Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Spy.Win32.Ursnif ....kann ich nicht löschen (https://www.trojaner-board.de/83421-trojan-spy-win32-ursnif-loeschen.html)

sunda 04.03.2010 20:59

Kann mir jemand weiter helfen?
Ich weiß nicht weiter :confused:

TXL 04.03.2010 21:19

Hallo,

sorry dass ich erst so spät antworte.
Irgendwas stimmt da ganz gewaltig nicht.

Hast du MBAM noch drauf?
Wenn du es zum laufen kriegst, update doch bitte mal die Datenbank version:
Reiter "Update" -> "Suche nach Aktualisierungen"
Aktuelle Version ist derzeit "3825", Signaturen "200091"
und dann nochmal einen VollScan machen.

Alle Funde entfernen und Logfile posten.

mfg

sunda 04.03.2010 22:35

Hab ich schon versucht MBAM zu updaten...geht aber nicht...bekomm die Fehlermeldung...kann keine Verbindung zum Server aufbauen.
Komm mit dem Pc aber online!
Kann auch keine Sicherung vom Pc machen und das Sicherheitscenter kann ich nicht aktivieren.

Ich denke mal es ist besser den Pc platt zu machen...ist zwar blöd, da meine Daten alle verloren gehen, aber kann man nix machen....gibt es da eine Anleitung?

TXL 04.03.2010 22:44

Oje, da ist anscheinend alles hinüber :mad:
Wenn du dich für ein Neuaufsetzen entscheidest (ist immer das beste bei Rootkit/Backdoor/Bot/...), könnten wir morgen noch versuchen, ein paar dateien zu retten... (muss morgen früh raus)

Larusso 04.03.2010 23:20

Hy. Kein Grund zur Sorge.
TXL du bist entlassen :pfui:

@sunda
Wenn Du nicht mehr bereinigen willst, teile mir das mit.
Sonst

Here we go :)

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Bitte keine Code- Tags. Danke


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


schritt 1

Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte poste in Deiner nächsten Antwort
Logfile von ComboFix

sunda 05.03.2010 13:06

Ok...Larusso...dann versuch ich es nochmal!
Arbeite deine Beschreibung ab und meld mich wieder wenn ich soweit bin :daumenhoc





Zitat:

Zitat von Larusso (Beitrag 507522)
Hy. Kein Grund zur Sorge.
TXL du bist entlassen :pfui:

@sunda
Wenn Du nicht mehr bereinigen willst, teile mir das mit.
Sonst

Here we go :)

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Bitte keine Code- Tags. Danke


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


schritt 1

Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte poste in Deiner nächsten Antwort
Logfile von ComboFix



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55