Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dank Java Update kein Internet mehr? Virus? (https://www.trojaner-board.de/143314-dank-java-update-kein-internet-mehr-virus.html)

schrauber 02.11.2013 19:05

Ist das ein Desktop Rechner oder Laptop?
Hat er WLAN? Kannste nen WLAN Stick organisieren?

kolly 02.11.2013 22:43

Mein PC (der, der den Virus hat) ist ein Desktop PC und läuft über ein LAN-Kabel.

Den Laptop hier habe ich mir nur kurzfristig organisieren können und nicht auf Dauer.
Dieser hat Verbindung zum Internet über das besagte LAN-Kabel.
Einen WLAN-Stick kann ich mir nicht organisieren.

schrauber 03.11.2013 08:14

Shit, ich würd gern WLAN testen. Hast Du alle 3 Treiber-Pakete versucht?

kolly 03.11.2013 10:01

W-LAN steht mir wie gesagt nicht zur Verfügung.

Alle Treiberpakete wurden installiert und ausprobiert, ja.

Möglicherweise lässt der Virus (?) ja nicht zu, dass die neuen Treiberpakete greifen und ich sollte vorher diesen bekämpfen mit einer speziellen Virussoftware??????

schrauber 03.11.2013 16:50

Da ist kein Virus :)

Dir hat es entweder den Treiber so richtig zerballert, oder die Netzwerkkarte ist abgeraucht.

kolly 03.11.2013 20:07

Sei mir bitte nicht böse, aber das KANN ich mir nicht vorstellen. :eek:

Warum sollte Avira dann plötzlich eine versteckte Datei finden, die als gefährlich eingestuft wurde nachdem ich das Java Update und über Avira nen Suchlauf gemacht habe?
Warum funktioniert nach dem Fund Avira nicht mehr richtig und der Echtzeitscanner ist wie tot, sodass ich gegen diesen versteckten Fund gar nichts machen kann?
Warum sollte ich so plötzlich nach dem Java Update nicht mehr ins Netz kommen und alles andere (bis auf Avira) funktioniert einwandfrei?

Bei den Logfiles taucht doch auch überall Java auf.

Auf dem PC bei mir auf der Arbeit wurde ein Java Update als gefährlich eingestuft und in Quarantäne verschoben.

Das sind für mich ein bisschen viel Zufälle. Meinst du nicht? :confused:

schrauber 04.11.2013 10:46

Zitat:

Warum sollte Avira dann plötzlich eine versteckte Datei finden, die als gefährlich eingestuft wurde
Zwischen Funden von Avira und der Realität liegen manchmal Welten :)

Alle bis dato geposteten Logfiles sind sauber, aber egal, scannen wir weiter :)

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


kolly 04.11.2013 11:12

Also ich habe es versucht mit Combofix.

Allerdings bekomme ich (wie unten beschrieben) die Anzeige, dass die Microsoft-Wiederherstellungskonsole nicht verfügbar ist.

Problem ist jetzt natürlich:
ich KANN ihm nicht erlauben, diese runter zu laden, weil ich keine Internetverbindung habe.

Ich dreh noch durch. :headbang:

Combofix sucht scheinbar dennoch weiter, obwohl ich ihm nicht erlauben konnte, diese Wiederherstellungskonsole runter zu laden.
Jedenfalls arbeitet er gerade und stellt da irgendwelche Stufen fertig.

Sobald ich ein Ergebnis habe, poste ich es wieder hier.

SO. Ich sterbe hier gerade tausend Tode!!!
Nachdem sich ein Textdokument von Combofix geöffnet hat und ich dieses auf den Stick ziehen wollte...
war es mir nicht mal mehr möglich, den Arbeitsplatz oder irgendetwas anderes aufzurufen.
Der Desktop war komplett leer. Das einzige was zu sehen war, war mein Hintergrundbild. Nicht mal mehr der Papierkorb. Auf einen Rechtsklick hat er nicht reagiert. Das einzige was ich noch tun konnte war die Maus zu bewegen.

