![]() |
S.M.A.R.T Befall, wie bekomme ich diesen Trojaner wieder aus meinem Laptop raus? Hallo Ich habe mir letztens offensichtlich einen Trojaner downgeloded:headbang: Gemäss Anleitung habe ich den defogger auf meinen Desktop gedownloaded und als Administrator ausgeführt (Win7). Nach der Anwahl von "disable" wurde ich zum Bestätigen aufgefordert, worauf dann leider "unable to create log" angezeigt wird. Wie soll ich weiter vorgehen? Besten Dank für die Mühe |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
|
Ja, ich habe mein Laptop jetzt im abgesicherten Modus mit Netzwerktreibern hochgefahren, aber der defogger reagiert immer noch nicht, d.h. "unable to create log".:confused: |
na wenn der Modus geht wirst du erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo Es hat etwas lange gedauert, aber ich hoffe, dass ich den Anweisungen richtig gefolgt bin. Zuerst das malewarelog: Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 dann das log.txt von Eset (sieht meiner Meinung nach etwas wenig sagend aus...) Code: ESETSmartInstaller@High as CAB hook log: Ich hoffe, dass man damit was anfangen kann. Besten Dank im Voraus Gruss, Mark:killpc: |
Zitat:
ESET hast du wahrscheinlich falsch gemacht, da gab es extra einen dicken Hinweis zu Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen |
Besten Dank für deine Unterstützung erstmals Meinem Patienten scheints doch schon viel besser zu gehen, die lästige software regt sich zumindest nicht mehr. Die von malewarebytes gemeldeten threats habe ich eigentlich entfernt, mache aber zur Sicherheit nochmals einen run. Zitat:
Danke |
Rechtsklick auf FF oder IE => als Administrator ausführen So stehts doch auch da http://cheesebuerger.de/images/midi/froehlich/a048.gif |
:abklatsch:So, IE als admin gestartet und eset läuft. malewarebytes Ergebnis: Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Das ist übrigens das Log vom ersten scan: Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 |
Und wieso postest du jetzt 2 Logs von Malwarebytes und nicht eins von ESET? |
Hier ist das log von ESET: Code: ESETSmartInstaller@High as CAB hook log: |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Ja, ich arbeite eigentlich im normalen modus und habe den Eindruck, dass alles normal läuft. Alle meine Programme, die an der Taskleiste angeknüpft, oder auf dem Desktop waren, sind ausgeblendet. Ich musste den IE neu anknüpfen, allerdings wird er mit einer (2) versehen....:confused: Im Startmenu ist praktisch nichts mehr vorhanden, z.B. kein Office programm, auch unter "Dokumente" oder "Bilder" gähnende Leere....:sleepy: Auch wenn ich den windows-explorer öffne, wird in vielen Ordnern angezeigt, dass sie leer seien, gehe ich aber auf Eigenschaften, bei z.B. eigene Bilder, finden sich unter Inhalt (vermutlich) alle Order. Das war auch der Grund für Zitat:
Ich habe mir schon überlegt, eine Systemwiederherstellung durch zu führen, auf einen Wiederherstellungspunkt vor dem Trojanerbefall, will aber erst abwarten, was du dazu meinst. Nochmals Danke und freundliche Grüsse Mark So, jetzt wirds richtig geil:teufel1: Ich habe gerade ein Telefon bekommen von so ner Type, die sich als Computerspezialist von Windows support center ausgegeben hat. Anscheinend generiere mein Computer tausende von Fehlermeldungen bei ihnen im system. Meine Windows registry werde in Kürze abgestellt, wenn ich nicht sofort was dagegen unternehme.... Für einen Spezialbetrag von ca. 150.-$ würden sie mir mein System wieder auf Vordermann bringen, dazu brauchen sie etwa 1.30 Std. freien Zugann auf meinen Laptop:headbang: Das Gerät wurde von mir natürlich sofort vom Netz genommen und heruntergefahren. Alle e-banking Verträge mal vorsichtshalber gesperrt. Ich hab zum Glück noch nen andern Compi und bin mir schwer am überlegen, ob ich überhaupt weiter versuchen soll, die malware zu entfernen, oder ob ich die Kiste einfach auf den Müll schmeisse:killpc: mfG Mark |
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne Sieht schon recht ordentlich aus.:dankeschoen: Kann man sagen, dass mein Laptop jetzt wieder ok ist? Bekomm ich jetzt keine komische Telfonanrufe mehr, kann ich wieder bedenklos e-banking und so machen damit???? Vorest mal vielen dank für die gute Unterstützung Gruss, Mark |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board