![]() |
TR Dropper.gen Hallo, ich hatte den besagten Virus zu spät erkannt da der Dateiname sehr lang war und es keine exe sein sollte welches dann später ersichtlich war. :/ Durch Procmon konnte ich dann erkennen was da angerichtet wurde, habe die Datei per Antivir in Quarantäne verschoben, eine Datei namens regupdate (oder ähnlich) aus Appdata/roaming/local gelöscht und mein Registry-Backup von gestern drübergezogen :=) Sonstige Maßnahmen: Vollscan Antivir-Prof, Malware-Bytes, CCleaner. Sonstige neue Probleme: etas längeren schwarzen Boot-Bildschirm, Runterrasseln von DLLS nach dem Bios.. verlängerte Bootzeit nachdem ich es gestern frisch auf 30Seks optimiert habe. Die Combofix-Logs hätte ich auch gern erledigt, allerdings bekomme ich direkt beim Start bei 100% vorbereitung "Page_pool" und Sonstige Blue-Screens. MfG, Schuppe Ist das nu erledigt ? |
Wo sind die Logs von Malwarebytes, AntiVir usw? Bitte alles posten!! Zitat:
|
also hier das File.. mbam hat was gefunden was antivir nicht fand .. hatte allerdings keinen FakeAlert. |
Zitat:
|
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
okay hier denn noch der Log von heute! |
achso sry hier nochmal der voll-log .. 0 gefunden ^^ |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hier mal die Ausgabe: Code: All processes killed |
Zitat:
|
jetzt ja.. Code: All processes killed |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Code: 2011/05/04 19:22:42.0850 5936 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board