![]() |
AKM-Virus / 50 Euro - Bitte um Hilfe Hallo! Ein Freund von mir ist mit seinem Laptop bei mir und er hat den AKM/50 Euro Virus. Es ist nichtmal mehr möglich in den abgesicherten Modus reinzukommen. Habe erstmal mit Ubuntu Live gestartet und die persönlichen Daten auf die externe Festplatte gespeichert. Habe auch die OTPLE gebrannt und gestartet. Ich würde nun höflich um die Erstellung des Skripts bitten, damit ich den Rechner wieder fixen kann. Beim System handelts sich um ein Vista System. OTLPE hat mich folgende Frage nicht gefragt: "Do you wish to load the remote registry" Es hat auch nur die Datei OTL.txt erstellt, keine "extras". Vielen lieben Dank im Voraus! |
Hi, sehr tief ins System eingedrungen, here we go... (Script auf Stick kopieren und wieder von CD booten, dann Script in OTL kopieren (s.u.) und dann "Run Fixes"... Nach dem Reboot CD raus, Antimalwarebytes installieren / Updaten und Fullscann...
Code: :OTL
Malwarebytes Antimalware (MAM) Anleitu ng&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris |
Vielen Dank vorerst! Super-schnelle reaktion und wirksam auch noch.. Hier ist der Log von OTL nach dem fix: Code: ========== OTL ========== Der MAM Fullscan läuft gerade. Melde mich mit den Ergebnissen. |
Hi, ok... chris |
Chris, danke. Hier der Log.. Code: Malwarebytes Anti-Malware (Test) 1.60.1.1000 |
Hi, alles löschen lassen... Wegen dem Downloader schauen wir noch nach TDSS... (hmm, der eigentliche Trojaner ist von MAM nicht erkannt worden...) TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Stelle den Killer wir folgt ein: http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Dann den Scan starten durch (Start Scan). Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten... Packe das Verzeichnis C:\_OTL\MovedFiles (als zip) und lade es wie folgt hoch zu uns.. Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Folge den Anweisungen dort und lade die Datei: Code: C:\_OTL\MovedFiles Poste zur Sicherheit ein neues OTL-Log... chris Ps. Bin dann offline... |
Hallo Chris, danke dir. Der Karspersky scan hat 0 - 0 -0 ausgegeben, also nicht gefunden und kein Log. Die Movedfile habe ich hochgeladen. Habe in der Zwischenzeit Updates gemacht und zumindest mal Security Essentials installiert, da war ja gar nichts drauf.. Hier die erneuten OTL Logs. Danke, LG PS: habe zumindest einen kleines "Danke" gespendet. Großartig was ihr hier macht. |
Hi, sieht eigentlich gut aus, was treibt der Rechner? File (upload) ist zu den Sicherheits-SW-Herstellern unterwegs (Avira, Kaspersky,... etc.)... chris |
Der Rechner scheint soweit einwandfrei zu funktionieren. Werde mal alles was geht updaten. Melde mich, falls wieder was sein sollte, aber bisher hats echt wunderbar funktioniert. Danke!! |
Hi, poste noch das Log vom Killer... chris |
Hi - hier ists. Habs gerade nochmal gemacht. lG Code: 12:32:10.0114 4520 TDSS rootkit removing tool 2.7.20.0 Mar 9 2012 17:10:43 |
Hi, sieht ok aus, dann wären wir erstmal durch, wenn sich der Rechner wieder normal verhält (keine Umleitungen im Internet etc.)... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board