|
Log-Analyse und Auswertung: Überbleibsel des "Bundespolizei"/"Windows System Recovery" -TrojanersWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.11.2011, 00:54 | #16 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Hi, hab's genau so gemacht wie beschrieben, hoffe es ist angekommen! Vielen lieben Dank schonmal für die Hilfe... |
22.11.2011, 12:01 | #17 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ich benötige n bissel zeit und melde mich!
__________________
__________________ |
22.11.2011, 15:14 | #18 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners downloade:
__________________http://www.osnanet.de/andreas.hoetker/Mopao/PPFScan.zip rechtsklick auf das archiv, entpacken nach ppf scanner auswählen. dann ppf scan.exe starten In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen: CREATE_FOLDER->C:\PPFS_Tools CREATE_FOLDER->C:\PPF_Scan1 CREATE_BATCH_FILE->C:\PPFS_Tools\Diskpart.Bat WRITE_BATCH->Diskpart /S C:\PPFS_Tools\DP1.txt > C:\PPF_Scan1\Diskpart.Txt CREATE_BATCH_FILE->C:\PPFS_Tools\DP1.txt WRITE_BATCH->List Disk WRITE_BATCH->List Volume WRITE_BATCH->SELECT DISK 0 WRITE_BATCH->List Partition OPEN->C:\PPFS_Tools\Diskpart.Bat SLEEP->10000 OPEN->C:\PPF_Scan1\Diskpart.Txt END-> klicke script ausführen, nachfrage bestätigen. wenn fertig hänge PPF_Scan1\Diskpart.Txt an deine nächste antwort.
__________________ |
22.11.2011, 22:26 | #19 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Hi Markus, habe es genau so gemacht wie beschrieben, da kam aber nur eine leere Textdatei in PPF_Scan1\Diskpart.Txt raus und mein Internet funktioniert plötzlich nicht mehr...muss dir jetzt vom Laptop aus schreiben. Ach, und noch eine Frage: Ich habe eine separate Partition (ohne Internet) auf einer separaten Festplatte zum Arbeiten auf dem infizierten Rechner. Kannst du mir sagen, wie wahrscheinlich es ist, dass der Trojaner nach dorthin übergesprungen ist? Ich muss dringend einige Sachen erledigen, aber ich trau mich aus der gerade beschriebenen Sorge heraus nicht, die Partition hochzufahren. Geändert von Bundeshase (22.11.2011 um 22:40 Uhr) |
22.11.2011, 23:45 | #20 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ...ups, es stellte sich heraus, dass Kaspersky die Ausführung des Scripts reflexartig blockte und dann auch das Internet kappte...habs diesmal ohne Internet und mit Deaktivierung aller Schutzprogramme gemacht, kriege aber wieder ein leeres Log! |
23.11.2011, 12:16 | #21 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ok start suchen tippe oder kopiere: diskmgmt.msc enter auf die rechte seite tapen und nen screenshot machen den hier anhängen bitte
__________________ --> Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners |
23.11.2011, 20:17 | #22 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Hi Markus, ich war nicht ganz sicher was du wohl meintest ("Suche" bedeutet die herkömmliche Windows-Suche? Auf die rechte Seite tapen..?) und hab dann einfach mal nach diskmgmt.msc auf den Partitionen gesucht bzw ausgeführt. So sieht C:\WINDOWS\System32\diskmgmt.msc bei mir aus: |
23.11.2011, 20:20 | #23 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ich meinte bei ausführen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 20:27 | #24 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ok, ergibt den selben Screenshot. |
23.11.2011, 20:53 | #25 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners hallo, 1. machst du mit dem pc banking einkäufe oder sonst was wichtiges? 2. hast du wichtige daten auf dem pc, der nächste schritt könnte zu problemen führen weswegen wir ne datensicherung machen sollten und evtl. auch die windows cd bereit legen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 20:59 | #26 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Hi Markus, 1. Ich mache Online-Banking mit diesem PC, ebenso habe ich mein Musikstudio auf einer separaten Partition. Gerade zweiteres ist sehr wichtig! 2. Die wichtigen Dateien von C:\ kriege ich gut gebackupped, die von D:\ und I:\ nur mit enormen Aufwand...wie ernst ist es denn um meinen Rechner nun bestellt? Vielen Dank nochmal für deine Mühe! |
23.11.2011, 21:01 | #27 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners also ich tippe auf ein rootkit deswegen auf jeden fall onlinebanking sperren. sind d und i: extra festplatten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 21:09 | #28 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Ja, D:\ und I:\ sind separate Festplatten, D:\ darüber hinaus eine separate Partition. |
23.11.2011, 21:13 | #29 |
/// Malware-holic | Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners ich möchte erst mal noch was mit dem tdss killer versuchen: download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan lösche nichts, nur log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2011, 21:17 | #30 |
| Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners Hi Markus, die Haken bei Verify driver digital signatures und Detect TDLFS file system hatte ich um sicherzugehen schon beim ersten Scan gesetzt. Ich dachte, das könnte nicht schaden. Wenn ich sicher wüsste, dass die anderen Festplatten außer C:\ nicht befallen sind, könnte ich auch C:\ komplett via Formatieren plattmachen...aber die Gefahr besteht leider, oder? |
Themen zu Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners |
aufrufe, bildschirm, bildschirm weiß, dateien, explorer, festplatte, forum, gelöscht, hijack, hijackthis, infizierte, infizierte dateien, internet, internet explorer, kaspersky, log, malwarebytes, musik, reset, seite, seiten, system, systemwiederherstellung, task-manager, trojaner, windows, windows system, windows xp, öffnet |