![]() |
Hi, Otl-log Code: ========== OTL ========== Larina |
Hi, na, was treibt der Rechner? Wie gesagt, Neuaufsetzen wird empfolen... chris |
Hi, der Pc verhält sich zwar inzwischen oberflächlich wieder normal, aber ich lasse gerade avast das System überprüfen und er hat schon 5 infizierte Dateien gefunden bei 18%... Ich fürchte um das Neuaufsetzen werden wir wohl kaum herum kommen :/ Larina |
Hi, kommt darauf an wo er sie findet, in der quarantäne von OTL etc... Neuaufsetzen solltest Du schon... chris |
Hi, hier die Ergebnisse (insgesamt 7 Funde): Code: C:\Program Files\bhv\Winfunktion Mathematik plus 17\rechner.exe -> Win32:Malware-gen Larina |
Hi, der Rootkit hat einiges nachgezogen... Lade Dir ComboFix neu runter und lass ihn im Anschluß laufen... http://download.bleepingcomputer.com/sUBs/ComboFix.exe und (Anwendung hatten wir ja schon...) chris |
Hi, nein ComboFix hatten wir noch nicht, aber da hxxp://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird steht wahrscheinlich alles, was ich wissen sollte ;) Larina |
Hi, ComboFix erzählt mir, dass der Real-Time-Scanner von AntiVir Desktop noch aktiv ist, das kann aber theoretisch nicht sein, da ich AntiVir komplett deinstalliert habe und dafür avast installiert (mag ich persönlich halt lieber) und der ist deaktiviert...Soll ich trotzdem auf Ok klicken? Larina PS: avast hat bei der Startzeitprüfung gesagt: 0 infizierte Dateien |
Si sancho! |
Hi, es kam erst von Windows diese Meldung: 'Freeware implemention of XCACLS funktioniert nicht mehr' Dann kam von ComboFix: 'You are infected with Rootkit.ZeroAccess! It has inserted itself into the tcp/ip stack. This is a particulary difficult infection.' gefolgt von dem Hinweis bzgl. Internetverbindung. Dann kam was vonwegen Rootkit is detected. Dann hat er neu gestartet. Unter C:\ ist keine Datei ComboFix.txt zu finden... Larina |
Hi, das Teil hat sich zu tief im System verankert (jetzt müssten wir den TCP-Stack/beteiligte Treiber auseinander nehmen), bitte Daten retten und Neuaufsetzen... hat keinen Wert mehr... chris |
Hi, da ich sowas noch nie gemacht habe, wäre ich dir sehr dankbar, wenn du mir dabei auch ein wenig hilfst. Daten sind gesichert. Wie komme ich an die Treiber, die ich brauche (bzw wie finde ich raus, welche Treiber zur Zeit drauf sind, die ich dann nachher wieder installieren müsste)? Wie mache ich das ohne CD (soweit ich weiß ist keine Recovery-Partition drauf)? Produktschlüssel ist natürlich vorhanden. Larina |
Hi, lass bitte noch mal ComboFix laufen, ich möchte gerne das LOG haben... Was für ein Rechner ist das (Lenovo?). Wenn keine OS-DVD dabei war gibt es zwei Möglichkeiten. 1.) Der Rechner hat aufgefordert sie selbst zu erstellen 2.) Es befindet sich eine versteckte Partition auf dem Rechner die beim Booten per Tastenkombination erreicht werden kann und dann automatisch den Auslieferungszustand wiederherstellt (Rechner komplett geputzt, keine Programme&Daten mehr..) -> von Rechner zu Rechner verschieden... Notfalls: http://www.netzwelt.de/download/6479...very-disc.html Die notwendigen Teriber dann von der Homepage des Herstellers runterladen... chris |
Hi, diesmal hab ich sogar ein ComboFix Log gekriegt (Wow) Hier ist es: Combofix Logfile: Code: ComboFix 11-12-21.02 - Gisela 22.12.2011 10:18:23.1.1 - x86 Das Notebook ist von Toshiba, keine Ahnung welches Modell... Larina |
Hi, gebe zu, dass ich das erhofft habe... ;o)... so, folgende Dateien bitte online prüfen lassen: Dateien Online überprüfen lassen
Code: c:\windows\winsxs\x86_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_9.1.8112.16421_none_58a99749ebaa0de6\iexplore.exe
Das müssen wirn och beseitigen... Combofix scripten Den folgenden Text in den Editor (Start -> Zubehör -> Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop ablegen. Gib an "Alle Dateien" - Speichern: Zitat:
und per drag-and-drop auf das Combofix-Icon fallen lassen. Der sollte nun starten und das Script abarbeiten; Poste danach das Log von Combofix. chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board