Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32.autorun.tmp wie entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.08.2010, 21:30   #91
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Zitat:
Wurde der Stick noch an einem anderen Computer angesteckt?
Darauf muss ich eine Antwort haben.

Diese autorun.inf sind die Hölle. Hier ist jemand, der insgesamt dreimal seinen Rechner neu installieren musste => http://www.trojaner-board.de/68318-r...-erhalten.html

Beim zweiten Mal hat er sich mit seiner externen FP infiziert. Beim dritten Mal mit seiner Kamera. Damit sollte die Frage
Zitat:
mir ist jetzt gerade noch mein MP3-Player eingefallen, den kann ich doch jetzt auch noch anhängen, oder?
beantwortet sein.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 30.08.2010, 21:35   #92
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



oh sorry!
nein, der wurde nirgends reingesteckt!!!
der lag hier zu Hause rum und ich habe auch keinen fremden Stick mehr an den PC gelassen seitdem.
War auch nirgendwo in nem öffentlichen W-Lan oder sonstwas
__________________

__________________

Alt 30.08.2010, 21:39   #93
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Gut. Wollte nur sicherstellen, dass du dich nicht wieder infizierst.

ciao, andreas
__________________
__________________

Alt 31.08.2010, 19:01   #94
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



hallo!

sooo..hab CCleaner und Combofix laufen lassen, allerdings hatte ich keinen USB Port mehr für den Mp3Player frei...du hast glaube ich mal gesagt, dass man dann einfach combofix 2 mal laufen lassen kann, aber ich wollte zur Sicherheit lieber noch einmal nachfragen!!!

ich häng das log vom durchlauf gerade mal an
__________________
LG, kathi

Alt 01.09.2010, 15:14   #95
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Was macht pavboot immer noch dort? MP3-Player anhängen und nochmal CF starten.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2010, 19:46   #96
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



ich hab wirklich nix drauf geladen oderso!!!!
hier das Log mit Mp3 Player dran
__________________
--> win32.autorun.tmp wie entfernen?

Alt 01.09.2010, 20:07   #97
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Deinstalliere Panda Active Scan (falls noch nicht geschehen).

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
pavboot
uzizmtm5

Folder::
c:\programme\Panda Security

File::
c:\windows\system32\drivers\uzizmtm5.sys
c:\windows\system32\drivers\pavboot.sys

DirLook::
C:\6274123473413d0d309991
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Symbol von Combofix ziehen!

  • Danach das Log von Combofix posten.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


Ich vermute, dass der Stick und der MP3-Player beim Scan von Panda nicht angeschlossen waren. Du kannst Avira auch so einstellen, dass nur bestimmte Laufwerke gescannt werden. Wir brauchen Scans vom Stick, der externen Festplatte und vom MP3-Player.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2010, 20:16   #98
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



beim ersten scan war auch die digicam angeschlossen, von der kein avira scan?

wenn ich scripte, was soll ich alles anschließen?
wenn ich alles anschließen soll (auch cam), kann ich auch 2 mal scripten?
__________________
LG, kathi

Alt 01.09.2010, 20:29   #99
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Zitat:
wenn ich scripte, was soll ich alles anschließen?
Ja.
Zitat:
wenn ich alles anschließen soll (auch cam), kann ich auch 2 mal scripten?
Ja.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2010, 20:43   #100
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



ah sorry, dass ich schon wieder so viel frag aber letztes Mal sollte ich die Internetverbindung vor Stufe 10 trennen...
soll ich das diesmal wieder machen?
__________________
LG, kathi

Alt 01.09.2010, 20:44   #101
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Nein, diesmal gibt es keine Löschorgie.

Die 100 haben wir geschafft.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2010, 21:07   #102
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Zitat:
Die 100 haben wir geschafft.


hier das erste script-log:
__________________
LG, kathi

Alt 01.09.2010, 21:20   #103
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Neues Skript für ComboFix.

Code:
ATTFilter
KillAll::

Driver::
LightScribeService

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-

Folder::
c:\6274123473413d0d309991
         
ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2010, 21:34   #104
amidala
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



huu...was heißt neues Script?
ich hab jetzt für den 2. Scan (USB-Stick gegen Cam ausgetauscht) das alte Script genommen. War das falsch??

oder soll ich jetzt den USB wieder rein (also Einstellungen vom 1. script) und dann das neue drüberlaufen lassen??? Wenn ja, auch über die aktuelle Einstellung? oder machst du mir da noch ein neues?

und wann soll ich den Avira-Scan machen? jetzt, oder NACH dem 2. script?


scan2 (mit cam, 1.Script)
__________________
LG, kathi

Alt 01.09.2010, 21:46   #105
john.doe
 
win32.autorun.tmp wie entfernen? - Standard

win32.autorun.tmp wie entfernen?



Zitat:
War das falsch?
Nein.
Zitat:
Wenn ja, auch über die aktuelle Einstellung? oder machst du mir da noch ein neues?

Zitat:
und wann soll ich den Avira-Scan machen? jetzt, oder NACH dem 2. script?
Nach dem zweiten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu win32.autorun.tmp wie entfernen?
anderen, appdata, avast, beitrag, data, durchgeführt, entfernen, firefox, folge, folgende, forum, gesucht, kaputt, klicke, neue, nicht sicher, problem, scan, search, spybot, system32, thema, thread, versuche, wie entfernen, wie entfernen?, win, öffnet




Ähnliche Themen: win32.autorun.tmp wie entfernen?


  1. Win32.AutoRun.tmp Trojans
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (2)
  2. worm.win32.autorun
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (5)
  3. win32.autorun.tmp wie werd ichs los?!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (22)
  4. G-DATA findet "Win32:AutoRun.bti [Wrm]" Quarantäne+entfernen klappt nicht!
    Plagegeister aller Art und deren Bekämpfung - 12.01.2011 (1)
  5. win32.AutoRun.tmp trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (44)
  6. Problem mit win32.autorun.tmp
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (3)
  7. Win32.autorun.tmp und TR/Crypt.XPACK.Gen3 gefunden - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (46)
  8. win32.autorun.tmp lässt sich nicht entfernen
    Log-Analyse und Auswertung - 09.09.2010 (56)
  9. win32.autorun.tmp
    Plagegeister aller Art und deren Bekämpfung - 24.08.2010 (14)
  10. Trojan.Win32.Autorun
    Plagegeister aller Art und deren Bekämpfung - 06.08.2010 (26)
  11. win32.autorun.tmp lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (33)
  12. trojaner win32.autorun.tmp
    Mülltonne - 03.08.2010 (3)
  13. win32.autorun.tmp
    Mülltonne - 03.08.2010 (1)
  14. Worm:Win32/Autorun!inf
    Log-Analyse und Auswertung - 14.06.2010 (3)
  15. win32.autorun.tmp - was tun?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (33)
  16. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  17. Win32.Autorun.tk
    Plagegeister aller Art und deren Bekämpfung - 22.01.2008 (6)

Zum Thema win32.autorun.tmp wie entfernen? - Zitat: Wurde der Stick noch an einem anderen Computer angesteckt? Darauf muss ich eine Antwort haben. Diese autorun.inf sind die Hölle. Hier ist jemand, der insgesamt dreimal seinen Rechner neu - win32.autorun.tmp wie entfernen?...
Archiv
Du betrachtest: win32.autorun.tmp wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.