![]() |
Suisa nur abgesicherter Modus mit Eingabeaufforderung Hallo zusammen, Ich habe gleich noch einen Computer der vom Suisa-Virus befallen wurde. Bei diesem sieht es etwas schlimmer aus als beim ersten: Das einzige was noch funktioniert ist der abgesicherte Modus mit Eingabeaufforderung. Beim normalen Start von Windows erscheint nach der Anmeldung sofort das weitbekannte, weisse Fenster. Bei den anderen beiden abgesicherten Modi (normal und mit Netzwerktreibern) kann ich mich anmelden, aber das einzige, das funktioniert ist die Tastenkombination CTRL + Alt + Del und der Taskmanager lässt sich weder über diese Kombination noch über CTRL + Shift + Esc. Wenn ich das versuche kommt die Fehlermeldung, dass der Taskmanager vom administrator gesperrt wurde und das obwohl ich als administrator angemeldet bin. Ich kann im abgesicherten Modus mit Eingabeaufforderung auch nicht in die registry (regedit.exe) um den Taskmanager zu aktivieren, weil beim Start der Registry die Meldung kommt, dass sie vom administrator gesperrt wurde. Ich muss noch sagen, dass ich über die Hiren's Boot CD (enthält rkill, malwarebyte's uvm), eine CD mit OTL und eine CD von Microsoft Standalone System Sweeper verfüge. Ich hoffe mir kann jemand helfen und schon im Voraus vielen Dank an denjenigen oder diejenige. |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. |
Hi Daniel Habe alles gemacht, wie du es gesagt hast. Hier ist die shell.txt: Code: WIN_XP X86 Service Pack 3 |
\o/ [code] Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
So hier hab ich noch das Logfile von Combofix: Combofix Logfile: Code: ComboFix 12-07-12.02 - Administrator 13.07.2012 8:52.1.2 - x86 |
Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
Tut mir leid, dass ich so lange nicht geantwortet habe, aber ich war das ganze Wochenende weg. Combofix Log: [code] Combofix Logfile: Code: ComboFix 12-07-12.02 - Administrator 16.07.2012 8:30.2.2 - x86 |
Hy. Ich habe kein Problem damit, wenn wer übers WE nicht antwortet :D Folgende Einstellung absichtlich gesetzt ? Code: [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] Wie läuft der Rechner ? :) |
Hi Ich habe in der Registry nur zwei Schlüssel selbst gesetzt und das sind die, die den Taskmanager und die Registry aktivieren. Der Computer läuft soweit gut, musste einfach zuerst noch die Registry, den Taskmanager und den Desktop wieder freischalten aber das war kein Problem für solche Fälle gibt es ja so kleine Hilfstools. |
Okay. Ich brauche ein Sample einer Datei. Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: http://www.trojaner-board.de/119074-suisa-nur-abgesicherter-modus-eingabeaufforderung.html#post866140 Wichtig:
http://i266.photobucket.com/albums/i.../CFScriptB.gif
|
Hier das Logfile von ComboFix: [code] Combofix Logfile: Code: ComboFix 12-07-14.01 - Administrator 16.07.2012 14:08:05.3.2 - x86 |
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: for %%g in (
Dies wird eine submission.zip auf deinem Desktop erstellen. Gehe bitte hier hin Submit Malware Sample Kopiere bitte in: Link to topic where this file was requested: Code: http://www.trojaner-board.de/119074-suisa-nur-abgesicherter-modus-eingabeaufforderung.html Berichte, ob der Upload erfolgreich war :) |
Hi Vielen Dank für deine Hilfe aber es hat sich inzwischen erledigt. |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board