|
Plagegeister aller Art und deren Bekämpfung: Autorun.inf & boot.comWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.01.2009, 19:56 | #16 |
| Autorun.inf & boot.com würd schon gern erstmal versuchen des system zu reinigen, eine Neuinstallation kostet immer so viel zeit und drumherum... mfg ani edit: da is 2 os habe, bringt da eine neuinstallation überhaupt was?, das ganze wäre ja auf der anderen platte immernoch drauf |
16.01.2009, 19:59 | #17 |
| Autorun.inf & boot.com Glaub mir, eine Reinigung kostet erheblich mehr Zeit.
__________________GMER - Rootkit Detection
ciao, andreas |
16.01.2009, 20:11 | #18 |
| Autorun.inf & boot.com__________________ |
16.01.2009, 20:18 | #19 |
| Autorun.inf & boot.com Poste bitte ein aktuelles HJT-Log. ciao, andreas |
16.01.2009, 20:20 | #20 | |
| Autorun.inf & boot.com Hier: Zitat:
ani Geändert von Animal21 (16.01.2009 um 20:42 Uhr) |
16.01.2009, 20:23 | #21 |
| Autorun.inf & boot.com Umleitung in die Ukraine ist auch noch da. Du machst hoffentlich kein Internetbanking? Oder hast z.B. Ebay-Konten? Starte dein zweites BS und poste von dem auch ein HJT-Log. Bitte ändere alle http in htp in den HJT-Logs. Klicke bei deinem ersten Log auf Editieren und ändere es dort auch. Sonst gibt es Ärger. ciao, andreas |
16.01.2009, 20:31 | #22 | |
| Autorun.inf & boot.com mach gelegentlich ebay... Ukraine? lol HJT gibts glei im edit edit: Zitat:
Geändert von Animal21 (16.01.2009 um 20:41 Uhr) |
16.01.2009, 20:41 | #23 | |
| Autorun.inf & boot.comZitat:
Du kannst deinen eigenen Standort überprüfen, wenn du folgende Seite aufrufst: Wie ist meine IP-Adresse? Dann kopiere die IP hier rein: utrace - IP-Adressen und Domainnamen lokalisieren ciao, andreas p.s.: Ich habe dich schon vorgewarnt, jetzt ist es amtlich: http://www.trojaner-board.de/51262-a...sicherung.html Lies nocheinmal den anderen Thread. Er hat dreimal installieren müssen, da er sich selbst immer wieder infiziert hat. Damit die Neuinstallation nicht sinnlos ist, stecke den USB-Stick an und lasse Combofix laufen. Poste das Log. Ändere nach der Neuinstallation alle deine Kennwörter. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. sorry, andreas Geändert von john.doe (16.01.2009 um 20:51 Uhr) |
16.01.2009, 21:21 | #25 |
| Autorun.inf & boot.com Boah, dat glaub ich jetzt nicht, der Schweinehund legt selbst ComboFix lahm. Wir müssen erst den Rootkit killen, damit wir den Autostart bereinigen können. Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter Files to delete: D:\WINDOWS\system32\gaopdxmrwltfub.dll D:\WINDOWS\system32\drivers\gaopdxppxnsvdk.sys
ciao, andreas |
16.01.2009, 21:27 | #26 | |
| Autorun.inf & boot.com avenger: Zitat:
ani |
16.01.2009, 21:31 | #27 |
| Autorun.inf & boot.com Ich bin kurz vorm Aufgeben. Mache bitte nocheinmal ein Log mit Gmer. Bitte nicht neustarten. Der mutiert. ciao, andreas |
16.01.2009, 21:50 | #29 |
| Autorun.inf & boot.com |
16.01.2009, 22:02 | #30 | |
| Autorun.inf & boot.comZitat:
|
Themen zu Autorun.inf & boot.com |
.com, anderen, antivir, autorun.inf, bluescree, board, boot.com, combofix, datei, einfach, heute, interne, internetverbindung, keine internetverbindung, laufwerke, leute, löschen, programme, recycled, sekunden, stick, thread, update, usb, usb stick, verbindung, ähnliches |