|
Log-Analyse und Auswertung: Windows gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.03.2012, 16:57 | #1 |
| Windows gesperrt Hallo, ich habe hier in der Firma einen Notebook von einem Mitarbeiter bekommen bei dem, wie bei mir selbst am Vorletzten Samstag (privat), auch durch eine Malware das Windows gesperrt war. Ich habe das Teil (Domain-Rechner) erst einmal nicht in unser Netzwerk gehängt, sondern über einen seperaten Internet-Router angeschlossen. Gebootet habe ich mit einer Linux Rescue-CD von Bitdefender und habe, nachdem Live-Update der Definitionen direkt 2 Treffer gehabt die ich dann auch mit Hilfe dieses Programms gelöscht habe. Beides in den jeweiligen Einstellungen des Users. Der erste Treffer verwies irgendwie auf eine IP 91.217.200.76 und der zweite Eintrag auf ein File im Temp-Verzeichnis 0.3298385672936228.exe. Nachdem dem Löschen und erneuten Booten (mit dem original User-Account) brachte er eine Fehlermeldung, dass er dieses gerade gelöschte und vorher genannte exe-File nicht finden kann - klar war ja gelöscht. Der Rechner lief aber jetzt recht normal weiter. Mit Hilfe von Malwarebytes wurden dann zwei weitere Files (in den Einstellungen des lokalen Users) gefunden. Zum Einen Trojan.Ransom.BP unter Lokale Einstellungen\Temp\arg24181.exe und als Zweites \Autostart\0.3298385672936228.exe.lnk Beides wurde gelöscht. Mit SUPERAntiSpyware wurden noch einige "Nettigkeiten" gefunden und gelöscht (meist waren es allerdings nur Cookies). Verschiedene Online-Scanner und unser eingener Scanner (TrendMicro) brachten nichts zu Tage. Nun habe ich die Bitte, dass jemand von den Experten noch über die beiden im Anschluß erstellten Logfiles von OTL drüberschaut. Viele Grüße und im Voraus vielen Dank (auch nochmal für die Hilfe von Markus am vorletzten WE) Dieter Ich vergas es geht hierbei um XP-Professional |
22.03.2012, 14:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows gesperrt Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu Windows gesperrt |
autostart, bitdefender, booten, defender, definitionen, direkt, einstellungen, fehlermeldung, file, files, gelöscht, gesperrt, linux, logfiles, lokale, löschen, malware, malwarebytes, netzwerk, nichts, notebook, privat, superantispyware, trojan.ransom.bp, windows |