Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Recovery entfernen, aber zuerst wieder C: herstellen! (https://www.trojaner-board.de/100427-windows-recovery-entfernen-zuerst-c-herstellen.html)

Eos1987 17.06.2011 14:47

Windows Recovery entfernen, aber zuerst wieder C: herstellen!
 
Hallo zusammen,

so langsam bin ich am Ende meiner Kräfte...
ich habe einen eee pc 1005 HA mit Windows XP SP 3 und war eigentlich nur friedlich am surfen (hab Avira Antivir drauf) und nach einer Fehlermeldung bezüglich "Festplatte usw. beschädigt" wurde der Rechner neu gestartet - und schon fing das Unheil an.
"Windows XP Repair" startete, das roch natürlich gleich nach Virus und nach kurzer Recherche über den anderen Rechner, kam ich dann zu diesem Board und hangelte mich zunächst an folgendem Thread entlang:
http://www.trojaner-board.de/96741-w...entfernen.html

das klappte aber dann nicht, weil jedes mal bei Verwendung von rkill die Fehlermeldung "Please be patient. Zugriff verweigert" kam
, Windows recovery schien jedoch halbwegs beendet also folgte ich diesem Thread:

http://www.trojaner-board.de/97421-w...tellbar-2.html

wo ich dann an einer Stelle combofix downloaden sollte (speicherte es unter cofi.exe) , (bei der Installation hängte sich der Rechner allerdings wieder auf, sodass ich ihn per Knpofdruck aus- und wieder einschalten musste), irgendwie schaffte ichs dann doch malwarebytes laufen zu lassen, allerdings nur der Quickscan, der dann auch an die 20 Funde entfernte. Nach dem Neustart erscheint jetzt jedes mal, wenn ich auf den Arbeitsplatz und Laufwerk C: gehe auf der nächsten Seite "cofi" mit einem Computersymbol, kann also nicht mehr auf den Inhalt von C zugreifen, weil jedes mal, wenn ich auf cofi klicke, komme ich wieder zu der Anzeige vom Arbeitsplatz, ist also ne Endlosschleife.
Dann kam ich auf die Idee, Malwarebytes auf dem USB Stick zu installieren, wo es sich auch starten lässt, aber nach ca. einer Minute aufhängt! ARGH!
Wie werde ich jetzt diesen verdammten Trojaner wieder los und rette meine Daten?

ERGÄNZUNG:
Über ein anderes Benutzerkonto hab ich es jetzt geschafft, combofix laufen zu lassen. Der Trojaner scheint seither entfernt zu sein, das Kaspersky Tool hat auch nichts verdächtiges mehr gefunden. Auch auf C kann ich wieder zugreifen, bleibt nur ein Problem - meine Programme tauchen nicht mehr normal in der Startleiste bzw. auf dem Desktop auf, obwohl ich sie "Entversteckt" habe, auch hängt sich Malwarebytes immer noch nach einer Minute auf.
LG,
Eos

cosinus 20.06.2011 10:13

1.) http://www.trojaner-board.de/images/icons/icon4.gif Einen ganz klaren Hinweis gibt es auch zu http://www.trojaner-board.de/95175-combofix.html http://www.trojaner-board.de/images/icons/icon4.gif
Zitat:


Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

2.) Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html


3.) Has tdu die Logs von Malwarebytes? Poste bitte alle.

4.) Welches "Kaspersky-Tool" meinst du da?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131