Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Braviax entfernt - login mit sofortigem logout (https://www.trojaner-board.de/78092-braviax-entfernt-login-sofortigem-logout.html)

FNE 04.10.2009 22:00

Braviax entfernt - login mit sofortigem logout
 
Hallo zusammen

hatte mir braviax.exe, cru629.dat etc. eingefangen.
Unter anderem habe ich bei der Bereinigung (diverse manuelle Bereinigungs-Anweisungen) festgestellt, dass meine userinit.exe auf eine Datei "VLTO.EXE" umgeleitet wird. Diese habe ich dummerweise sofort gelöscht und den Debugger in der Registrierung wieder auf userinit.exe gestellt.
Folge:
PC startet, Login erscheint. Gebe mein Passwort ein. "Benutzereinstellungen werden geladen. Anmelde-Sound! Danach kommt SOFORT und ohne mein zutun: Der Abmeldesound (und mein dummes Gesicht mit offenem Mund :)), Benutzereinstellungen werden gespeichert und ich habe wieder die Anmeldemaske. Das passiert bei allen Benutzern und leider auch im abgesichertem Modus.
Das heisst, ich kann Euch leider keine Log's von ComboFix, Hijack, o.ä. bieten, da ich ja nicht ins System komme.

Hoffe Ihr könnt mir trotzdem helfen
Gruß
Frank

Betriebssystem: Windows XP Home OEM SP2
Vorhandenen Tools: Knoppicilin (Sept.2009), Knoppix 5.3 DVD, Barth's PE (Maximilians Edition) CMD-Console

FNE 06.10.2009 18:18

Ein weiteres freundliches Hallo und H I I I L F E E

_ Könnt Ihr mir helfen
|_| Ja
|_| Nein
|_| Weiss nich . . .

Andere Frage:
Wie sinnvoll wäre der Versuch einen Wiederherstellungspunkt zu aktivieren?
oder
Gibt es eine Möglichkeit die Integrität von Windows-Dateien (ntfs.sys, userinit winlogon) zu checken?

In freudiger Erwartung
Gruß
Frank

Acid303 06.10.2009 18:36

Hallo FNE

:hallo:

Wenn du an einen Wiederherstellungspunkt dran kommen kannst würde ich das erst einmal probieren. Sollte das nicht klappen bleibt wohl nur Neuaufsetzen des Systems. Ich würde ersteinmal dein Knoppix booten und wichtige Daten sichern dann versuchen das System zurückzusetzen und wenn das nich klappt, neu machen.

Gruß

Acid


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129