Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32.AutoRun.tmp trojaner lässt sich nicht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.01.2011, 22:10   #31
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



So lange bis es fertig ist- ca 1-2 sek.

Alt 09.01.2011, 22:13   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Länger läuft das nicht durch? Probier ein anderes jetzt:

Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________

__________________

Alt 09.01.2011, 22:13   #33
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



jetzt kam noch mal ein bisschen mehr, aber immer noch nicht alles:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer, Inc.
BIOS Manufacturer: Acer
System Manufacturer: Acer, inc.
System Product Name: Aspire 5920G
Logical Drives Mask: 0x0000002c

Kernel Drivers (total 174):
0x8463A000 \SystemRoot\system32\ntkrnlpa.exe
0x84607000 \SystemRoot\system32\hal.dll
0x80608000 \SystemRoot\system32\kdcom.dll
0x8060F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8067F000 \SystemRoot\system32\PSHED.dll
0x80690000 \SystemRoot\system32\BOOTVID.dll
0x80698000 \SystemRoot\system32\CLFS.SYS
0x806D9000 \SystemRoot\system32\CI.dll
0x8C80C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8C888000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8C895000 \SystemRoot\System32\Drivers\spoo.sys
0x8C988000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x8C991000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x8C9B7000 \SystemRoot\system32\drivers\acpi.sys
0x8C800000 \SystemRoot\system32\drivers\msisadrv.sys
0x807B9000 \SystemRoot\system32\drivers\pci.sys
0x807E0000 \SystemRoot\System32\drivers\partmgr.sys
0x8C808000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x807EF000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8CA0B000 \SystemRoot\system32\drivers\volmgr.sys
0x8CA1A000 \SystemRoot\System32\drivers\volmgrx.sys
0x8CA64000 \SystemRoot\system32\drivers\intelide.sys
0x8CA6B000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8CA79000 \SystemRoot\System32\drivers\mountmgr.sys
0x8CA89000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8CB51000 \SystemRoot\system32\drivers\atapi.sys
0x8CB59000 \SystemRoot\system32\drivers\ataport.SYS
0x8CB77000 \SystemRoot\system32\drivers\fltmgr.sys
0x8CBA9000 \SystemRoot\system32\drivers\fileinfo.sys
0x8CBB9000 \SystemRoot\system32\DRIVERS\psdfilter.sys
0x8CBC2000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8CC07000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8CC78000 \SystemRoot\system32\drivers\ndis.sys
0x8CD83000 \SystemRoot\system32\drivers\msrpc.sys
0x8CDAE000 \SystemRoot\system32\drivers\NETIO.SYS
0x8CE09000 \SystemRoot\System32\drivers\tcpip.sys
0x8CEF3000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8CF0E000 \SystemRoot\system32\DRIVERS\timntr.sys
0x8D00F000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8D11F000 \SystemRoot\system32\drivers\volsnap.sys
0x8D200000 \SystemRoot\system32\DRIVERS\tdrpm140.sys
0x8D2EC000 \SystemRoot\System32\Drivers\spldr.sys
0x8D2F4000 \SystemRoot\system32\DRIVERS\snman380.sys
0x8D314000 \SystemRoot\System32\Drivers\mup.sys
0x8D323000 \SystemRoot\System32\drivers\ecache.sys
0x8D34A000 \SystemRoot\system32\drivers\disk.sys
0x8D35B000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8D37C000 \SystemRoot\system32\drivers\crcdisk.sys
0x8D3A5000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8D3B0000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8D3B9000
__________________

Alt 09.01.2011, 22:15   #34
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.2.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000002`af600000
Boot sector MD5 is: dc220266e2471b59f5999b434294b525

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...

Alt 09.01.2011, 22:21   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!

Mach einen Rechtsklick auf einen freien Bereich des Desktops, Neu, Verknüpfung => "cmd.exe" eintippen => ok

Danach die Konsole starten über diese neue Verknüpfung starten, Rechtsklick auf Verknüpfung mit cmd.exe, als Administrator ausführen

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:
ATTFilter
remover.exe fix \\.\PhysicalDrive0
         

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2011, 22:31   #36
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



ich bin bis zu rechtsklick desktop- neu-verknüpfung gekommen, danach passiert nichts (es öffnet sich kein textfeld in das ich cmd.exe einfügen könnte!?).

