![]() |
Gema Virus, Der Rechner wurde gespeert Liste der Anhänge anzeigen (Anzahl: 1) Hallo, ich hab heute Morgen meinen Rechner gestartet, und bekamm dann die Meldung welche auf dem Bild zusehen ist. Ich konnte den Rechner nicht mehr bediennen. Ich hab dann mit einem anderen Rechner ein wenig gegooglet und dann gesehen das man versuchen soll im Abgesicherten Modus mit Eingabeaufforderung zu starten was ich auch getan hab, dort hab ich dann einen seltsamen Eintrag aus der MsConfig Autostart gelöscht und siehe da, der Rechner startet wieder normal. Jetzt befürchte ich nur das sich das Problem noch nciht gelöst hat, da ich ja nichts gelöscht oder bereinigt hab, sondern nur den Autostart deaktivieren konnte. Was muss ich noch tun, um das System wieder sauber zu bekommen? Benutze Win7 64 BIt |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo, hier die Ausgabe von Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: ESETSmartInstaller@High as downloader log: |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Hallo, ich habe früher nie mit Malewarebyte gearbeitet und habe dort auch keine weiteren Logs |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Hallo, hier die Ausgabe: Code: # AdwCleaner v2.000 - Datei am 09/06/2012 um 17:35:02 erstellt |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Hallo, hier die Ausgabe: Code: # AdwCleaner v2.001 - Datei am 09/16/2012 um 20:01:52 erstellt |
Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Hallo, zu 1 Ja der normale Modus geht wieder, und zu 2, auch leider JA, z.b. MS Office ist nur noch als leerer Ordner da |
Das Startmenü wurde wohl von der Ransomware gelöscht, wenn überhaupt kannst du mit unhide noch was wiederherstellen. Wenn nicht bist du ohne Backup angeschmiert Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
So hier die Ausgabe: Zitat:
|
Dann ist es wohl erstmal weg. Vllt versteckt aktive Malware da aber noch was... Notfalls wird Office halt eben neu installiert oder per Reparaturinstallation repariert, aber bitte erst dann wenn wir hier durch sind! Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: netsvcs
|
Hallo, ich habe den Rechner mal komplett neu installiert und nur die am nötigsten benötigten Programme installiert, und jetzt nochmal die Tests durchgeführt. Ist noch was auffällig? Danke Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board