Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "System Repair" in Windows Vista wirklich entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2011, 20:29   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Zitat:
1. zip geht nicht, aber .tar.
Es sollte auch .tar.gz gehen - ist ein gezipptes tar!

Zitat:
ich kann zwar "zippen" und eine Ebene höher ablegen (die tar Datei), aber dann verbleibt der "mikesch" Ordne trotzdem auf der windows Ebene.
Man muss auch schon den Ordner und nicht die tar oder zip eine Ebene höher schieben!

Zitat:
geht aber nicht?
Geht aber nicht ist bestimmt nicht die Meldung die du bekommst
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2011, 10:27   #47
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



[B]Versuch ihn per Rechtsklick zu packen in eine ZIP-Datei.
Verschieb ihn dann mal eine Ebene höher, also eine über den Windows-Ordner => /media/[C-Laufwerk]/mikesch
1. wenn der ordner gezipped ist, soll der gezipte im Windows ordner verbleiben? Korrekt?
2. den mikesch ordner (ungezipped eine Ebene höher? Ich kann ihn nur kopieren und dann eine Ebene höher reinkopieren.
Wenn ich auf "delete" gehe, kommt "Directory not empty".
3. Mir ist nicht ganz klar, welcher Ordner wohin?
Im Moment ist der ungezppte eine ebene höher, aber auch n der alten ebene, da er nur kopiert werden kann? Vielleicht kapiere ich das mit dem Tool und "verschieben" auch nicht?

Diese ganzen Aktionen sollen doch im "Unmont" modus durchgeführt werden ? KorrekT?
__________________


Alt 23.11.2011, 11:11   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Zitat:
wenn der ordner gezipped ist, soll der gezipte im Windows ordner verbleiben? Korrekt?
WO der dann ist ist mir egal, du sollst ihn nur wiederfinden können!

Zitat:
Wenn ich auf "delete" gehe, kommt "Directory not empty".
Wieso geht kein verschieben?

Zitat:
3. Mir ist nicht ganz klar, welcher Ordner wohin?
TAR/ZIP ist kein Ordner sondern eine Datei!

Zitat:
Diese ganzen Aktionen sollen doch im "Unmont" modus durchgeführt werden ?
Sry aber wie willst du auf ein Datenräger unter Linux zugreifen wenn dieser nicht eingehangen /gemountet ist? Eben, garnicht! Du kannst einen Datenträger nur lesen und drauf schreiben wenn's (richtig) gemountet ist.
__________________
__________________

Alt 23.11.2011, 11:31   #49
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Hi,
also sorry aber ich bin kein experte im Hintergrundwissen (Windows, Linux, Mount etc.)

1. Wie kann ich den Ordener/Datei (mikesch)verschieben?
Ich finde keine Funtion in dem Tool?
Kopieren geht -- aber was mach ich mit dem verbleibenden Ordner/Datei (mikesch) im Windows Ordner?
2. Ich kenn mich mit Linux und Mount/Unmount nicht aus.
Daher bitte noch einmal die Frage.
Bevor ich die Zip und Verschiebe Aktionen starte, soll ich dann auf das, vom Tool angebotene Mount gehen, es wechselt dann auf "unmount"?
Bisher habe ich das auch gemacht ? Korrekt?

Gruß
M

Alt 23.11.2011, 12:06   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Zitat:
1. Wie kann ich den Ordener/Datei (mikesch)verschieben?
Wie unter WIndows vllt auch? Rechtsklick ausschneiden gibt es nicht oder was?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2011, 15:55   #51
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



ups,
hab ich jetzt.
Kommt davon wenn man nie damit arbeitet.
Anbei log.

Gruß
M

Alt 23.11.2011, 19:06   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Zitat:
File C:\mikesch\1383212589
Hehe, dem eil ist das egal wo es liegt
Kannst du den ordner miksch nun ganz löschen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2011, 19:57   #53
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Also,
wenn ich esw mit PartedMagic probiere(delete)
Geht es nicht?
Gleiche Meldung "Directory not empty"

????
M

Alt 23.11.2011, 20:58   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Edit: Sry hab was falsch verstanden
Hast du eine Windows-CD zur Hand? Wenn ja könnte man das Löschen dort probieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2011, 21:40   #55
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



???
Keine andere Idee?
Du redest von der Recovery CD - windows oder?

Alt 24.11.2011, 08:27   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Es geht darum dass man von einer (nativen) Windows-Umgebung mal versucht das Objekt zu löschen. Aus deiner Entsetzung mit den drei Fragezeichen nehme ich aber an, dass du ein format c: interpretiert hast, wovon aber nun garnicht die Rede war.

