Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   System Fix Befall Nix geht mehr (https://www.trojaner-board.de/106007-system-fix-befall-nix-geht-mehr.html)

dexxxx 09.12.2011 13:03

System Fix Befall Nix geht mehr
 
hallo,
habe mir soeben System fix eingefangen und jetzt geht echt nichts mehr.
mein pc läuft mit windows xp und ist ca 4 jahre alt. habe antivir als vierenschutz was leider auch nicht geholfen hat.

zu den problemen:

startseite ist schwarz nur systemfix fenster offen das sagt das ich riesen probleme habe.

kann die startsymbolleite nicht öffnen

kann auf einen internetexplorer zugreifen ( firefox und normale internet exprorer)

kann in den ordnern nichts suchen ( habe versucht die im internet angegeben dateien wo er sich verstecken könnte zu finden)

hab antivir durchlaufenlassen, er kam nur bis 44% und hat dann aufgehört.

ich weis nicht wie man log postet oder wo man die findet.
bitte helft mir. was kann ich machen, bringt es was wenn ich mir ein antivirenprogram auf cd hole und es versuche zu starten oder wird das evtl auch blockiert.
ich würde echt ungern meine ganzen daten verlieren.:confused:

markusg 09.12.2011 13:41

hi,
starte den pc mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, falls das klappt:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

dexxxx 09.12.2011 14:42

so habe jetzt den OTL auf den pc rübergezogen und durchlaufen lassen einmal die log vorm scan (1) und einmal vom Quickscan (2)

schon mal danke für die schnelle antwort ^^

markusg 09.12.2011 14:53

hast du internet im abgesicherten modus?
bzw hast du den abgesicherten modus mit netzwerk gewählt?

dexxxx 09.12.2011 14:55

nein, ich habe es probiert aber der pc ist einfach weiter hochgefahren, hat nicht auf F8 reagiert.

markusg 09.12.2011 14:58

naja hättest mir das vllt sagen können?
versuch folgendes:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

dexxxx 09.12.2011 16:38

hi
hat etwas gedauert, aber leider bisher kein ergebnis, habe combofix 3 mal durchlafen lassen kam jeweils bis stufte 50 dagte dann lösche dateien und ist runtergefahren.
beim wieder hochfahren kam system fix erneut.
eine datei die combofix.txt heist habe ich nicht gefunden.

combofix möchte sich mit dem internet verbinden um einen systemwiederherstellungspunkt zu erstellen, internetverbindung schläg immer fehl, habe aber systemwiederherstellungspunkt von vor einer woche.

markusg 09.12.2011 16:39

hi
combofix will die wiederherstellungs konsole instalieren, nicht ein wiederherstellungs punkt
versuch mal dieses

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

dexxxx 11.12.2011 17:32

also hab mal n freund gerufen der in der internetbrance arbeitet.
hab einmal kaparsky recue disk und die anvira rescue disk drüber laufen lassen wobei die von avira besser funktioniert hat und einiges vernichtet hat. beschädigt ist trotzdem einiges unter anderm die internetverbindung.

jetzt muss ich schauen wie das wieder hinbekomme. warscheinlich noch mal meinen bekannten fragen...

oder habt ihr ne idee... hab t-online klassisch mit kabel vom router zu internet die verbindung. wlan funtioniert nur die lan verbindung ab pc wird nicht erkannt.

markusg 12.12.2011 16:01

naja so wie es aussieht möchtest du allein arbeiten, sonst hättest du ja einfach das getan was wir hier sagen...
da dein freund sich in der branche auskennt, wir anscheinend ja nicht, solltest du mit ihm weiter arbeiten...


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131