![]() |
Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Hallo liebe Community, ich habe mir vor ein paar Stunden einen ziemlich hartnäckigen Virus eingefangen der mich wohl noch zum verzweifeln bringt. Alles fing an nachdem sich Mozilla Firefox wie aus dem nichts beendete und geschätzte 30 Fehlermeldungen, wie kaputt doch meine Festplatte wäre, auf meinem Desktop kursierten. Da ich mir dachte dass Windows bei ihren Meldungen wenigstens auf Satzzeichen achten würde, wusste ich das es ein Virus war. Nach gescheiterten Versuchen den Taskmanager zu öffnen und einer Systemwiederherstellung, die bei der Initialisierung hängen blieb, startete ich ihn neu und et voilá; mein Desktop ist Schwarz, Startmenü abgesehen von 2 Spielen und Paint.net leer und mein PC ist langsam wie sau. Malware Anti-Bytes kann ich mir nicht runterladen da es geblockt wird und Microsoft Security Essentials findet zwar den Übeltäter "jdryrantwfayf.exe" kann ihn aber nicht löschen. Die Fehlermeldungen sind jetzt weg da ich kurz nachdem Neustart mit dem Taskmanager die oben genannte .exe beenden konnte aber trotzdem kann ich absolut nichts mehr machen. //EDIT: Mozilla und Internet Explorer kann ich nicht öffnen deshalb muss ich mir im Moment mit Chrome aushelfen. Ein weiterer netter Nebeneffekt scheint zu sein dass der PC beim Eingeben von Begriffen in Google 10x langsamer wird und für jeden Buchstaben 5 Sekunden brauch. Zudem werde ich, wenn ich bestimmte Seiten (Trojaner Board -> bestimmte Themen die Ähnlichkeit zu meinem haben; Download von Malware Anti-Bytes) aufrufen will, erst auf "www.American-Market.com" und dann auf eine zufällig ausgewählte Werbeseite weitergeleitet. Ich hoffe irgendjemand kann mir helfen, Danke im Voraus. |
hi starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Alles wie beschrieben gemacht doch nach dem Klick auf 'Quick Scan' passiert garnichts mehr. Das Programm hängt sich auf. Nach einigen Neustarts startete das "File Recovery" Programm, dass ja sicherlich einigen als Virus bekannt ist. Deshalb wollte ich fragen ob das Tutorial für die Entfernung (http://www.trojaner-board.de/103458-...entfernen.html) auch bei mir zu empfehlen ist. |
hi dann mal dieses: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Habe OTL auf meinem PC doch zum laufen gebracht, jedoch ist die txt scheinbar zu groß um in den Anhang zu passen. Deshalb habe ich sie hier hochgeladen: hxxp://www.sendspace.com/file/b9rrcq |
packe sie bitte mit rar und hänge sie an |
Okay, .rar ist als Anhang an diesem Post. |
lade unhide: http://filepony.de/download-unhide/ doppelklicken, dateien werden sichtbar Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Okay, hier die Combofix logs. |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Okay, hier die logs. |
hi download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten |
Das Programm wird blockiert und der Prozess sofort nach dem Start beendet. Jedoch habe ich mich so langsam mit dem Gedanken angefreundet das System komplett neu draufzusetzen, was sicherlich die sicherste Variante ist. Jedoch mache ich dies zum ersten mal und wollte wissen ob es eigentlich sicher ist eine Externe Festplatte an den infizierten Computer anzuschließen um Daten wie Bilder, Musik, Videos oder jegliche andere Daten zu sichern. |
autorun aus: http://www.trojaner-board.de/83238-a...sschalten.html dann bilder, dokumente, musik, persönliche daten, sichern. hast du ne windows, recovery cd, oder ne recovery partition, wie ist der name des pcs + hersteller? |
Windows Recovery CD könnte ich auftreiben, der PC ist von 'Terra'. Wie er heißt weiß ich jedoch nicht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board