Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win 7 A1 Rechnung rtf.datei geöffnet (https://www.trojaner-board.de/152103-win-7-a1-rechnung-rtf-datei-geoeffnet.html)

Sharada 06.04.2014 19:22

Win 7 A1 Rechnung rtf.datei geöffnet
 
Hallo ich habe am 1. 4. eine Rechnung von A1 bekommen, die angehängte rtf.datei gespeichert und geöffnet. Erst da habe ich bemerkt was ich da gespeichert habe ich habe avira (immer auf den neuesten Stand) gestartet 2 Funde und dachte die Sache ist erledigt....

Am nächsten Tag bekam ich sobald ich eine Seite in firefox öffnen wollte Fehler 404. konnte keine Updates mehr machen und seid heute bekomme ich die Meldung DNS Server nicht gefunden. Router und Rechner Neustart -DNS Server wird nciht gefunden. Avira hat keine weiteren Funde gemeldet.
Nun habe ich meinen alten Laptop aktiviert (WLan gleicher Router keine Probleme) um euch erstmal um eine Lösung für "DNS Server nicht gefunden" zu bitten und danach um Hilfe meinen Pc restlos von diesem was auch immer es ist zu befreien.
Da ich von PC`s nicht viel Ahnung habe wäre eine Anleitung, falls nötig sehr nett wie ich "saubere" Logfiles von meinem Standrechner mit dem Laptop hochladen kann, falls das überhaupt geht :dummguck:

Vorab vielen Dank

Bootsektor 06.04.2014 19:53

Hallo Sharada und
:hallo:

Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig durch bevor Du beginnst. Wenn es Probleme gibt oder Du etwas nicht verstehst, dann stoppe mit Deiner Ausführung und beschreibe mir das Problem
  • Führe bitte nur Scans durch zu denen Du von mir aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Speichere alle unsere Tools auf dem Desktop ab.
  • Poste die Logfiles direkt in deinen Thread in Code-Tags.
  • Bedenke, dass wir hier alle während unserer Freizeit tätig sind, wenn du innerhalb von 2 Tagen nichts von mir hörst, dann schreibe mir bitte eine PM.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist.

Hast du die Möglichkeit, unsere Tools per USB-Stick auf den infizierten Rechner zu bekommen? Ist das Problem im abgesicherten Modus auch vorhanden?

Sharada 06.04.2014 20:53

Hallo Sandra, danke für die schnelle Antwort.

Im abgesicherten Modus beomme ich die Meldung Es Sind keine Verbindungen verfügbar.

Mit deiner Anleitung sollte es kein Problem sein die Tools per Stick auf den Rechner aufzuspielen

Bootsektor 06.04.2014 22:17

Hallo Sharada,
ok, dann lass uns mal schauen.

bitte poste deine Logs alle in CodeTags :)
Posten in Code Tags
Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke.
Dazu:
  • Klicke über dem Antwortfenster auf die Raute #, dann steht dort in eckigen Klammern [code][/code]
  • Zwischen den beiden code-Bausteinen fügst Du dann deine Logfiles ein. Also [CODE] Logfile [/CODE]
  • Wenn die Logs zu lang sein sollten, dann teile sie bitte auf und poste sie dann hier in Deinem Thread, notfalls in mehreren Antworten.

Hast du noch Logs von Avira, wenn ja, poste mir diese bitte

Wie besprochen, speichere alle Tools erst auf den USB-Stick, transferiere sie dann auf den Rechner lass sie dort laufen speichere die Logs auf dem USB-Stick und poste sie dann hier
Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt 2
Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool

Setze einen Haken bei folgenden Einträgen
  • Report IE Proxy Settings
  • Report FF Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer log
  • List Installed Programs
  • List Devices [X] Only Problems [ ] No Driver [ ] All
Klicke Go und poste den Inhalt der Result.txt.

Sharada 07.04.2014 10:24

Hallo Sandra, soeben habe ich den Rechner gestartet und bekomme die Meldung: stop: c0000135 the Programm can't Start because %hs is missing from your computer .Try reinstalling to fix this problem . Jetzt hab ich tatsächlich ein Problem beim Kauf des vorinstallierten Rechners habe ich keine CD bekommen Backup ist auf D gespeichert kann man da überhaupt noch was machen um den zu reparieren ?

@thehop 07.04.2014 10:53

Zu Windows Installations-DVD, gibts hier einen Sammel-Thread ...

[WINDOWS][ORIGINAL DVD ISO][LEGALE DOWNLOADS] Windows 7, 8, 8.1 (32/64 bit),
Office 2013, Office 2010 & Office 2007 etc. herunterladen (Digital River)

schrauber 07.04.2014 11:27

@ @thehop
bitte nicht in fremde Themen posten. Hier dürfen nur der TO sowie ausgebildete Helfer antworten. Diese Regel gibt es seit geraumer Zeit. bei einigen älteren Accounts, wie Deinem, greifen diese aber nicht automatisch (Entzug der Schreibrechte). Bitte beachten und nur in eigene Themen posten bzw in Themen ausserhalb des Malware-Bereiches. Danke.

Sharada 07.04.2014 21:48

guten Abend danke für diesen Link hxxp://www.windows7-downloads.de/#iso-auf-usb-stick-kopieren-tutorial ich bin neu hier und dachte die Antwort von thehop ist ok klingt einfach ging auch fix allerdings nur bis Schritt 3 ist alles sehr gut und verständlich erklärt
aber Schritt 4 wie bitte geht das ?

"Mounten Sie das ISO-File mit einem Freeware ISO-Mounter wie z.B."

ich habe Alcohol 52% runtergeladen und bitte um weitere Hilfe

Bootsektor 07.04.2014 22:46

Kommst du in die Recovery von Windows 7, dann mache bitte folgendes.

Schritt 1

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

Bootsektor 16.04.2014 23:13

Hallo,

ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat.

Bootsektor 22.04.2014 00:33

Fehlende Rückmeldung
Schicke bitte eine PM an mich falls Du weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131