![]() |
Popup Trojaner gelöscht. Nun kein Systemloginscreen mehr Hallo zusammen, ich hab schon seit langem auf meinem Netbook, ein Popup Trojaner gehabt. Heute wollte ich diesen mal entfernen. Ich kann leider nicht mehr sagen, wie der Trojaner hieß. Es waren jedenfalls 120 oder mehr .dll Dateien in Windows/System32. Habe diese dann in die quarantäne verschieben wollen. Auf einmal verabschiedet sich mein Netbook mit einem Bluescreen. Als ich es wieder starten will. Kommt nach dem Windows durchlaufscreen. Kein Login mehr. Ich komme nicht mehr ins System rein. Im Abgesichertem Modus kann ich auch nicht starten. Mein System ist übrigens auch mit Truecrypt verschlüsselt. Ok.. ich sehe gerade, wo ich diesen Beitrag schreibe. Das der Loginscreen kam. Allerdings nach der Eingabe. Passiert wieder nichts. Das Ganze System ist total ausgebremmst. Jemand eine Idee was ich hier noch machen kann? |
Nach langer Warterei bin ich im Windows drin, allerdings komm ich hier auch nicht weiter. Es ist ziemlich hinüber. Es gibt keine Taskleiste die Funktioniert, somit komme ich auch nicht an die Windows Wiederherstellung heran. Explorer.exe habe ich mal gekillt über den Taskmanger (der funktioniert noch...) bringt aber auch nichts, weil der explorer nicht mehr neustartet (wie das sonst üblich ist). Ich dachte mir eben noch befrei ich Windows erst mal von Truecrypt. Aber irgendwie geht es nicht mit der Rettungsdisk von TC. Wenn ich dort das PW eingebebe kommt immer incorret. Jedoch kann ich mich beim booten genau mit diesem PW einloggen. Ich hab noch Ubuntu 8.10 auf dem Netbook laufen, das bringt mich nur leider auch nicht weiter... Habe dort truecrypt installiert. Auf die Windows partition D habe ich zugriff. Aber nicht auf C: wobei C: noch nie ging über Ubuntu mit TC... Weiß nimmer weiter. Scheiß Popup Trojaner. a-squared freee habe ich übrigens zum verschieben der Files in die Quarantäne genutzt... Danach ging und geht aktuell nichts mehr. f8 und dort beim Auswahlmenü Starten mit letzten funktionierten Einstellungen geht auch nicht. |
Hui habs hinbekommen. Habe BartPe auf ein USB Stick geschmissen. Und TC mit druff, konnte dann auf C: zugreifen. Hab erst mal den Virenscanner angescmissen, um zu schauen, was genau gelöscht wurde. Der hat die services.exe von System32 komplett gelöscht. Daurch konnte windows nicht mehr richtig starten. Hab diese nun von meinem Homepc über Partpe wieder aufgespielt und siehe da es funktioniert wieder. HappY :) |
Hi repexx bitte arbeite mal das hier ab. Poste die Log-Dateien von 2b-2d. Welche Viren usw wurden denn wo gefunden? |
Hi, gefunden wurde ein Trojan.Win32.Vundo!IK laut Internetinfo ist der zuständig für Popups die im Ie kommen, wenn man surft. Meldungen kommen, dass man Viren druff hat und was laden soll. Da ich den IE nicht nutze ist mir der nicht weiter aufgefallen.. Hm ja runterhaben würd ich den gern, man weiß ja nicht was der noch so alles macht :o Für die Auswertung dauerts noch was melde mich dann nochmal. |
Trojan.Vundo.H lautet die Bezeichnung laut Malwarebytes. Code: Malwarebytes' Anti-Malware 1.36Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi hast du die von Malwarebytes gemeldeten Sachen auch entfernen lassen?? (In der Anleitung von Malwarebytes steht drin wie das genau geht) Gehe mal in die Systemsteuerung -> System -> dort auf die Systemwiederherstellung bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" Häckchen rein,und unten auf Übernehmen klicken. (Nach dem nächsten Neustart kannste das wieder einschalten). Bitte starte danach Hijackthis nochmal, "DO a Systemscan only" , und bei Folgenden Sachen Hacken rein: Zitat:
Danach bitte mal das Programm Vundofix laden, als ersten Scannen lassen,wenn es fertig ist dann auf Fix Vundo klicken. Wenn das erledigt ist fragt Vundofix ob der Rechner neu gestartet werden soll. Bitte nach dem Neustart die Log Datei Posten(C:\vundofix.txt.) |
Der Log war ebeb noch bevor ich die Trojaner nicht gekillt hatte. Hatte ein wenig bammel, dass ich dann wieder nicht ins System reinkomme. Habs dann aber doch gewagt, weil ich über google auf einer Seite gefunden hatte, dass es eben so weggeht. Ging dann auch gut. Habe nochmal ein QuickScan laufen lassen und nichts mehr gefunden. Lasse gerade noch ein kompletten Scan laufen. Damit ich mir auch sicher bin das nichts mehr drauf ist. Wiederherstellung von Win habe ich mal ausgeschaltet eben und mit HijackThis auf die genannten Stellen den Fix ausgeführt. Log sieht jetzt so aus: Code: Logfile of Trend Micro HijackThis v2.0.2Danke für deine Hilfe! |
Laße bitte das Programm Vundofix (das ich eben genannt hatte)noch Durchlaufen. Danach ein Scan mit Super AntiSpyware kann auch nicht schaden. MfG Ghost1975 |
Das Tool hat nichts mehr gefunden. Sollte also jetzt frei von jeglichem Gesindel sein.. |
@repexx Zitat:
Du schreibst ja selbst das du das Zeugs länger drauf hattest. Drum noch der Log von Gmer starte die Software,achte drauf das Rootkit ausgewählt wurde,drücke auf Scan Poste die Logdatei. evtl folgen noch paar andere Tools.:teufel3: |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 13:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board