|
Log-Analyse und Auswertung: TRAtrap.gen2 MBR reparieren?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2012, 09:44 | #16 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus, anhang der Logdatei von OTL konnte ich sehen, dass gestern um 14:44 Uhr Ordner von Malware (Zbot) erstellt wurden. Mir ist aufgefallen, dass du eine veraltete Version von OTL verwendest. Wir löschen die alte Version und Scannen mit einer aktuellen Version. Ich hab da nämlich so eine Vermutung.... Schritt 1 Rechtsklicke auf die Datei OTL.exe auf deinem Desktop Wähle Löschen. Bestätige mit Ja. Leere anschließend den Papierkorb. Schritt 2 Lade Dir bitte OTL von Oldtimer neu herunter und speichere es auf Deinem Desktop.
Code:
ATTFilter C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten /S C:\Dokumente und Einstellungen\D\Anwendungsdaten /S CREATERESTOREPOINT
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
29.10.2012, 19:00 | #17 |
| TRAtrap.gen2 MBR reparieren? Hallo Matthias,
__________________danke, dass Du am Ball bleibst Gruß Herbert1 |
29.10.2012, 19:35 | #18 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus,
__________________dafür bin ich ja da. Es gibt wieder was zu tun: Schritt 1
Code:
ATTFilter :reg [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall"=dword:00000001 :Commands [reboot]
Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Bitte poste mit deiner nächsten Antwort
|
29.10.2012, 19:58 | #19 |
| TRAtrap.gen2 MBR reparieren? Hallo Matthias, also das ist hier gerade vorgefallen, als otl einen Neustadt durchführte. Nur im Zimmer mit dem PC flog die Sicherung raus! Gleichzeitig gingen alle Geräte wieder an (wie Fax, Drucker etc) Das war gespenstisch. Was hast Du denn gemacht, offenbar werden hier die Geister beeindruckt von Deiner Reinigungsaktion! Hier die Logs Gruß Herbert1 |
29.10.2012, 20:13 | #20 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus, sowas hör ich zum ersten Mal. War aber keine Absicht. Ich hab nur die Firewall auf deinem Rechner wieder aktiviert. Schritt 1
Code:
ATTFilter :files C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\036E19120000026450520EB37B07D287 :Commands [emptytemp]
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Wie läuft dein Rechner derzeit? Gibt es noch Probleme mit Malware? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
29.10.2012, 20:59 | #21 |
| TRAtrap.gen2 MBR reparieren? Lieber Matthias, der Rechner läuft gut. Keine Probleme. Hier die Logs. Gruß Herbert1 |
30.10.2012, 10:31 | #22 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus, hört sich gut an. Na dann kontrollieren wir nochmal alles: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
30.10.2012, 23:19 | #23 |
| TRAtrap.gen2 MBR reparieren? Hallo Matthias, der Eset hat 4 Stunden gedauert und er hat 30 böse Buben gefunden! Gruß Herbert1 |
31.10.2012, 19:15 | #24 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus, Wir kümmern uns jetzt noch um die Reste und räumen deinen Rechner auf. Die meisten der aufgezeigten Dateien, die ESET bemängelt, befinden sich bereits in einer Quarantäne und werden mit den nächsten Schritten automatisch entfernt, also keine Sorge! Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Schließe alle externen Datenträger an den Rechner an, so wie du es beim Eset Online Scan auch gemacht hast!
Code:
ATTFilter :files C:\Dokumente und Einstellungen\D\Desktop\backups\gefhlich C:\Dokumente und Einstellungen\D\Desktop\RK_Quarantine C:\Dokumente und Einstellungen\D\Lokale Einstellungen\Anwendungsdaten\Babylon C:\WINDOWS\pss\Gefährlich F:\Dirk\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 F:\Dokumente und Einstellungen\Dirk28Mäez2010\Downloads\SoftonicDownloader65051.exe F:\Dokumente und Einstellungen\Dirk28Mäez2010\Downloads\SoftonicDownloader86912.exe F:\Dokumente und Einstellungen\Dirk28Mäez2010\Eigene Dateien\Downloads\SoftonicDownloader65051.exe F:\Dokumente und Einstellungen\Dirk28Mäez2010\Eigene Dateien\Downloads\SoftonicDownloader86912.exe G:\Download\Setup_FreeFlvConverter_7_3_0.exe G:\Download\SoftonicDownloader_fuer_photoscape.exe H:\C Platte September 2008\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\removalfile.bat O:\Software\FFSetup220.exe O:\Software\Setup56_FreeFlvConverter.exe :Commands [emptytemp]
Schritt 2 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 4 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 5
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 6 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 7 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 8 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 9
Schritt 10 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 11 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
31.10.2012, 23:45 | #25 |
| TRAtrap.gen2 MBR reparieren? Lieber Matthias, vielen, vielen Dank für alle Deine Hilfe! Ich würde Euch gerne mit 50 Euro unterstützen. Gibt es eine Konto-Nr. Ich fand es toll, wie Du Dich um die Sache gekümmert hast. Bin stets aus dem Büro nach Hause, um zu herauszufinden, was als nächstes gemacht werden muss. Und ist es richtig: Ein neues System aufsetzen ist nicht immer die beste, aber sicherlich die leichteste Angelegenheit. Dank an Dich und Dein Team. Herbert1 |
01.11.2012, 17:05 | #26 |
/// TB-Ausbilder | TRAtrap.gen2 MBR reparieren? Servus, in meiner Signatur findest du den Link "Spende". Klicke dort auf den Link "Kontrollzentrum > Spende", so findest du ein Bankkonto. Vielen Dank für die Spende. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu TRAtrap.gen2 MBR reparieren? |
antivirus, avira, besucht, betriebs, euro, festgestellt, folge, foren, free, image, infiziert., ist das möglich?, löschen, lösung, mbr reparieren, neu, nicht löschen, nichts, platte, programme, reparieren, roguekiller, service, system, system neu, teile davon, verschiedene, version, verändern, windows, windows xp |