|
Plagegeister aller Art und deren Bekämpfung: Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2012, 15:30 | #1 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Hallo liebe Community, ich habe mir vor ein paar Stunden einen ziemlich hartnäckigen Virus eingefangen der mich wohl noch zum verzweifeln bringt. Alles fing an nachdem sich Mozilla Firefox wie aus dem nichts beendete und geschätzte 30 Fehlermeldungen, wie kaputt doch meine Festplatte wäre, auf meinem Desktop kursierten. Da ich mir dachte dass Windows bei ihren Meldungen wenigstens auf Satzzeichen achten würde, wusste ich das es ein Virus war. Nach gescheiterten Versuchen den Taskmanager zu öffnen und einer Systemwiederherstellung, die bei der Initialisierung hängen blieb, startete ich ihn neu und et voilá; mein Desktop ist Schwarz, Startmenü abgesehen von 2 Spielen und Paint.net leer und mein PC ist langsam wie sau. Malware Anti-Bytes kann ich mir nicht runterladen da es geblockt wird und Microsoft Security Essentials findet zwar den Übeltäter "jdryrantwfayf.exe" kann ihn aber nicht löschen. Die Fehlermeldungen sind jetzt weg da ich kurz nachdem Neustart mit dem Taskmanager die oben genannte .exe beenden konnte aber trotzdem kann ich absolut nichts mehr machen. //EDIT: Mozilla und Internet Explorer kann ich nicht öffnen deshalb muss ich mir im Moment mit Chrome aushelfen. Ein weiterer netter Nebeneffekt scheint zu sein dass der PC beim Eingeben von Begriffen in Google 10x langsamer wird und für jeden Buchstaben 5 Sekunden brauch. Zudem werde ich, wenn ich bestimmte Seiten (Trojaner Board -> bestimmte Themen die Ähnlichkeit zu meinem haben; Download von Malware Anti-Bytes) aufrufen will, erst auf "www.American-Market.com" und dann auf eine zufällig ausgewählte Werbeseite weitergeleitet. Ich hoffe irgendjemand kann mir helfen, Danke im Voraus. Geändert von liftyrfists (24.07.2012 um 15:53 Uhr) |
24.07.2012, 16:19 | #2 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer hi
__________________starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
24.07.2012, 21:10 | #3 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Alles wie beschrieben gemacht doch nach dem Klick auf 'Quick Scan' passiert garnichts mehr. Das Programm hängt sich auf.
__________________Nach einigen Neustarts startete das "File Recovery" Programm, dass ja sicherlich einigen als Virus bekannt ist. Deshalb wollte ich fragen ob das Tutorial für die Entfernung (http://www.trojaner-board.de/103458-...entfernen.html) auch bei mir zu empfehlen ist. |
25.07.2012, 16:41 | #4 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer hi dann mal dieses: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.07.2012, 17:44 | #5 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Habe OTL auf meinem PC doch zum laufen gebracht, jedoch ist die txt scheinbar zu groß um in den Anhang zu passen. Deshalb habe ich sie hier hochgeladen: hxxp://www.sendspace.com/file/b9rrcq |
25.07.2012, 22:12 | #6 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer packe sie bitte mit rar und hänge sie an
__________________ --> Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer |
25.07.2012, 23:28 | #7 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Okay, .rar ist als Anhang an diesem Post. |
26.07.2012, 17:43 | #8 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer lade unhide: Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.07.2012, 21:40 | #9 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Okay, hier die Combofix logs. |
27.07.2012, 21:42 | #10 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.07.2012, 00:48 | #11 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Okay, hier die logs. |
30.07.2012, 22:01 | #12 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer hi download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.08.2012, 10:20 | #13 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Das Programm wird blockiert und der Prozess sofort nach dem Start beendet. Jedoch habe ich mich so langsam mit dem Gedanken angefreundet das System komplett neu draufzusetzen, was sicherlich die sicherste Variante ist. Jedoch mache ich dies zum ersten mal und wollte wissen ob es eigentlich sicher ist eine Externe Festplatte an den infizierten Computer anzuschließen um Daten wie Bilder, Musik, Videos oder jegliche andere Daten zu sichern. |
03.08.2012, 17:53 | #14 |
/// Malware-holic | Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer autorun aus: http://www.trojaner-board.de/83238-a...sschalten.html dann bilder, dokumente, musik, persönliche daten, sichern. hast du ne windows, recovery cd, oder ne recovery partition, wie ist der name des pcs + hersteller?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.08.2012, 18:18 | #15 |
| Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer Windows Recovery CD könnte ich auftreiben, der PC ist von 'Terra'. Wie er heißt weiß ich jedoch nicht. |
Themen zu Trojaner(?): Festplatte angeblich kaputt, Desktop ist schwarz, Startmenü leer |
aufrufe, beenden, bestimmte seiten, desktop, desktop schwarz, fehlermeldungen, festplatte, firefox, geblockt, hartnäckigen, hdd angeblich kaputt, hängen, kaputt, langsam, leer, microsoft, mozilla, neu, neustart, nicht öffnen, nichts, pc extrem langsam, pc ist langsam, platte, security, spiele, spielen, startmenü leer, systemwiederherstellung, taskmanager, trojaner, virus, windows, öffnen |