Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Stuxnet Cleaner.exe ! Windows 7 spielt verrückt ! (https://www.trojaner-board.de/91623-stuxnet-cleaner-exe-windows-7-spielt-verrueckt.html)

Babybeule 09.10.2010 14:12

Stuxnet Cleaner.exe ! Windows 7 spielt verrückt !
 
Hallo Leute ,
ich habe ein Problem mit der Stuxnet Cleaner.exe
(Drive by Drive Download wahrscheinlich) !
Mein Betriebssystem kann jetzt keine exe Dateien mehr öffnen !
Norton Internet Security funktioniert auch nicht mehr ,
wegen interner Software Probleme !
Ich hoffe ihr könnt mir helfen !
Babybeule

hxxp://www.virustotal.com/file-scan/compact.html?id=872ea49751b04bf2ea1e07eeb96384f812b880bdb648bb1f4641b0cb0304723e-1286629276



:confused::confused:

markusg 09.10.2010 14:16

kannst du die datei mal hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

Babybeule 09.10.2010 14:23

Sorry ich kann die Datei nicht hochladen !

Datei: Stuxnet Cleaner.exe empfangen

Fehler: Die Dateien konnten nicht empfangen werden. Bitte melden Sie sich im Forum.

Babybeule

markusg 09.10.2010 14:27

File-Upload.net
lad die datei mal dort hoch und sende mir den download link als private nachicht.

Babybeule 09.10.2010 14:32

Okay gesendet !

Babybeule

markusg 09.10.2010 14:36

ok versuch mal ob folgendes funktioniert
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
und falls nicht gib bescheid welche fehlermeldung es gibt

Babybeule 09.10.2010 14:38

Keine Chance !

Ich kann doch keine exe Dateien öffnen und Wechselaufwerke werden nicht mehr erkannt !

Babybeule

markusg 09.10.2010 15:09

ok ich melde mich in ein paar stunden

Babybeule 09.10.2010 15:12

Danke !
Babybeule

markusg 09.10.2010 16:36

welchen fehler erhällst du bei programm start?

Babybeule 09.10.2010 16:46

Internes Software Problem !

Babybeule

Babybeule 09.10.2010 16:47

Nochmals Danke für deine Bemühungen meine Probleme zu lösen !
Babybeule

markusg 09.10.2010 16:48

wie siehts aus wenn du im abgesichertem modus startest, kannst du dort otl nutzen?

Babybeule 09.10.2010 16:50

Leider nicht !
Babybeule

markusg 09.10.2010 16:52

hast du nen pc an dem du etwas brennen kannst?

Babybeule 09.10.2010 16:55

Nein , ich habe nur einen Pc !
Ich sehe schon ich bin ein schwieriges Problem !

Babybeule

markusg 09.10.2010 17:02

kannst du zu nem bekannten und dir dort etwas auf cd brennen

Babybeule 09.10.2010 17:03

Ja !

Babybeule

markusg 09.10.2010 17:14

na also :-)

download
http://filepony.de/download-otlpe/
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
How to Set BIOS to Boot from CDROM - www.hiren.info
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

Babybeule 09.10.2010 17:22

Habe gerade mit meinem Bekannten telefoniert !
Geht auch nicht weil mein einziger Bekannter auch ein Problem hat !
Ich habe ihm gleich www.trojaner-board.de empfohlen ! :daumenhoc

Hoffentlich klaue ich dir jetzt nicht dein gesamtes Wochenende !


Babybeule

markusg 09.10.2010 17:23

hmm es sieht so aus als würde das teil dateien löschen. mache mal ne datensicherung, hast du auch ne windows cd zur hand?

Babybeule 09.10.2010 17:38

Ja , aber , dass würde nichts bringen , weil ich inzwischen nichts mehr öffnen kann !

Babybeule

markusg 09.10.2010 17:57

was würde nichts bringen, daten sichern? sind denn noch daten zu sichern? dazu brauchst du aber nun mal nen brenner, dann könntest du ne linux cd erstellen und damit die daten sichern.
hast du ne zweite partition auf die du daten verschieben kannst oder lässt diese sich ebenfalls nicht öffnen

Babybeule 09.10.2010 18:02

Inzwischen werden keine Laufwerke mehr erkannt , und Dateien wie Ordner,
PDF-Dokumente,EXE Dateien usw. .... können nicht mehr geöffnet werden !


