Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zoek Backup zurückladen ... (https://www.trojaner-board.de/158711-zoek-backup-zurueckladen.html)

Sommer2020 16.09.2014 22:15

Siest du noch bestimmte Ordner oder Dateien in der Zoek_backup oder Adwcleaner Ordner die Deiner Meinung nack zurückgesetzt werden müssen?

Oder willst Du alle zurückgesetzt haben?

Sofern es geht, würde ich ein paar Ordner, die scheinbar als Folge von
ZeroAccess angelegt wurden aus dem backups löschen ....

Die meisten Ordner haben an alle in einer Datei einen Virus und wurden
von den Programmen ja in Quarantäne geschoben.

Mithin ist es später einfacher bestimmte Programme neu zu laden statt
diese wieder herzustellen? Oder sehe ich das falsch?

Ich suche den kompletten Inhalt von

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS

als 32 Bit-Version mit SP2.

Über regedit könnte ich dann die fehlenden komponenten von BITS
einfügen und ich werde dann die zunächst die "fehlenden" Updates von
Windows, die eigentlich bis zum Befall meines Rechners wohl überwiegend
vorhanden waren, zu installieren.

Das Einfügen von


REG-DWORD (32-Bits)
Name: Start
Wert: 2 (2= automatischer Start)

in

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS

war leider nicht ausreichend ....

smeenk 17.09.2014 06:47

BITS.reg: http://download.bleepingcomputer.com...vista/BITS.reg

Downloade dir bitte RestoreBFE.exe.

Starte das Tool mit Doppelklick.
Nach ein paar Sekunden sollte eine Nachricht mit "Done" aufpoppen.


Downloade dir bitte diese Tool von folgendem Link: Service Repair
Nach dem Start wird das Tool versuchen einige Standarddienste wiederherzustellen. Poste mit bitte das anfallende Logfile.


Rechner nachher neustarten.

Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.

Sommer2020 17.09.2014 07:43

Beim Einsatz von RestoreBFE.exe.
kommt die Fehlermeldung Error! This tool does nocht apply to you

Installiert habe ich MS Windows Vista home Premiun 32-Bit, SP2.

smeenk 17.09.2014 12:33

Mach weiter mit Service Repair und Farbar's Service Scanner :daumenhoc

Sommer2020 17.09.2014 13:56

Liste der Anhänge anzeigen (Anzahl: 1)
Diesmal habe ich die Firewall und antivir pro nicht deinstalliert.

Folgende Ergebnisse lt. FSS.txt-Datei

Sommer2020 17.09.2014 13:59

inaktiv geschaltet meinte ich natürlich mit deinstalliert. :-)

smeenk 17.09.2014 14:44

Sieht ziemlich OK aus, wie geht es jetzt mit die Windows Update?

Machen wir auch weiter mit dass zurücksetzen von die Backups:

  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von Zoek:
    Code:

    filesrcm;
    copy /y "C:\zoek_backup\C_Users_Stefan_AppData_Roaming_Mozilla_Firefox_Profiles_09xhwe99.default_extensions_firefox@ghostery.com.xpi.vir" "C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\09xhwe99.default\extensions\firefox@ghostery.com.xpi"
    firefoxlook;

  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)

Sommer2020 17.09.2014 15:53

Und die Updates laufen. Dauert aber wohl noch etwas. Das ist schon mal gut.
Das System ist auch seit gestern stabil.

Nicht den Tag vor dem Abend loben, daber das mit dem Rückladen mit BITS sieht bisher gut aus!

Werde danach umgehend mit dem Rückladen der backups beginnen.

smeenk 17.09.2014 22:20

Super, dass haben wir schon erreicht :daumenhoc

Sommer2020 17.09.2014 22:23

Leider nein. Das System hat nach dem Herrunterladen, die Updates wieder zurückgedreht.

:-(

Sommer2020 17.09.2014 23:53

So der Tag neigt sich dem Ende zu. Harte Arbeit für den Rechner und für Zmeenk.

Die Ergebnisse der Rückspielung anbei.

smeenk 18.09.2014 22:30

In einige Fälle ist es hilfreich um den VirenScanner zu deaktivieren beim Windows Update.

Muss jetzt an die Arbeit, melde mich heute Abend wieder :)

Mein College is Vater geworden heute, ich übernehme seine Arbeit, leider bin ich nicht dazu gekommen neue Instruktionen für dich zu posten.

Sommer2020 18.09.2014 22:44

Guten Abend Smeenk,

da es eine gute Unterrstützung ist und Eure Arbeit wohl oft erfolgreich, muß man
sich auch mal in Geduld üben.

Die Funktion die Updates zu installieren funktioniert. Aber auch ohne firewall und Virenscanner werden die Updates wieder zurückgeladen, da es nicht funktioniert.

Oder liegt es daran, das die Sicherheitsupdates für Microsoft.NET Framework ab 2.0 SP2 bis 3.0 SP2 durch neuere Software überholt sind?

Aber auch das kumultaive Sicherheitupdate für I-Explorer unter W-Vista (KB982670)
funktioniert sind

Und ca. 20 Sicherheitsupdates W-Vista von Juli 2013 bis August 2014 (KB2993651) funktioiert der Upload-Vorgang nicht.

Aber auch 2007 MS Office Suite SP3 bricht ab ...

Was tun sprach Zeus?


Ansonsten ist der Rechner scheinbar relativ stabil - mit Ausnahme der zerstörten Programme ...

smeenk 20.09.2014 14:42

Hast du einige FehlerMeldungen bekommen bei Windows Update? So ja, kannst du diese FehlerMeldungen posten?

Sommer2020 22.09.2014 11:17

Ja. Ich kämpfe noch mit Net Framework-Fehlern.
Selbst das löschen nach Punkt 3 hat noch keinen kompletten Erfolg betracht.

https://support.microsoft.com/kb/976982/de

Über drei Tage Kampf und min. mal 127 Windows-Updates bisher.

Und das "nur" weil ich OCR-Software testen wollte ......

Wie machen wir weiter mit dem Rückspielen der Programme?

Es kommt bei den Net Framework immer wieder zu Abbruchen. Update(s) kann nicht installiert werden ...

Sicherheitsupdate für MS .Net Framework 1.1 SP1
Sicherheitsupdate für MS .Net Framework 2.0 SP2
Sicherheitsupdate für MS .Net Framework 3.0 SP2
Sicherheitsupdate für MS .Net Framework 3.5 SP1
Sicherheitsupdate für MS .Net Framework 3.5 SP1
Sicherheitsupdate für MS .Net Framework 3.5 SP1 (insgesamt 3 mit unterschied KB ...)
Update MS .Net Framework 3.5 SP1

können nicht installiert werden.

Was tun?

Aktueller Stand
Installierte Proramme lt. CC Cleaner

MS .NET Framework 4.5.1
MS .NET Framework 3.5 SP1
MS .NET Framework 3.5 Language Pack SP1
MS .NET Framework 1.1

Updates, die ich trotz mehrfacher Versuche nicht updaten kann:

Sicherheitsupdate MS .NET Framework 2.0 SP2
Sicherheitsupdate MS .NET Framework 3.0 SP2
Update für Windows Treiberframework V 1.1 Windows-Vista
MS .NET Framework 4 Client Profile für Windows Vista x86

Während der ganzen update-Orgie habe ich nochmals Antivirus Pro
reparieren müssen. Dabei ist mir die "Avira.OE.Systray.exe" aufgefallen.

Neues Programm auf dem Rechner - hierzu gibt es unterschiedliche Meinungen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19