|
Plagegeister aller Art und deren Bekämpfung: Secure Sphere legt alles lahmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2011, 20:08 | #1 |
| Secure Sphere legt alles lahm Hallo, vor einer Stunde nistete sich dieses unfreundliche Programm auf meinem Rechner ein. Nach kurzer Recherche habe ich direkt erst einmal alle im Firefox gespeicherten Passwörter geändert an einem anderen PC. Das Problem ist nun: unter Windows an meinem Rechner kann ich nichts mehr starten. Also wirklich nichts. Jetzt lasse ich gerade Ubuntu von CD laufen. Allerdings kann ich dabei nichts installieren. Brennen geht auch nicht, da im Laufwerk ja die Ubuntu-CD ist. Gibt es vllt ein Programm, dass nicht installiert werden muss und aus Ubuntu raus das nervige Mistprogramm entfernt? Oder gibt es eine andere Möglichkeit??? Bitte für Blöde erklären! Ich kann ein Programm installieren - meist, aber damit endet es auch schon fast. |
29.12.2011, 20:18 | #2 |
/// Malware-holic | Secure Sphere legt alles lahm versuahi
__________________versuch erst mal folgendes, pc neustarten, f8 drücken, abgesicherter modus mit netzwerk wählen. wenn dieser läuft: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
29.12.2011, 20:51 | #3 |
| Secure Sphere legt alles lahm Würde ich gerne tun, aber OTL öffnet sich nicht :-( Der PC rattert und blinkt zwar die ganze Zeit fröhlich, als würde er etwas laden, aber nichts von OTL.
__________________ |
29.12.2011, 20:53 | #4 |
/// Malware-holic | Secure Sphere legt alles lahm aber er geht im abgesichertem modus? Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 21:41 | #5 |
| Secure Sphere legt alles lahm Hmm, naja, er geht nicht so wirklich... Nach einiger Zeit behauptet dieses falsche Virenprog immer, dass es was böses findet und dann hängt sich der Firefox auf. Bisher hab ich es noch nicht geschafft Combofix runterzuladen, da es dann immer die Störung gibt. Verdammte Axt. Ginge es, wenn ich das in Ubuntu runterlade, auf nen Stick ziehe und im Abgesicherten Modus dann vom Stick auf Desktop speichern? Oder schrotte ich dann den Stick? Und: in der Anleitung steht: alle Programme schließen. Das böse Programm lässt sich aber nicht schließen Ach und: Wenn es mir gelingt, den Link doch noch zu klicken zum Download, dann komme ich zu Babylon 9, aber nicht zu Combofix. |
29.12.2011, 21:45 | #6 |
/// Malware-holic | Secure Sphere legt alles lahm hi, du beantwortest schon die frage, die ich als nächstes stellen wollte. lade mal combofix auf den stick, starte den infizierten pc neu, wähle nach drücken von f8 abgesicherter modus mit netzwerk. stecke den stick rein, tippe: d:\combofix.exe enter falls das nicht geht e:\combofix.exe enter bis du den richtigen laufwerksbuchstaben hast. falls ein aktieves av angezeigt wird, meldung mit ok überspringen, danach in den normalen modus zurück, falls combofix nicht von allein neustartet, log posten es folgt, combofix anleitung:
__________________ --> Secure Sphere legt alles lahm |
29.12.2011, 22:11 | #7 |
| Secure Sphere legt alles lahm Ich bin echt ein Problemkind.... Wo soll ich denn d:\combofix.exe eintippen? Ein aktives Av? Öm... Normaler Modus von Windows? Da geht ja nix. Ich dachte, alles im Abgesicherten Modus. Und welchen Log posten? Ich dachte, den bekomme ich erst, wenn Combofix fertig ist. Sorry, aber ich will hier nicht noch mehr schrotten |
30.12.2011, 13:50 | #8 |
/// Malware-holic | Secure Sphere legt alles lahm na klar bekommst du den erst wenn combofix fertig ist, aber soll ich für jeden einzelnen schritt einen post machen? wenn du im abgesicherten modus mit eingabeaufforderung bist hast du ein fenster wo du befehle eingeben kannst da tippst du es ein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Secure Sphere legt alles lahm |
andere, anderen, blöde, brennen, direkt, entfernt, erklären, firefox, geändert, installiere, installiert, lahm, laufwerk, möglichkeit, nervige, nicht installiert, nichts, passwörter, problem, programm, rechner, secure, starte, ubuntu, windows, wirklich |