![]() |
"TR/Agent2.juv" in msdriver.exe Hallo, bei Avira AntiVir Personal bekam ich beim Start meines PCs folgende Warnung: Zitat:
|
Hier ist mein HijackThis-File: Zitat:
Jetzt noch meine installierten Programme (auch wenn ich nicht weiß, inwiefern das für msdriver.exe nützlich sein könnte). Zitat:
|
Hallo und :hallo: Zitat:
Micrsoft Driver - msdriver.exe - Program Information 1.) Systemdetails mit RSIT prüfen
2.) Erstelle ein Filelisting.
3.) ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas p.s.: Du kannst dir eine Menge Zeit sparen, wenn du diesen Weg wählst => http://www.trojaner-board.de/51262-a...sicherung.html Lies doch, mit wem du es zu tun hast: Zitat:
|
info.txt: Zitat:
|
Hm die log.txt war auch einzeln zu lang, habs mal auf pastebin gestellt: blabla private pastebin - collaborative debugging tool |
Die listing0.bat-Datei hat bei mir ein wohl Problem: Zitat:
|
Ignoriere alle Meldungen von Listing0.bat und lasse es bis zuende durchlaufen. ciao, andreas |
Das Problem ist ja gerade, dass das Programm nach der Fehlermeldung (bei "Status: 91") nicht mehr weiterarbeitet. |
Dann lass den Punkt aus und mache weiter. ciao, andreas |
Meine log.txt von ComboFix: blabla private pastebin - collaborative debugging tool |
1.) Deinstalliere (falls möglich):
3.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
So, habs das Script nun ausführen lassen. Scheint, als sei der Trojaner weg, AntiVir findet jedenfalls nichts mehr :) Meinen Namen habe ich in der Log-Datei jetzt mal nicht unkenntlich, das erschien mir bei 12 MB reinem Text irgendwie zu viel. Damit war es natürlich auch für das Forum und pastebin zu groß, weswegen ich es mal auf RapidShare geladen habe: RapidShare: Easy Filehosting |
Hast du etwas installiert? ciao, andreas |
Etwas neues? Ja, den Windows Media Player 11 und den SM Player. |
Bitte bis zum Ende nichts Neues installieren, ich wundere mich schon, warum da neue Einträge sind. 1.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. 3.) Poste ein neues HJT-Log. ciao, andreas |
Äh, ich habe diesen Kaspersky Scanner gestern nicht mehr runtergeladen, da ich weg musste. Als ich jetzt heute den PC gestartet habe, hat es mindestens 5 Minuten gedauert, bis die Aufforderung kam, mein Passwort einzugeben. Jetzt bin ich endlich drin, man kann allerdings die Startleiste. Der Desktop ist da, man kann neue Dateien erstellen, die dann aber nicht bewegen (bei Firefox ist mir das auch aufgefallen, die Maus reagiert wohl nicht mehr darauf, eine Taste gedrückt zu halten). Als der Windows Live Messenger (automatisch) gestartet hat, kam auch eine Fehlermeldung, die etwa "Es fehlen wichtige Komponenten, um den Messenger zu starten." lautete. Hat mit ComboFix da eine wichtige Datei gelöscht? Ich erwarte eine schnelle Antwort. Edit: Achja, explorer.exe läuft noch. Edit2: Musik lässt sich auch nicht mehr abspielen, beim Start kam auch eine Nachricht, dass der Audiotreiber wegen eines Fehlers beendet werden musste. Edit3: In WINDOWS\system32\ fehlt msdriver.exe. Wurde das jetzt komplett gelöscht oder was? |
So, habs jetzt endlich geschafft das Problem mithilfe der Windows-CD zu beheben. Scheint alles wieder zu funktionieren, trotzdem werde ich mir wohl mal Windows 7 installieren. Es treten nämlich extrem viele Fehler auf, weil Windows in H: ist. |
Zitat:
Du bist entlassen und ich raus, andreas |
Ohne dein komisches ComboFix Script wäre mein Betriebssystem ja auch nicht so angeschlagen gewesen. |
Ja, genau. Schuld war nicht der Schädling sondern der Bereiniger. :) Du bist entlassen, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board