Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner ZBot - erfolgreich gelöscht? (https://www.trojaner-board.de/94174-trojaner-zbot-erfolgreich-geloescht.html)

ernst_g 03.01.2011 10:54

Qoobox.zip wurde im Upload-Channel erfolgreich hochgeladen!

cosinus 03.01.2011 11:31

Seh ich keine Hinweise. Probier mal die letzte als funktionierend bekannte Konfig.

ernst_g 03.01.2011 11:39

Du meinst Systemwiederherstellung oder kann man die Dateien mit Combofix irgendwie wiederherstellen?

cosinus 03.01.2011 11:45

Zitat:

Du meinst Systemwiederherstellung
Nein. Oder hab ich Systemwiederherstellung geschrieben?!
geh mit F8 vor dem Start von Windows in die Startoptionen. Da hat man zB neben dem abgesicherten Modus aus den, den ich vorhin nannte.

ernst_g 03.01.2011 11:53

Hab's versucht, gibt wieder nur Bluescreen.

cosinus 03.01.2011 12:25

Dann hats dein Windows zerlegt :(
Mach ne Datensicherung und installier neu, sry :(

Kommt in wenigen Fällen vor, dass eine Bereinigung das System schrottet :stirn:

ernst_g 03.01.2011 12:57

Kann es passieren, dass ich durch die gesicherten Daten (die ich mit Ubuntu auf die neuformatierte externe Platte packen werde) mir das neu installierte System gleich wieder verseuche oder ist das recht unwahrscheinlich?

BataAlexander 03.01.2011 13:33

Vielleicht hilft dir ja das deaktivieren des automatischen Neustarts?

Start >> Einstellungen >> Systemsteuerung >> System >> Erweitert >> Starten und Wiederherstellen
>>Einstellungen >> Automatisch Neustart durchführen deaktivieren (Häkchen entfernen).
Dann könntest Du zumindest die Meldung sehen und hier schreiben, vielleicht.
Hallo Prosinus :)

cosinus 03.01.2011 21:14

Zitat:

Vielleicht hilft dir ja das deaktivieren des automatischen Neustarts?
Startet sein Windows denn wieder? :eek: :wtf:

ernst_g 03.01.2011 23:39

Nein, der startet nicht wieder ;).

Habe jetzt Win7 neu aufgesetzt und repariere gerade den Bootloader (die ubliche Sabotage...) ;).

Was muss ich jetzt tun?

cosinus 04.01.2011 09:20

Zitat:

Habe jetzt Win7 neu aufgesetzt und repariere gerade den Bootloader (die ubliche Sabotage...)
Wieso willst du nach der neuinstallation den Bootloader reparieren? Das Setup macht das schon, sonst könnte das neu installierte Windows nicht starten...
Hast du wenigstens deine Daten via Live-CD (zB knoppix, ubuntu oder partedmagic) gesichert?

ernst_g 04.01.2011 09:48

Wie gesagt, auf dem Rechner ist auch Ubuntu drauf, und Grub (Bootloader) ist - wie immer - durch die Nachinstallation von Windows zerstört worden, jedenfalls insoweit, als nur noch Windows bootet :D. Daten sind alle gesichert, was nun?

cosinus 04.01.2011 10:12

Achso dein Ubuntu hab ich (fast) vergessen :D
GRUB kannst du nach so einer Prozedur mit Rescatux wieder flottmachen :)

http://www.supergrubdisk.org/wp-cont..._main_menu.png

ernst_g 04.01.2011 10:35

Werd's gleich mal versuchen mit Rescatux. Lasse gerade mal wieder einen Malwarebytes-Scan laufen.

Muss ich jetzt noch was tun, oder kann ich sicher sein, dass mit der Neuinstallation alles evtl. vorhandene Malwarezeugs weg ist?

ernst_g 04.01.2011 11:43

Log ohne Fund:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5455

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.01.2011 11:35:37
mbam-log-2011-01-04 (11-35-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 209421
Laufzeit: 1 Stunde(n), 2 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131