|
Log-Analyse und Auswertung: Windows Vista wieder sauber nach entfernen von Vista Recovery?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.06.2011, 19:38 | #1 |
| Windows Vista wieder sauber nach entfernen von Vista Recovery? Hallo, meine Freundin hat seit ner Weile dieses Vista Recovery Malware drauf. Und gestern habe ich mich mal damit beschäftigt und mit Hilfe der Anleitung aus dem Anleitungsbereich, habe ich meiner Meinung nach soweit auch alles entfernt. Da ich mir aber nicht sicher bin würde ich gerne mal eure Meinung hören ob jetzt wieder alles clean ist. Dazu habe ich im Anhang mal die Logfiles von OTL und GMER hochgeladen. Der Laptop läuft mit Windows Vista Home Premium 32bit. Es zeigen sich auch keine Symptome mehr. achja hier noch das log von defrogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 12:36 on 10/06/2011 (Elke) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Danke im Voraus. Gruß Notarzt |
11.06.2011, 17:52 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista wieder sauber nach entfernen von Vista Recovery? Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
__________________Code:
ATTFilter :OTL [2011.05.18 15:58:29 | 000,000,144 | ---- | M] () -- C:\ProgramData\~33480440r [2011.05.18 15:58:29 | 000,000,120 | ---- | M] () -- C:\ProgramData\~33480440 [2011.05.18 15:58:23 | 000,000,336 | ---- | M] () -- C:\ProgramData\33480440 [2011.06.10 12:34:12 | 000,045,056 | ---- | M] () -- C:\Windows\System32\acovcnt.exe :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ |
13.06.2011, 09:31 | #3 |
| Windows Vista wieder sauber nach entfernen von Vista Recovery? hi!
__________________Danke schonmal für die Hilfe. Hab den Fix gerade ausgeführt. Hat keine Sekunde gedauert. Und es wurde auch kein Neustart gemacht. Resultat ist folgendes: Code:
ATTFilter ========== OTL ========== C:\ProgramData\~33480440r moved successfully. C:\ProgramData\~33480440 moved successfully. C:\ProgramData\33480440 moved successfully. C:\Windows\System32\acovcnt.exe moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.24.0 log created on 06132011_102159 Danke nochmal. Gruß Notarzt |
13.06.2011, 19:10 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista wieder sauber nach entfernen von Vista Recovery? Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2011, 20:12 | #5 |
| Windows Vista wieder sauber nach entfernen von Vista Recovery? sowohl das unhide als auch tdsskiller habe ich schon genutzt. tdss hat nix gefunden. hab den rechner gerade aber nich vor mir daher kann ich kein logfile posten. |
14.06.2011, 08:42 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista wieder sauber nach entfernen von Vista Recovery? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Windows Vista wieder sauber nach entfernen von Vista Recovery? |
Themen zu Windows Vista wieder sauber nach entfernen von Vista Recovery? |
anhang, anleitung, autostart, beschäftigt, clean, code, entferne, entfernen, freundin, gestern, gmer, home, hören, laptop, logfiles, malware, meinung, nicht sicher, recovery, sauber, super, vista, vista home premium, vista recovery, windows, windows vista, windows vista home, würde |