|
Plagegeister aller Art und deren Bekämpfung: nach secure alert meldungen vermutlich weitere probleme!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2010, 12:43 | #31 |
| nach secure alert meldungen vermutlich weitere probleme! Nein ich komme nur in den abgesicherten Modus leider. Ich weiß nicht wie ich das logfile Posten soll, bin ja die ganze Zeit mit meinem Handy online. Im abgesicherten Modus komm ich nicht ins internet... |
04.01.2010, 12:44 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Probier den abgesicherten Modus mit Netzwerktreibern.
__________________
__________________ |
04.01.2010, 13:42 | #33 |
| nach secure alert meldungen vermutlich weitere probleme! Also in dem abgesicherten Modus mit netzwerktreibern bekomme ich auch keine internetverbindung hin. Muss jetzt versuchen die txt Datei anders hochzuladen oder gucken das heut Abend jemand mit Laptop vorbeikommt...
__________________ |
04.01.2010, 13:45 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Hast Du keinen USB-Stick Sry, Denkfehler, mit nem Stick kannst Du ja nichts auf Dein Handy übertragen Aber auf einem anderen Rechner.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2010, 14:00 | #35 |
| nach secure alert meldungen vermutlich weitere probleme! so, bin jetzt an nem anderen rechner endlich---hier die datei http://www.file-upload.net/download-2128787/mbam-log-2010-01-04--13-16-24-.txt.html hoffe sehr das das hilft |
04.01.2010, 14:28 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Kannst Du mal im Ereignisprotokoll nachsehen, ob man sachdienliche Hinweise zum fehlgeschlagenen Boot des normalen Modus findet? Probier bitte nochmal im abgesicherten Modus einen Durchlauf mit RSIT und poste beide Logs.
__________________ --> nach secure alert meldungen vermutlich weitere probleme! |
04.01.2010, 14:50 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Ereignisprotokoll => Start, Ausführen => eventvwr.msc eintippen und ausführen
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2010, 15:05 | #39 |
| nach secure alert meldungen vermutlich weitere probleme! so, hier sind erstmal die 2 txt dateien ---> http://www.file-upload.net/download-2128935/Archive.rar.html und bei dem ereignisprotokoll lässt sich bei der ereignisanzeige-->system ziemlich viel sehen was fehler angeht (rote x´e) ...meistens von DCOM oder service control manager...aber ich hab da ja absolut keine ahnung von |
04.01.2010, 15:18 | #40 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Da ist noch was vom H8SRT-Rootkit Bitte mal den Avenger anwenden - ich hoffe das klappt auch so im abgesicherten Modus Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter drivers to delete: H8SRTd.sys 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2010, 15:33 | #41 |
| nach secure alert meldungen vermutlich weitere probleme! Das mit dem copyboard beim avenger musste ich allerdings manuell machen! Geht ja nicht anders. Aber jetzt versucht der Rechner die ganze Zeit neuzustarten, aber er kommt nicht weiter als bis zum ladebildschirm von windows und dann versucht er es immer wieder neu... |
04.01.2010, 15:33 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Geht jetzt nicht mal der abgesicherte Modus?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2010, 15:40 | #43 |
| nach secure alert meldungen vermutlich weitere probleme! Der geht noch ja |
04.01.2010, 15:43 | #44 |
| nach secure alert meldungen vermutlich weitere probleme! Avenger txt habe ich auch gefunden unter c und da steht: nö rootkits Found! Driver h8srtd.sys deleted successfully... |
04.01.2010, 15:46 | #45 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | nach secure alert meldungen vermutlich weitere probleme! Mach ich ja nur ungern, aber wir sollten CF abwürgen Im abgesicherten Modus diese Einträge fixen, falls noch vorhanden: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu nach secure alert meldungen vermutlich weitere probleme! |
alert, anti-malware, antivir, dateien, forum, kaspersky, laptop, malwarebytes, malwarebytes' anti-malware, nicht mehr, nicht mehr öffnen, problem, probleme, programm, rechtsklick, secure, security, security alert, sp3, system, system alert, trojaner, viren, win xp, windows, windows security, windows security alert, öffnen |