Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   NT-AUTORITÄT\SYSTEM (RPC) Blaster Virus auf XP (https://www.trojaner-board.de/141961-nt-autoritaet-system-rpc-blaster-virus-xp.html)

schrauber 02.10.2013 08:10

Weiß ich nit, kommt drauf an ob MBAM den entdeckt auf der Externen.

broeps 07.10.2013 16:00

Nachdem ich jetzt die Festplatte an den anderen PC angeschlossen habe hat MBAM auch etwas gefunden. Hier der log:
Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.07.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Admin :: USERNAME [Administrator]

07.10.2013 15:52:37
mbam-log-2013-10-07 (15-52-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 272140
Laufzeit: 45 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0G2Y1R2X0G1M2S1M0G1S1H -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


schrauber 08.10.2013 08:09

Jo, aber nit deinen Schädling, das ist nur Adware.

broeps 08.10.2013 11:39

Mist...
Habe auch Antivir laufen lassen, hat aber auch nichts gefunden. Aber ich habe jetzt die Hardware wieder hinbekommen! Nachdem es das Netzteil nicht war, habe ich ein neues (gebrauchtes) Mainboard gekauft und eingebaut. Und jetzt laut der PC wieder! D.h. ich müsste jetzt wieder vom befallenen Rechner selbst aus alles hinbekommen. Ich habe mich erstmal nicht getraut den komplett hochzufahren, weil vllt doch der Befall etwas mit dem Defekt zu tun haben könnte (?!). Außerdem war das System schon ziemlich am stocken, als ich den PC das letzte mal nutzen konnte, aber das könnte ja auch an der defekten Hardware gelegen haben. Daher jetzt meine Frage: Wie geht es jetzt weiter? Mit Farbar's Recovery Scan Tool, OTLPE oder ganz anders?
Danke!

schrauber 09.10.2013 07:45

Farbar Recovery :)

broeps 24.10.2013 18:30

So, endlich konnte ich mich mal wieder dem Problem-PC widmen. Geht leider nicht mit Farbar Recovery.
Windows lässt es nicht zu, dass ich die exe-Datei irgendwo hin kopiere. Wenn ich es vom Stick ausführe öffnet es sich, aber es hängt sich jedes Mal auf ("NOTRESPONDING"). Wäre jetzt OTLPE angesagt?

Damit mal etwas Lebens ins Spiel kommt hier ein Foto auf dem man sieht, dass sich Farbar aufgehangen hat, dann die Meldung vom Virus (oder was das ist) oben rechts, unten links der Befehl mit dem ich das dann imer unterbinde:

https://dl.dropboxusercontent.com/u/...2019.24.46.jpg

schrauber 25.10.2013 10:35

Mach mal nen OTLPE Scan.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131