![]() |
Login Loop nach T-mobile MMS Trojaner Hallo Tojan-Board Community, meine Eltern haben sich vor 3 Tagen beim öffnen der inzwischen bekannten T-mobile MMS E-mail den Trojaner eingefangen. Nach zwei Tagen haben sie sich jedoch erst an diese E-mail erinnert :heulen: Davor habe ich schon so einiges versucht gehabt - was es nun wohl nicht einfacher macht. Der aktuelle Zustand ist immernoch, dass der Rechner sich in einem Login Loop befindet (2-3 Sekunden nach dem anmelden des Nutzers erfolgt immer sofort eine Abmeldung). Habt ihr eine Idee wie ich hier rauskomme? Daher kann ich nämlich auch kein Malwarebytes Anti-Malware installieren um Euch die Logfiles zu liefern. Mit einer AVG Rescue CD habe ich gestern Nacht gemerkt, dass es ein Trojaner war. Folgende Dateien hat er gefunden und wurden von mir gelöscht: foto-965904.jpg.exe, dc349.exe und dc350.exe. Zuvor dachte ich es wäre ein zerschossenes XP somit habe ich schon versucht über die Recovery Console und eine Reparatur Installation das XP wieder zu beleben. Mit dem DaRT Tool (bzw. ERD Commander) habe ich mir die Registry angeschaut. Aber unter userinit.exe gibt es zumindest nach der Reparaturinstallation kein HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe "winz.exe" = "C:\WINDOWS\system32\winz.exe " mehr. :heulen: Mittlerweile bin ich mit meinem Latein am Ende und habe leider gerade erst von diesem Board erfahren, sonst hätte ich mich schon viel eher an Euch gewendet. Ihr seid meine letzte Hoffnung. |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Hallo t'john, erst einmal tausend Dank, dass Du Dich meines Problems angenommen hast :dankeschoen: !!! Die Unterstützung von TB wird nicht vergessen! Hier nun die beiden erstellten OTL Logfiles im Anhang Ich hoffe dies hilft weiter. |
Fixen mit OTLpe
Code: :OTL Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
|
Hallo t'john, mittels fix.txt habe ich nun wie beschrieben OTLPE fix ausgeführt. OTL verlangte einen Reboot, dem bin ich nachgekommen. Anschließend war dies der Log-Output. Code: ========== OTL ========== Im Abgesicherten Modus passiert der Loginloop nun nicht mehr. Durch die vor Deiner Unterstützung versuchte Reperatur zeigt mir das Windows jedoch nun an, dass ich es neue aktivieren muss. Dies ist jedoch laut Dialogfenster nicht im Abgesicherten Modus möglich. Und im normalen Windows Modus kommt natürlich auch die Aktivierungsmeldung. Wenn ich diese mit "nein" wegdrücke looped der Login noch. Wenn ich mit "Ja" versuche zu aktivieren wird der Bildschirm grau und es passiert nichts mehr, das XP hängt sich dann anscheinend auf. |
Was passiert wenn du Windows aktivierst? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte ![]()
|
Hallo t'john, wenn ich auf "aktivieren" klicke bleibt der Bildschirm einfach grau. Kann daher noch nichts installieren. Ich habe gestern noch folgende Beschreibung gefunden: Windows XP: Aktivierung nach Reparaturinstallation blockiert die Anmeldung hxxp://alexanderschimpf.de/140/windows-xp-aktivierung-nach-reparaturinstallation-blockiert-die-anmeldung/betriebssysteme/ Soll ich dies einmal probieren? Anscheinend gibt es bei der Reperaturinstallation Probleme mit den unterschiedlichen ie versionen. Gruß TrojanVictim |
Ja, versuche das mal. |
Hallo t'john, die Beschreibung mit dem Link hat geklapp! Könnt ihr in Eure Wissens DB aufnehmen ;-) Jetzt konnte ich die beiden Scans durchführen - hier nun die Resultate der beiden Scans ... Code: Malwarebytes Anti-Malware 1.70.0.1100 und hier der adwcleaner ... Code: # AdwCleaner v2.111 - Datei am 05/02/2013 um 22:44:23 erstellt Gruß TrojanVictim P.S.: Oh man fühlt sich das gut an wieder Hoffnung zu haben, dass das System bald wieder läuft! Nochmals tausend Dank vorab für die Unterstützung. |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo t'john, ich habe die beiden beschriebenen Scans durchgeführt -im Anhang sind die beiden Logfiles. Gruß TrojanVictim |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
danach: Downloade Dir bitte ![]()
|
Hi t'john, vielen Dank für die umgehende Antwort! Hier der Logoutput des ESET Online Scanners: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.57 Gruß TrojanVictim P.S.. Ich habe das es schon anstehende Java Update noch installiert und nochmal den SecurityCHeck laufen lassen .... Code: Results of screen317's Security Check version 0.99.57 Gruß TrojanVictim P.P.S: Mehr fasse ich nun nicht an - sondern warte wieder auf Instruktionen! ;-) |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck ![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. |
Done ;-) Zitat:
Zitat:
TrojanVictim |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board