Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes Anti-Malware und System-Volume-Information (https://www.trojaner-board.de/100987-malwarebytes-anti-malware-system-volume-information.html)

cosinus 05.07.2011 12:26

Ich kann deine Nachfrage nicht nachvollziehen.
Ich hab dir erklärt was passieren kann wenn man es nicht als Admin startet. Meinen Text nicht verstanden oder nicht gelesen? In der Anleitung steht doch auch, dass du es per Rechtsklick als Admin ausführen musst, warum also die Nachfrage "ohne Admin laufen lassen" - macht keinen Sinn! :balla:
Und was du mit "richtige Version" meinst erschließt sich mir ebenfalls nicht. Folge doch einfach der Anleitung!

juhu73 05.07.2011 12:47

Zitat:

Zitat von juhu73 (Beitrag 679742)
Zwischenfrage:

Bezieht sich das nur auf das Tool "unhide" oder auch auf "TDSSKiller"? TDSSKiller lässt sich nicht als Admin ausfürhen (wird bei Rechtsklick überhaupt nicht angeboten. Auch nicht über Eigenschaften.). Habe ich es mir vielleicht von der falschen Seite runtergeladen (hxxp://kaspersky-tdsskiller.softonic.de/download). Falls ja, kannst Du mir einen Link für die richtige geben?
Ich habs nochmal probiert von hxxp://kaspersky-tdsskiller.software.web.de/download. Geht auch nicht als Admin

Ich hab Dir doch hier geschrieben, dass sich mein TDSSKiller bei Rechtsklick nicht "als Admin ausführen" anbietet. Auch nicht über Eigenschaften.

Meine Version von TDSSKiller ist 2.5.5.0

cosinus 05.07.2011 14:20

Downloadlink ist in der Anleitung auch angegeben. Von Softtonic hätte ich das wirklich nicht geladen :balla: http://www.trojaner-board.de/82358-t...tml#post640150

juhu73 05.07.2011 15:09

Liste der Anhänge anzeigen (Anzahl: 1)
hier das logfile.

Bis jetzt ist mir nichts aufgefallen, dass ich keinen Zugriff auf meine Daten habe. Soll ich vorsorglich trotzdem '"unhide" laufen lassen?

Zitat:

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-a...entfernen.html
Diesen Downlink-verweis habe ich so interpretiert als dass ich das Log dorthin posten soll (wie schon mal gesagt: bin halt Anfänger)

cosinus 05.07.2011 15:37

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

juhu73 05.07.2011 16:21

hier der Report von ComboFix:

cosinus 06.07.2011 08:33

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

juhu73 07.07.2011 08:15

Komme im Moment nicht dazu. Ich melde mich wieder

juhu73 07.07.2011 15:32

hier die geforderten Datein:

cosinus 07.07.2011 21:17

Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert?
Wenn nicht: Schau mal hier => RescueDisc-Win7-32-Bit

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

juhu73 08.07.2011 16:46

Du ich hab jetzt etwas kalte Füsse, deswegen ein paar Anfänger-Fragen:
Zitat:

Sichere für den Fall der Fälle alle wichtigen Daten
alle Laufwerke? Nur C ? Und oder nur meine Eigenen Dokumente?
Nach dem MBR manuell fixen.
Ist dann nur der MBR auf meinem PC neu und alle vorhandenen Laufwerke bleiben mit Inhalt erhalten, wenn ich keinen Mist baue? Oder ist der PC jungfräulich und ich muss erst wieder alle Laufwerke erstellen und die Sicherungen zurückladen?

juhu73 09.07.2011 16:21

Ich habe jetzt meine Daten gesichert und die CD mit der iso RescueDisc-Win7-32-Bit erstellt.
Eine Installation-DVD habe ich nicht, nur eine Revovery-DVD (weiß nicht ob es mit dieser auch geht)
Habe deshalb den PC mit der iso-CD gebootet:
Da gibts aber keine Option "Computerreparatur".
Es öffnet sich eine Konsole
"System Recovery Options" mit der Meldung
Windows found problems with your computer's startup options. Do you want to apply repairs und restart your computer? repair and restart ----- no
Ist das richtig so was kommt? Und muss ich auf repair klicken? Und muss ich dann weitere Eingaben (welche machen)?
Oder wie gehts weiter?

juhu73 10.07.2011 14:58

Ich habs jetzt mal versucht mit der Rescuedisc.iso-CD. Nachdem wieder die engl. Meldung mit den "problems with your computer's startup options" gekommen ist, habe ich auf repair geklickt und er hat "was" gemacht. Ich habe erneut mit dieser CD gebootet und die "Problem-Meldung" ist nicht mher gekommen. Jetzt schicke ich die erneuten logs aus MBRCheck und GMER.

cosinus 10.07.2011 19:08

Bitte lies meine Anleitung zum MBRFix nochmal, du musst nach dem Booten der Win7-Rescue-CD auf Computerreparaturoptionen klicken. Du wärst der erste bei dem das nicht erscheint.

juhu73 11.07.2011 16:25

Hier die Abfolge nach dem Booten von der Win7-Rescue-Disc:
1. Windows is loading files
2. Fenster für die Einstellung der Tastatur
3. Neues Fenster:
Using recovery tools, that can help fix problems starting windows. Select an operating system to repair.
Windows 7 wird angeboten --> Next geklickt
4. Neues Fenster mit folgenden Optionen:
Startup Repair: Automatically fix problems that are preventing Windows
for starting
System restore: Restore Windows to an earlier point of time
System Image Recovery: Recover your computer using a system image
you created earlier
Windows Memory Diagnostic: Check your computer for memory hardware
errors
Command Prompt: Open a command prompt window

Was soll ich auswählen ? "Startup Repair" (=Computerreparaturoptionen?) oder gleich "Command Prompt" für die Konsoleingabe ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129