Eine normale Windows-DVD würde schon reichen. Wenn nicht zur Hand nimm das => Vista Notfall/Recovery-CD 32-Bit - Windows Tools

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte eintippen:

Code:
ATTFilter
del c:\mikesch /s /q
         
Und mit der Eingabetaste ausführen. Berichte was passiert.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2011, 13:21   #57
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



hi,
ist gemacht worden.
es steht dort:

Datei wurde gelöscht - c:\mikesch\BCD-Template
c:\mikesch\components
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\components.log
c:\mikesch\defaults
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\default.log
c:\mikesch\sam
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
c:\mikesch\security
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\security.log
c:\mikesch\software
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gelöscht - c:\mikesch\software.log
Datei wurde gelöscht - c:\mikesch\system
Datei wurde gelöscht - c:\mikesch\system.log
Datei wurde gelöscht - c:\mikesch\systemprofile\ntuser.dat

Habe auf Großschreibung verzichtet z. B. ...\SYSTEM

Gruß
M

Alt 24.11.2011, 14:56   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Zitat:
Der Prozess kann nicht auf die Datei zugrifen, da sie von einem anderen Prozess verwendet wird.
Das ist unlogisch. Macchst du das auch wirklich von der Live-CD aus?`
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2011, 15:23   #59
mikesch
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Habe das mit der gemacht:
Vista Notfall/Recovery-CD 32-Bit - Windows Tools

Gruß
M

Alt 24.11.2011, 16:00   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "System Repair" in Windows Vista wirklich entfernt? - Standard

Trojaner "System Repair" in Windows Vista wirklich entfernt?



Schon merkwürdig. Verschieben konntest du den Ordner aber nicht komplett löschen...
Mal ne andere Idee. Besorg dir einen USB-Stick. Starte noch Linux (PartedMagic oder anderes Live-CD)
Verschieb dann den mikesch Ordner auf den Stick. Sofern verschieben noch geht, sollte das auch funktionieren. Zieh den Stick dann raus (vorher "unmounten"/auswerfen) und versuch dann wieder Windows zu starten.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner "System Repair" in Windows Vista wirklich entfernt?
.html, anleitung, eingefangen, entfern, entfernt, entfernt?, folge, folgender, gefangen, geklappt, gen, leitung, logfiles, pcs, schei, system, system repair, system repair entfernen, sytem, säuberung, troja, trojaner, trojaner eingefangen, virus beseitigt, vista, windows, windows vista, wirklich, wirklich entfernt?




Ähnliche Themen: Trojaner "System Repair" in Windows Vista wirklich entfernt?


  1. Google Chrome leitet mich ständig auf Werbeseiten bzw "Windows-Repair-Seiten" weiter, Musik ploppt auf
    Log-Analyse und Auswertung - 15.10.2015 (11)
  2. Vista: Trojaner "TR/injector.bsy.2", "TR/Trash.Gen" und weiteres unerwünschtes
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (15)
  3. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  4. Delta-Search wirklich einschließlich aller eventuellen "Nebenwirkungen" entfernt?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2013 (10)
  5. Systemwiederherstellungspunkte verschwunden nach "Scanhost.exe – Corrupt Disk“ System Repair Trojaner
    Log-Analyse und Auswertung - 24.02.2013 (15)
  6. Ich brauche Unterstützung bei der Bekämpfung von "System Repair"
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (42)
  7. Gerade GVU Trojaner mit Webcam "gehabt", ist es wirklich dank Malewarebytes weg? Wo ist die "Lücke"?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (23)
  8. "Alle Programme" leer in Windows 7 nach S.M.A.R.T Repair Trojaner Befall
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (11)
  9. "Windows nicht mehr sicher" Trojaner/Virus entfernt?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (1)
  10. Trojaner "System Repair, P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg
    Log-Analyse und Auswertung - 31.08.2011 (5)
  11. "Windows XP Repair" Virus und Datensicherung
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (12)
  12. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  13. PC clean? "Windows 7 Recovery " entfernt mit Trojaner-Board Anleitung
    Log-Analyse und Auswertung - 01.06.2011 (12)
  14. "Antivir Solution Pro" wirklich entfernt?
    Log-Analyse und Auswertung - 23.07.2010 (4)
  15. Wie kann ich den Trojaner "Cyber Security" bei Windows Vista entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (4)
  16. Wie stelle ich fest, ob der "Silentbanker G" wirklich entfernt ist?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (56)
  17. Trojaner "TR/Dldr.Delf.edl" gefunden und entfernt - war's das wirklich?
    Log-Analyse und Auswertung - 25.03.2008 (6)

Zum Thema Trojaner "System Repair" in Windows Vista wirklich entfernt? - Zitat: 1. zip geht nicht, aber .tar. Es sollte auch .tar.gz gehen - ist ein gezipptes tar! Zitat: ich kann zwar "zippen" und eine Ebene höher ablegen (die tar Datei), - Trojaner "System Repair" in Windows Vista wirklich entfernt?...
Archiv
Du betrachtest: Trojaner "System Repair" in Windows Vista wirklich entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.