|
Log-Analyse und Auswertung: Gema Virus hartnäckig!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2012, 02:21 | #16 |
| Gema Virus hartnäckig! Hallo Daniel Super es hat geklappt Also ich habe alles so wie du mir in der letzen antwort geschrieben hast erledigt,Schritt für Schritt deine Anleitung durchgearbeitet. Das einzigste was nicht geklappt hat ist als der Scan mit otlpe fertig war hat er mir nur die C:\OTL.Txt aber keine C:\Extras.Txt erstellt. Ich habe jetzt nur ein problem ich wie kopiere ich die otl.txt datei in meine antwort rein? ich habe es schon so versucht: im editor auf anhänge geklickt nur steht da das die max. txt grösse nur 97,7kb gross sein darf meine otl.txt ist aber 102kb gross wie mache ich das ? |
26.04.2012, 03:10 | #17 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Kannst du die log auf 2 Antworten aufteilen ?
__________________
__________________ |
26.04.2012, 03:49 | #18 |
| Gema Virus hartnäckig! Hier sind die log files
__________________ |
26.04.2012, 04:25 | #19 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Got it. Ganz interesante Version was du da hast. Werd ich dich dann ein paar Dateien hochladen lassen Melde mich um 8 wieder mit weiterem. Btw, hast du mit OTLPE Zugriff aufs Internet ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (26.04.2012 um 06:44 Uhr) |
26.04.2012, 04:44 | #20 |
| Gema Virus hartnäckig! Ja ich hab zugriff aufs internet mit OTLPE |
26.04.2012, 06:45 | #21 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Das macht die Sache um einiges einfacher.
Code:
ATTFilter :otl O4 - HKU\Phillip.PSN_ON_C..\Run: [4Y3Y0C3A0F7XZE6EMASI] C:\Recycle.Bin\B6232F3A958.exe (SiComponents) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 1 O20 - HKLM Winlogon: Shell - (C:\WINDOWS\Temp\simhpb\setup.exe) - C:\WINDOWS\Temp\simhpb\setup.exe () O31 - SafeBoot: AlternateShell - C:\WINDOWS\Temp\simhpb\setup.exe :files C:\WINDOWS\tasks\At*.job C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\7ge3Sr3a.exe :commands [reboot]
Starte den Rechner wieder in Windows und berichte obs geklappt hat ( wir sind noch nicht durch )
__________________ --> Gema Virus hartnäckig! |
26.04.2012, 22:57 | #22 |
| Gema Virus hartnäckig! Hallo Daniel Also ich habe deine Anleitung Schritt fur Schritt wieder ausgefuehrt Hier die otl.txt ich hoffe das ist die richtige Eine Frage gibt es einen Unterschied zwischen OTLPE.exe und OTL.exe ich habe naemlich den inhalt in die Benutzerdefinierte Scans/fixes Textbox von OTLPE eingefuegt und dann auf Run fixes Eine frage noch> kann ich meine Beitraege wieder loeschen wenn ja wie geht das genau.wei das ja vertrauliche daten [ber mein system sind die ich hier gepostet habe |
27.04.2012, 00:27 | #23 |
| Gema Virus hartnäckig! Windows normal starten geht immer noch nicht er bricht dann immer wenn er windows lädt ab Dafür komme ich jetzt wieder in den Abgesicherten Modus das ist schon mal ein guter Fortschritt den ich durch dich erreicht habe Geändert von flubber (27.04.2012 um 00:35 Uhr) |
27.04.2012, 00:48 | #24 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Geht der abgesicherte Modus mit Netzwerktreibern ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
27.04.2012, 01:10 | #25 |
| Gema Virus hartnäckig! Ja der abgesicherte modus mit netzwerktreibern funktioniert auch. noch ein fortschritt. halt stopp funktioniert doch nicht alles ich komme über den abgesicherten modus nicht ins internet Kannst du mir sagen wie ich beiträge wieder löschen kann ? Geändert von flubber (27.04.2012 um 01:16 Uhr) |
27.04.2012, 09:30 | #26 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Und was sind das für persönliche Details über deinen Rechner ? Die, welche mehrere Millionen Leute auch haben auf ihren Rechnern ? Nämlich Systemdateien ? http://www.trojaner-board.de/108422-...-anfragen.html Nutze bitte einen USB Stick, um die Tools auf den infizierten Rechner zu bekommen. Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr
Downloade dir bitte Farbar's Service Scanner
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
27.04.2012, 19:48 | #27 |
| Gema Virus hartnäckig! Hallo Daniel hier meine log files |
28.04.2012, 03:35 | #28 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"
Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt Poste den Inhalt bitte hier in deinen Thread. Berichte, ob du wieder in den Normalmodus booten kannst.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
28.04.2012, 04:20 | #29 |
| Gema Virus hartnäckig! hallo daniel ich habe deine anleitung befolgt ich habe TDSSkiller.exe gestartet,dann auf scan,dann hat er 5 threats detectet dann wollte ich über all auf cure machen es geht aber nur bei 2. Bei den anderen 3 steht nur skip,copy to quarantine,delete was soll ich machen? kann nicht bei allen cure einstellen |
28.04.2012, 04:28 | #30 |
/// Selecta Jahrusso | Gema Virus hartnäckig! sptd --> Skip redbook --> Cure oder Skip FET5X86V --> Delete db2governor --> Delete ACPI --> Cure
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Gema Virus hartnäckig! |
anderen, befehl, bild, desktop, eingefangen, entfernt, erstellt, fertig, funktioniert, hartnäckig, hartnäckigen, interne, internet, kaspersky, prozesse, rechner, rescue, schnell, starte, systemwiederherstellung, taskmanager, trojaner, virus, zusätzliche |