Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Vista wieder sauber nach entfernen von Vista Recovery?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.06.2011, 19:38   #1
notarzt
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



Hallo,
meine Freundin hat seit ner Weile dieses Vista Recovery Malware drauf. Und gestern habe ich mich mal damit beschäftigt und mit Hilfe der Anleitung aus dem Anleitungsbereich, habe ich meiner Meinung nach soweit auch alles entfernt. Da ich mir aber nicht sicher bin würde ich gerne mal eure Meinung hören ob jetzt wieder alles clean ist. Dazu habe ich im Anhang mal die Logfiles von OTL und GMER hochgeladen.

Der Laptop läuft mit Windows Vista Home Premium 32bit.

Es zeigen sich auch keine Symptome mehr.

achja hier noch das log von defrogger:
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 12:36 on 10/06/2011 (Elke)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Wäre super wenn jemand behilflich wäre.

Danke im Voraus.

Gruß Notarzt

Alt 11.06.2011, 17:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
[2011.05.18 15:58:29 | 000,000,144 | ---- | M] () -- C:\ProgramData\~33480440r
[2011.05.18 15:58:29 | 000,000,120 | ---- | M] () -- C:\ProgramData\~33480440
[2011.05.18 15:58:23 | 000,000,336 | ---- | M] () -- C:\ProgramData\33480440
[2011.06.10 12:34:12 | 000,045,056 | ---- | M] () -- C:\Windows\System32\acovcnt.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________

__________________

Alt 13.06.2011, 09:31   #3
notarzt
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



hi!

Danke schonmal für die Hilfe.

Hab den Fix gerade ausgeführt. Hat keine Sekunde gedauert. Und es wurde auch kein Neustart gemacht.

Resultat ist folgendes:
Code:
ATTFilter
========== OTL ==========
C:\ProgramData\~33480440r moved successfully.
C:\ProgramData\~33480440 moved successfully.
C:\ProgramData\33480440 moved successfully.
C:\Windows\System32\acovcnt.exe moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.24.0 log created on 06132011_102159
         
Was würdet ihr jetzt sagen? Ist der Rechner sauber oder muss ich noch weitere Schritte gehen?

Danke nochmal.

Gruß Notarzt
__________________

Alt 13.06.2011, 19:10   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2011, 20:12   #5
notarzt
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



sowohl das unhide als auch tdsskiller habe ich schon genutzt. tdss hat nix gefunden. hab den rechner gerade aber nich vor mir daher kann ich kein logfile posten.


Alt 14.06.2011, 08:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista wieder sauber nach entfernen von Vista Recovery? - Standard

Windows Vista wieder sauber nach entfernen von Vista Recovery?



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
--> Windows Vista wieder sauber nach entfernen von Vista Recovery?

Antwort

Themen zu Windows Vista wieder sauber nach entfernen von Vista Recovery?
anhang, anleitung, autostart, beschäftigt, clean, code, entferne, entfernen, freundin, gestern, gmer, home, hören, laptop, logfiles, malware, meinung, nicht sicher, recovery, sauber, super, vista, vista home premium, vista recovery, windows, windows vista, windows vista home, würde




Ähnliche Themen: Windows Vista wieder sauber nach entfernen von Vista Recovery?


  1. Windows Vista: Ist der Computer nach dem BKA Trojaner nun wieder sicher?
    Log-Analyse und Auswertung - 06.01.2014 (11)
  2. Vista läuft nach Befall und Recovery nur noch virtuell
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (5)
  3. GVU-Trojaner (Vista + Abgesicherter Modus fährt nach Start wieder herunter)
    Log-Analyse und Auswertung - 14.08.2013 (15)
  4. Vista Recovery
    Mülltonne - 31.01.2013 (1)
  5. Vista (Recovery) neuaufsetzen nach BKA Trojaner bei zwei Betriebssystemen auf einem Rechner
    Alles rund um Windows - 27.07.2011 (1)
  6. Windows Vista Recovery Scam?
    Log-Analyse und Auswertung - 15.06.2011 (39)
  7. Nach Entfernung von Vista Recovery: Daten weg (?)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (3)
  8. Vista: Nach Entfernung des Trojaners Windows Recovery leerer Desktop
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (1)
  9. Windows Vista Recovery - Virus (Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (7)
  10. Windows Vista Recovery(Festplatte Defekt)Trojaner dazu schwarzer Bildschirm und alle Daten versteckt
    Log-Analyse und Auswertung - 31.05.2011 (7)
  11. Windows Vista Recovery aktiviert
    Log-Analyse und Auswertung - 26.05.2011 (2)
  12. Windows Vista Recovery | tdsskiller startet nicht!
    Log-Analyse und Auswertung - 23.05.2011 (10)
  13. Festplatte Cluster beschädigt/Windows Vista Recovery
    Log-Analyse und Auswertung - 21.05.2011 (1)
  14. Windows Vista Recovery entfernen
    Anleitungen, FAQs & Links - 14.05.2011 (2)
  15. Windows Vista startet nicht, fährt sofort wieder runter und gleich wieder hoch...
    Alles rund um Windows - 03.04.2010 (3)
  16. Windows Vista mit der Recovery Cd formatieren. [Acer,Aspire,7730G]
    Alles rund um Windows - 28.02.2010 (3)
  17. Vista 64-Bit-Edition auf DVD Alternative Windows Vista-Medien
    Alles rund um Windows - 18.04.2008 (4)

Zum Thema Windows Vista wieder sauber nach entfernen von Vista Recovery? - Hallo, meine Freundin hat seit ner Weile dieses Vista Recovery Malware drauf. Und gestern habe ich mich mal damit beschäftigt und mit Hilfe der Anleitung aus dem Anleitungsbereich, habe ich - Windows Vista wieder sauber nach entfernen von Vista Recovery?...
Archiv
Du betrachtest: Windows Vista wieder sauber nach entfernen von Vista Recovery? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.