|
Plagegeister aller Art und deren Bekämpfung: TR/Daonol.AAWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.11.2009, 00:36 | #16 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Saug dir AVZ über einen anderen Rechner und führe das Skript aus.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 00:45 | #17 |
Gesperrt | TR/Daonol.AA ich kann kein AVZ starten, auch nicht im abgesichertem ;.(
__________________ich hab übern zweiten pc grad den mcafee stinger gesaugt und durchsucht gerade, aber glaube der is fürn a****, aber den kann ich wenigstens starten.. das geile:antivir läuft ohne zu meckern,tzz.. |
25.11.2009, 00:55 | #18 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Mach bitte jetzt nicht einfach irgendetwas sondern nur das was wir dir sagen.
__________________Ansonsten geht das alles schief. Antivirus Live-CD Drucke dir diese Anleitung aus da sie dir während du mit der Live-CD arbeitest nicht zur Verfügung steht! 1. Brennen und Starten der LiveCD:
2. Datensicherung:
a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. 3. Schädlingssuche: Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird. G-DATA:
F-Secure:
DrWeb:
Kaspersky:
Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst. Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten.
__________________ |
25.11.2009, 01:05 | #19 |
Gesperrt | TR/Daonol.AA Leider is mein Brenner ****zensur**** .. ähm .. breit/defekt Ich habe noch einen 2gb-USB-Stick/mp3-player oder die Möglichkeit meine Platte an ein anderen PC zu hängen und durchsuchen zu lassen, allerdings wird der nicht die Registry durchgehen.. oder kann ich das tool schnell auf ne neue partition machen und n bootmenu vorschalten? hab genug frei für n paar partitionen ^^ Geändert von masterli (25.11.2009 um 01:25 Uhr) |
25.11.2009, 10:04 | #20 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Du kannst das auch auf eine Neue Partition packen und ein Boot Menü davor schalten. Sollte kein Problem sein.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 12:33 | #21 |
Gesperrt | TR/Daonol.AA ok, letzte Partition angepasst, neue Partition erstellt, Iso entpackt, Bootmenu geschaltet, und wie bekomm ich die Partition jetz bootfähig? =P €dit: Hier hat sich gerade Antivir seit langem gemeldet -> TR/Crypt.XPACK.Gen |
25.11.2009, 12:44 | #22 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Du wirst wohl irgendwie einen Brenner auftreiben können oder?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 12:48 | #23 |
Gesperrt | TR/Daonol.AA hmpf, nein.. wozu habe ich denn nach einer anderen möglichkeit gefragt und jetzt extra die partition angelegt... was ist das denn fürn system ? sonst boote ich n xp/linux und greife dann auf die partition zu... hijack und sowas alles, lässt sich auch nicht öffnen Geändert von masterli (25.11.2009 um 12:54 Uhr) |
25.11.2009, 12:58 | #24 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Du brauchst die Boot CD.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 13:01 | #25 |
Gesperrt | TR/Daonol.AA omg, ich denke es ist möglich, und ich kann das machen... naja wayne, selbst is der mann ich hab jetzt erstmal ein neuen benutzer angelegt und unter dieser anmeldung kann ich alle progz starten.. |
25.11.2009, 13:06 | #26 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Möglich ist alles. Alerdings musst du dir das selber beibringen. Jetzt noch an einer Bootfähigen Partition rumbasteln ist mir zu aufwändig. Dafür gibt es CDs.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 13:11 | #27 |
Gesperrt | TR/Daonol.AA hm, dachte ihr kennt euch da aus, ik hab kein plan von linux bzw is ja knopix.. ich lass gerade mit AVZ auf ner anderen benutzerebene mein sys durchscannen und werd glei ma HijackThis ausführen.. zeigt hjt nur den aktiven benutzer an ? |
25.11.2009, 13:12 | #28 |
/// AVZ-Toolkit Guru | TR/Daonol.AA Du sollst die Boot CD benutzen. -.-
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.11.2009, 13:17 | #29 |
Gesperrt | TR/Daonol.AA soll ich die in den pci-slot oder zwischen die cpu-kühlerrippen schieben ? :/ |
25.11.2009, 13:19 | #30 |
/// AVZ-Toolkit Guru | TR/Daonol.AA =) Das kannst du mal ausprobieren. Lass mich wissen ob es geklappt hat. Würde mich interessieren. Mit der Bootfähigen Partition geht das sicher aber da müsste ich jetztt selber google bemühen und das kannst du auch alleine machen. So ein CD Brenner/Laufwerk kostet vlt. noch 30€. PS: Ich kanns doch nicht ändern.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu TR/Daonol.AA |
ad-aware, board, browser, dateien, eingefangen, einträge, falsche, falsche seite, falsche seiten, funzt, gefährliche, gelöscht, gen, manuel, neu, ordner, plugins, programme, seite, seiten, sygate, tr/daonol.aa, trojaner, verhindert, verändert, wurm |