![]() |
Ok, entschuldige wegen der fehlenden Zeilenumbrüche, habe jetzt drauf geachtet. Einmal logfile vom Fix im Repair-Modus, "Fixlog.txt": Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-01-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 --- --- --- Es scheint mir, als ob nichts mehr von der Datei "flashmemory.vbe" in dem Log zu sehen wäre, hat alles geklappt? |
Ja scheint geklappt zu haben. Dann wieder USB-Stick und TomTom einstecken, so dass sie die Laufwerksbuchstaben wie zuvor haben und diesen Fix wiederholen. (Dieses Mal darauf achten, dass im Fixskript die Zeilenumbrüche nicht verloren gehen.) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: E:\flashmemory.vbe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Ist anschliessend alles in Ordnung mit diesen beiden Datenträgern? (Allfällig noch vorhandene Verknüpfungen kannst du löschen.) |
Hier ist der log „Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-01-2014 Könntest du mir noch sagen, wie ich vorgehen muss, um die restlichen infizierten Datenträger zu bereinigen? Was das allgemeine Verständnis der Schadsoftware angeht, liege ich richtig in der Annahme, dass ein infizierter Wechseldatenträger einen sauberen Rechner erst befallen kann, wenn ich auf eine Verknüpfung des Wechseldatenträgers klicke oder geschieht das automatisch, sobald ich ihn anschließe? In die andere Richtung (infizierter Computer und sauberer Wechseldatenträger) scheint's mir automatisch zu gehen, sobald ein Wechseldatenträger angeschlossen wird, ist diese Annahme korrekt? Es wurden in der Zwischenzeit auch zwei externe Festplatten am infizierten Rechner benutzt, da diese jedoch unter Windows als Festplatten und nicht als Wechseldatenträger erkannt werden (und auch keine Verknüpfungen erstellt wurden), gehe ich davon aus, dass sie nicht befallen wurden, oder bin ich da zu optimistisch? Ich habe leider noch 2 weitere infizierte Rechner (einen Desktop-PC mit Windows XP und ein kleines Netbook, ebenfalls Windows XP). Bei beiden wollte ich sowieso Windows noch mal neu aufsetzen, nur stellt sich mir die Frage, ob eine Neuinstallation von Windows den Schädling mit Sicherheit entfernen würde? Nochmal, vielen vielen Dank für deine Hilfe! |
Hallo, Zitat:
Zitat:
Es gibt aber auch andere Varianten, die einen Rechner nur schon beim Einstecken eines entsprechend infizierten Sticks infizieren können. Das geschieht über die Autorun-Funktion. Dabei werden beim Einstecken die (schädlichen) Anweisungen in der autorun.inf ausgeführt. Ich würd dehalb diese Funktion grundsätzlich deaktivieren: http://www.trojaner-board.de/83238-a...sschalten.html Zitat:
Zitat:
Von Windows XP würd ich sowieso möglichst bald wegkommen und ein moderneres Betriebssystem installieren. Windows XP stirbt den Support-Ende-Tod im April. Also: Die nächsten beiden Datenträger einstecken und dann das machen: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CMD: dir /a "E:\" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Ich habe gerade einmal nachgeschaut, die Autorun-Funktion war schon deaktiviert. Ich habe noch einen infizierten USB-Stick zur Hand. Auch ein Garmin-Navi war infiziert worden, das habe ich gerade nur leider nicht da, ich melde mich, wenn ich's zurück bekomme. Das müsste dann alles gewesen sein ;-) Hier ist der "Fixlog.txt" (das CMD: dir /a "F:\" habe ich in der "Fixlist.txt"-Datei gelöscht, da ja nur ein USB-Stick unter "E:\" eingesteckt war) Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-01-2014 |
Gut, dieser USB-Stick ist sauber. Alles löschen bzw. den Stick formatieren hilft natürlich auch in solchen Situationen. Voraussetzung ist einfach, dass die Malware nicht mehr auf dem Rechner läuft, denn sonst findet wie in diesem Fall permanent eine Neuinfektion statt. Bis das Navi da ist, können wir noch den üblichen Kontrollscan des Rechners machen: (Dieser Scan dauert relativ lange - das ist normal.) ESET Online Scanner
|
Hier ist der log vom ESET-Scan (ich habe während des Scans den USB-Stick dran gelassen und meine externe Festplatte am Computer angeschlossen): Code: ESETSmartInstaller@High as downloader log: |
Da wurden nur all die gelöschten Verknüpfungen gefunden, die wir bereits in Quarantäne geschoben haben, und noch zwei inaktive Sachen in Backups. Also alles ok. Sobald die noch ausstehenden befallenen Wechseldatenträger griffbereit sind, können wir diese auch noch reinigen, ok? |
Jo, das dürfte normalerweise am Wochenende sein, ich melde mich dann wieder hier. Danke! |
Alles klar. |
Hallo, Ich habe das Garmin-Navi jetzt zur Hand. Ich habe es angeschlossen (Laufwerk E:/)und schonmal FRST mit der "Fixlist.txt" Code: CMD: dir /a "E:\" Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-01-2014 02 |
Bestens, dann machen wir auch das Navi noch sauber. Ist nach folgendem Fix alles (und überall) in Ordnung? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: E:\flashmemory.vbe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo, Hier ist "Fixlog.txt": Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-01-2014 02 |
Aus meiner Sicht sieht es gut aus, ja. Wenn für dich auch alles wieder stimmt, können wir das Thema beschliessen. |
Jo scheint alles in Ordnung. Vielen Dank nochmal für deine kompetente Hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board