Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rechner zerschossen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.03.2008, 13:52   #1
undoreal
/// AVZ-Toolkit Guru
 
Rechner zerschossen? - Standard

Rechner zerschossen?



Zitat:
Momentan geht es mir primär darum, alle wichtigen Dateien sichern zu können, um das System dann neu aufsetzen zu können.
Das ist so ein Problem...

Sterte den Rechner im abgesicherten Modus und sichere die Daten. Diese dürfen aber unter keinen Umständen ausführbar sein!! Siehe entsprechende Listen im I-Net.
Desweitern solltest du die Dateien auf jeden Fall mit eScan checken bevor du sie wieder aufspielst; denn auch nicht ausführbare Dateien sind infizierbar.

Ändere nach dem Neuaufsetzten oder von einer anderen Maschine aus dringend alle Passwörter und Zugansdaten!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 01.04.2008, 11:31   #2
Schnitzel123
 
Rechner zerschossen? - Standard

Rechner zerschossen?



So, habe das System neu aufgesetzt. Die Daten von D konnte ich retten, nachdem ich div. Sackgassen (Reparaturinstallation/Saveboot) überwunden hatte. Auf D war lediglich HijackThis infiziert, wie ich nach der sofortigen Installation von Sophos feststellte. Habe die Datei dann sofort entsorgt. Werde später mal testen, ob das System jetzt komplett sauber ist.
__________________


Alt 01.04.2008, 16:27   #3
undoreal
/// AVZ-Toolkit Guru
 
Rechner zerschossen? - Standard

Rechner zerschossen?






Das System ist defintiv NICHT vertrauenswürdig!!!!
Du musst ALLE Platten komplett formatieren!!
__________________
__________________

Alt 01.04.2008, 17:15   #4
Schnitzel123
 
Rechner zerschossen? - Standard

Rechner zerschossen?



Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:08:29, on 01.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
d:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
d:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
D:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\DOKUME~1\***\LOKALE~1\Temp\RtkBtMnt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\Sophos\Sophos Anti-Virus\SAVMain.exe
d:\Programme\Sophos\Sophos Anti-Virus\SavProgress.exe
D:\Programme\HiJackThis\HijackThis.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE

O4 - HKLM\..\Run: [INPROCOMMWireless] d:\Programme\Atheros\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutoUpdate Monitor.lnk = D:\Programme\Sophos\AutoUpdate\ALMon.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: d:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL
O23 - Service: Sophos Anti-Virus Statusreporter (SAVAdminService) - Sophos Plc - d:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - d:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - d:\Programme\Sophos\AutoUpdate\ALsvc.exe

--
End of file - 2829 bytes
         

Alt 01.04.2008, 19:01   #5
undoreal
/// AVZ-Toolkit Guru
 
Rechner zerschossen? - Standard

Rechner zerschossen?



Was soll ich mit dem log?

Ich hab dir die Chance gegenben den Rechner zu bereinigen. Du wolltest aber neuaufsetzten.
Nun wo du Teile des Schädlings gelöscht hast ist nahezu unmöglich die anderen aufzuspüren.. Wir wissen ja nichtmal genau was los war..

Formatiere ALLE Platten und setzte das System neu auf!

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 01.04.2008, 19:54   #6
Schnitzel123
 
Rechner zerschossen? - Standard

Rechner zerschossen?



Entschuldige bitte, aber du konntest mir gar keine Chance geben, da ich im alten System rein gar nichts machen konnte, wie ich bereits im ersten Beitrag schrieb. Auch nicht im so genannten abgesicherten Modus. Es blieb mir gar nichts anderes übrig, als das System neu aufzuspielen. D: kann ich höchstens formatieren, wenn ich die Daten gesichert habe. Und das ergibt vermutlich erst einen Sinn, wenn ich sicher sein kann, dass die Daten nicht infiziert sind.

Ich habe jetzt escan im abgesicherten Modus drüber laufen lassen. Es wurde ein vermutlicher Trojaner gefunden in der Registry. Sonst nichts.

Ich werde jetzt einfach mal alles brennen, was ich wirklich dringend benötige und nicht ausführbar ist und dann alles formatieren.

Antwort

Themen zu Rechner zerschossen?
abgesicherten, abgesicherten modus, beendet, bootmenü, dateien, daten, deaktiviert, desktop, direkt, ellung, fehlermeldung, folge, folgendes, kein start, keine taskleiste, modus, nach start, neuer, nichts, problem, problem auch im abgesicherten modus, programme, quara, quarantäne, rechner, retten, sophos, startet, system, systemstart, systemwiederherstellung, taskleiste, taskmanager




Ähnliche Themen: Rechner zerschossen?


  1. BKA Virus Windows zerschossen
    Plagegeister aller Art und deren Bekämpfung - 27.01.2015 (12)
  2. wetter.com mit adblock plus komplett zerschossen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (5)
  3. Malwarebytes zerschossen
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (9)
  4. Dateisystem zerschossen - War Ursache Malware?
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (11)
  5. PC bei Installation zerschossen
    Alles rund um Mac OSX & Linux - 26.07.2012 (6)
  6. PC bei Installation zerschossen
    Netzwerk und Hardware - 17.06.2012 (1)
  7. Windows Installer beschädigt? Zerschossen?
    Alles rund um Windows - 24.03.2012 (4)
  8. Mainboard Samsung NP-NC 10 zerschossen
    Alles rund um Windows - 26.11.2011 (4)
  9. Volltreffer nach TFC.exe System zerschossen?
    Alles rund um Windows - 31.03.2011 (1)
  10. Netbook: explorer.exe zerschossen?
    Alles rund um Windows - 06.05.2010 (1)
  11. Outlook zerschossen - Spoofing.gen
    Log-Analyse und Auswertung - 25.01.2010 (3)
  12. Netzwerkkartentreiber zerschossen und Probleme mit Java
    Log-Analyse und Auswertung - 28.12.2008 (0)
  13. Registry zerschossen - XP Reparatur unmöglich
    Alles rund um Windows - 14.01.2008 (1)
  14. probleme - sys zerschossen -
    Alles rund um Windows - 14.01.2006 (19)
  15. Spybot S & D zerschossen?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.12.2005 (6)
  16. Master Boot Record zerschossen?
    Alles rund um Mac OSX & Linux - 11.02.2004 (2)
  17. HILFE! MS DOS zerschossen!!!
    Archiv - 19.01.2003 (24)

Zum Thema Rechner zerschossen? - Zitat: Momentan geht es mir primär darum, alle wichtigen Dateien sichern zu können, um das System dann neu aufsetzen zu können. Das ist so ein Problem... Sterte den Rechner im - Rechner zerschossen?...
Archiv
Du betrachtest: Rechner zerschossen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.