Jetzt hab ich einen Neustart erzwungen und mein PC zeigt mir in blauer Farbe das Symbol Microsoft Windows XP und sonst nichts!!!
Ich kann nichts mehr tun!!!!!!

ICH BRAUCHE HILFE!!! Wenn jetzt alles weg ist, kann ich mich erschießen!!!

schrauber 05.11.2013 10:05

Hi,

Rechner nochmal normal neu starten. Bis wohin bootet er? Kannst du in einen der 3 abgesicherten Modi booten.?

kolly 05.11.2013 10:37

Hi.

Also was ich zuerst sehe ist alles normal:
schwarzer Bildschirm mit buntem Windows Logo, danach dieser schwarze Bildschirm wo diese ganzen Buchstaben und Zahlen stehen Booten from... usw., dann kommt der blaue Bildschirm mit dem Windows XP Logo (hier bleibt er dann stehen), normalerweise kommt dann jetzt ein weiterer blauer Bildschirm mit WILLKOMMEN, dann das Tüdülü von Windows und dann komme ich auf den Desktop.

Wie gesagt, bei mir bleibt er halt leider bei dem blauen Windows XP Logo stehen und tut nichts mehr. Hatte ihn gestern über ne Stunde an, aber es blieb dabei.

Ob ich booten kann, weiß ich nicht, weil ich mich nicht getraut habe, das zu probieren weil ich nicht noch mehr kaputt machen wollte.
Was soll ich denn versuchen? Wieder F8 und dann starten mit Netzwerktreibern?

schrauber 05.11.2013 12:02

F8, dann in der Auswahl letzte als funktioniernd bekannte Version :)

kolly 05.11.2013 12:21

Hab ich gemacht (letzte als funktionierend bekannte Konfiguration).
Keine Änderung.

Wieder nur der blaue Bildschirm mit dem XP Logo. :killpc:

schrauber 05.11.2013 15:37

Dann F8 und einen der 3 abgesicherten Modi versuchen.

kolly 05.11.2013 16:19

Also:

ich wähle "Abgesicherter Modus"
Ergebnis: erst eine Minute lang oben links im Bild ein kleiner, blinkender waagerechter Strich, danach schwarzer Bildschirm, in allen vier Ecken steht abgesicherter Modus, danach blaues Bild mit Windows XP Logo und Ende.

ich wähle "Abgesicherter Modus mit Netzwerktreibern"
Ergebnis: s. oben

ich wähle "Abgesicherter Modus mit Eingabeaufforderung"
Ergebnis: s. oben

schrauber 06.11.2013 11:02

Downloade Dir bitte ARCDC von Artellos.com.

Note: Es wird eine aktive Internetverbindung benötigt.
  • Doppelklick auf die ARCDC.exe
  • Folge den Anweisungen bis du zu 6 Auswahlmöglichkeiten kommst.
    Wähle hier: <Betriebssystem>
  • Akzeptiere die Nutzungsbestimmungen von Microsoft.
  • Klicke nun auf Using Default Files
  • Nun werden ein paar DOS Screens aufpoppen und wieder verschwinden. Das ist normal.
  • Das letzte Fenster wird dir erlauben mit BurnCDC die XPRC.iso von deinem Desktop auf eine CD zu brennen.
Nun boote von mit der ARCDC CD.
Hinweis: Wie boote ich von CD
  • Wähle für die Installation 1 für 1 C:\Windows aus.
  • Gib nun das Administratorkennwort ein, wenn Du dazu aufgefordert wirst. Wenn es sich bei dem Administratorkennwort um ein leeres Kennwort handelt, drücke einfach die Eingabetaste (enter).
Gib nun bitte folgende Zeilen einzeln ein und bestätige jede einzeln mit Enter.
Code:

cd erdnt\subs
batch erdnt.con
exit

Starte den Rechner neu auf


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130