Babybeule

markusg 09.10.2010 18:05

ja aber musst du denn überhaupt etwas sichern oder können wir gleich formatieren?

Babybeule 09.10.2010 18:10

Ich würde schon gerne ein paar Urlaubsfotos und wichtige Firmenunterlagen sichern !
Aber ich sehe keine Hoffnung sie zu sichern !
Hast du eventuell noch eine Idee !

Babybeule

markusg 09.10.2010 18:11

also ich kann mich immer wieder nur wundern, warum menschen von wichtigen daten wie firmenunterlagen keine backups anlegen... sinddie daten alle auf c: gespeichert?

Babybeule 09.10.2010 18:14

Ja leider !

Ich habe schon Backups angelegt aber die sind nicht mehr aktuell ! (2007)

Babybeule

markusg 09.10.2010 18:18

naja was machst du denn wenn deine festplatte kaputt ist und dann sind deine firmen daten weg.
du musst irgendwo ubunto brennen
Download | Ubuntu
deinen pc davon starten und daten dann von dieser cd auf sichern

Babybeule 09.10.2010 18:23

Ich habe noch einen Bekannten in Ulm , der kann mir vielleicht Ubuntu brennen !

Danke !

Babybeule

markusg 09.10.2010 18:35

meld dich wennn du dich ans formatieren machst

Babybeule 10.10.2010 08:52

Ich konnte mit Ubuntu noch ein paar Daten retten ,
habe mich jetzt aber entschieden zu formatieren !
Das Formatieren lief problemlos , nur die Internetverbindung (WLAN) macht mir Sorgen !
Ich habe immer nur 2 Sekunden eine Internetverbindung und dann nicht mehr !
Hoffentlich könnt ihr mir helfen !
Babybeule

markusg 10.10.2010 11:19

ja du hattest mir ja ne pm geschrieben. also, evtl. treiber instalieren und auch mal im gerätemanager schauen obs mit dem wlan treiber probleme gibt, sollte n ! zu sehen sein oder n warndreieck

Babybeule 10.10.2010 11:43

Okay ich habe die neuesten Gerätetreiber installiert und im Gerätemanager nachgeschaut !

Leider habe ich immer noch Probleme mit meinem WLAN !

Babybeule

markusg 10.10.2010 11:56

hast du schon mal einen reset des routers bzw modems versucht?

Babybeule 10.10.2010 11:59

Ja hilft aber auch nicht !

Babybeule

markusg 10.10.2010 12:00

welchen fehler gibts denn genau? du bist doch grad im internet, also hast du nen zweiten pc oder wie?

Babybeule 10.10.2010 12:05

Ja das ist der PC vom Nachbarn !

Keine Netzwerke verfügbar !

Babybeule

markusg 10.10.2010 12:36

also finded er kein netzwerk oder kann er nicht verbinden? hast du denn servicepacks und windows updates schon aufspielen können?

Babybeule 10.10.2010 17:20

Er hat circa 2 Sekunden eine Internetverbindung mit meinem Wlan und dann
bricht die Verbindung ab mit der Begründung , es gebe keine Netzwerke !
Ich habe noch nicht die neusten Updates und Servicepacks drauf ,
weil eben nach zwei Sekunden keine Internetverbindung mehr da ist !

Babybeule

markusg 10.10.2010 17:25

PC-Erfahrung.de:*WLAN Funknetzwerk einrichten (Windows XP)*-*Anleitung zum einrichten eines WLAN Funknetzwerk unter Windows XP
mal nach anleitung einrichten
hattest du einen netzwerkschlüssel und hast du ihn für die neue verbindung eingegeben?

Babybeule 10.10.2010 17:29

Ja habe ich .
Danke für die Anleitung , ich versuchs nochmal !
Babybeule

Babybeule 12.10.2010 11:31

Super hat funktioniert ! :party: :abklatsch: :taenzer:

Danke ! Danke ! Danke ! Danke ! Danke !

