrauenswürdiger (da Backdoorbefall ja nunmal vorlag) auch nicht.

Daten kannst Du über jede Linux-Live-CD auf eine USB-Platte sichern.

junglejoe 11.03.2010 14:00

linux live cd??? was ist das und wo bekomme ich die?

internet?

cosinus 11.03.2010 14:11

Ja, aus dem Internet. Sowas wie zB PartedMagic.


1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://www.raiden.net/images/article...tedmagic40.jpg

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
6. Kopiere die Daten der internen Platte auf die externe Platte
7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)

junglejoe 11.03.2010 17:02

ok....datensicherung läuft schonmal ....
an eine xp cd komme ich allerdings erst morgen ran....
dh. ich kann erst morgen schaun wie es läuft.

da kann ich dann xp system neu aufspielen und alte datein beibehalten ....?

kann sich der Virus dann irgendwo verstecken und reinfizieren?:snyper:

Was ist das überhaupt für ein Typ Virus ? unter UBUNTU hab ich eine datei Namens mlsl51.dll.vir gefunden und mal gelöscht.....was aber auch nicht brachte...


danke dir erstmal bis hier für die Geduld!:heilig:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131