Babybeule

Babybeule 17.10.2010 16:22

Ich habe heute eine e-mail bekommen mit einem mysteriösen Anhang !

hxxp://www.file-upload.net/download-2896931/BitDefender-Stuxnet-Removal-Tool.exe.html




BitDefender®… The future of security now


BitDefender® ein Unternehmensbereich von Softwin wurde 2001 in Bucharest, Rumänien gegründet. Eine Platzierung als Nummer 1 AntiViren Lösung brachte die Nachfrage nach den Produkten in ganz Europa und darüber hinaus ins Rollen. Mittlerweile ist BitDefender weltweit vertreten.

Die innovativen Softwarelösungen der BitDefender™ Reihe stehen für pro-aktiven und international zertifizierten Schutz von Desktop PC'S und Unternehmensnetzwerken gegen Gefahren aus dem Internet. Der Kombination aus prämierten AntiVirus, AntiSpyware und AntiSpam Modulen sowie modernen Firewall Technologien vertrauen ca. 41 Millionen Anwender.

Neben der Hauptniederlassung in Bukarest, Rumänien gibt es weitere Niederlassungen in Holzwickede, Deutschland, Barcelona, Spanien, Fort Lauderdale, Florida und Mountain View, Kalifornien, USA. BitDefender gilt als Vorreiter im Bereich Sicherheitslösungen.

Unsere hoch qualifizierten Programmierer stellen Ihnen eine robuste Technologie zur Verfügung, mit extrem schnellen Reaktionszeiten, die für Heimanwender und Unternehmen gleichermaßen die bestmögliche Sicherheit bietet. BitDefender ist für verschiedene Betriebssysteme verfügbar (Windows, Linux oder FreeBSD) Wir laden Sie ein, unsere Produkte vor dem Kauf zu testen und auf der Internetseite finden Sie einen Online Chat, in dem Sie Ihre Fragen stellen können.
Unser Ziel ist es unseren Kunden optimalen Schutz vor Viren und Spam zu bieten. Wir verpflichten uns Ihnen ein ausgezeichnetes Produkt anzubieten, dass sich nahtlos integrieren lässt und unterstützen Sie mit unserem fachkundigen Support. Dieser Service unterscheidet uns von all den anderen. Wir möchten, dass Anwender sich frei entscheiden können, wenn es um den Schutz ihrer Daten geht und immer mehr Kunden entscheiden sich nun für BitDefender.

Mehr Informationen über BitDefender:

* Unternehmensgeschichte
* Management
* Auszeichnungen
* Presse
* Jobs


Holzwickede, 12. Oktober 2010 – Experten sprechen von einem der ausgefeiltesten Schadprogramme, das je geschrieben wurde. Gemeint ist der neue „Super-Wurm“ Stuxnet, der seit einigen Wochen für Aufsehen sorgt und bereits ganze Industrieanlagen angegriffen hat. Antivirus-Spezialist BitDefender (www.bitdefender.de) hat auf die aktuelle Bedrohung reagiert und ein Removal-Tool entwickelt, das Stuxnet zuverlässig erkennt und beseitigt. Das Programm entfernt alle bekannten Varianten von Win32.Worm.Stuxnet sowie die Rootkit-Treiber, die der Wurm verwendet, um seine einzelnen Komponenten zu verbergen. Es kann kostenlos aus dem Anhang heruntergeladen werden .
Stuxnet kann die Windows Betriebssysteme NT, ME, 2000, XP, 2003, Vista (32 Bit), Windows Server 2008 und Windows 7 infizieren. Vorwiegend hat es der Schädling aber auf die Siemens-Steuersoftware WinCC und PCS 7 abgesehen. Der Wurm nutzt überwiegend Schwachstellen in LNK-Dateien und Wechseldatenträger, um sich selbst auf den Ziel-Systemen zu starten. Hat der Virus sich erst einmal auf einem Rechner eingenistet, öffnet er dem Angreifer eine „Backdoor“ und installiert zwei Rootkits. Letztere wiederum beseitigen sämtliche Spuren des Wurms.

Babybeule

markusg 20.10.2010 12:25

bekommst du die mails noch immer?

Babybeule 20.10.2010 12:46

Nein , jetzt nicht mehr !

Babybeule


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55