Alt 09.01.2011, 22:41   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Und was kommt dann? Sry, aber irgendwie musst du eine Verknüpfung zu cmd hinkriegen.
Alternativ schaust du im Startmenü unter alle Programme nach Eingabeaufforderung nach, dann diese rechtsklicken und als Administrator ausführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2011, 22:56   #38
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



bin vielleicht ein bisschen langsam im Kopf, aber ich checks nicht! ist es mein ziel den remover von c:/windows/system32 mit dem desktop zu verknüpfen und dann in cmd.exe umzubenennen, oder ist das ein unabhängiger move:

"Mach einen Rechtsklick auf einen freien Bereich des Desktops, Neu, Verknüpfung => "cmd.exe" eintippen => ok"
wenn ich das mache passiert tatsächlich einfach gar nichts.

das mit dem Startmenü kapiere ich noch weniger.
solltest du nicht zufällig erkennen wo mein Fehler liegt werde ich jetzt mal drüber schlafen und es morgen nochmal versuchen.

Alt 09.01.2011, 22:59   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Erster Schritt: remover.exe nach system32 kopieren
zweiter Schritt: Die Konsole/Eingabeaufforderung als Admin ausführen und o.g. Befehl eintippseln!

Du musst doch nur durch das Startmenü klicken und die Eingabeaufforderung finden, dann rechtklicken und als Admin ausführen. Ist das so schwierig
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2011, 23:14   #40
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



1. Schritt: erfolgreich
2. Schritt: keinen plan
ich komm mir ja selber vor wie eine oma die versucht eine mail zu schreiben,

aber wenn ich den remover ausführe kann ich doch nirgendwo was eingeben!?!
ich weiß nicht mal wo ich die eingabeaufforderung finde(oder was genau das ist), ähm...sorry.

vielen dank auf jeden fall für deine Geduld!

Alt 09.01.2011, 23:47   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Klick doch einfach nur durchs Startmenü, das müsste bei alle Programme Zubehör oder so sein
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.01.2011, 21:28   #42
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



hi arne,

ich werds noch mal versuchen.
folgendes ist bei cmd.exe passiert:


C:\Windows\system32>remover.exe fix \\.\PhysicalDrive0
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.2.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6
002), 32-bit

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000002`af600000
Restoring boot code at \\.\PhysicalDrive0...
ERROR: No standard boot code found for your OS.
You can restore boot code only for Windows XP, Server 2003, Vista, Server 2008 a
nd Windows 7

Done;
Press any key to quit...

blöd!

Alt 10.01.2011, 22:33   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Du hast die CMD.EXE dann auch per Rechtklick als Admin ausgeführt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.01.2011, 08:09   #44
mr.jones63
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



ja, das habe ich gemacht.

Alt 11.01.2011, 15:44   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.AutoRun.tmp trojaner lässt sich nicht entfernen - Standard

win32.AutoRun.tmp trojaner lässt sich nicht entfernen



Mir gehen die Ideen aus
Du musst irgendwie den Rechner von einer Windows-DVD gestartet kriegen. Hat ein bekannter von dir eine Vista- oder Win7-DVD passend zu deinem System? Also entweder 32-Bit Vista oder Win7
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu win32.AutoRun.tmp trojaner lässt sich nicht entfernen
0x00000001, alternate, antivirus, any video converter, askbar, avast!, bho, converter, corp./icp, desktop, device driver, entfernen, error, excel, firefox, flash player, frage, google, google earth, helper, home, home premium, iastor.sys, install.exe, launch, location, logfile, lässt sich nicht entfernen, malware, media center, microsoft office word, mozilla, mp3, nicht sicher, nvlddmkm.sys, nvstor.sys, office 2007, oldtimer, opera.exe, picasa, plug-in, popup, problem, programdata, realtek, registry, safer networking, saver, scan, searchplugins, security update, shell32.dll, skype.exe, software, sptd.sys, start menu, studio, total commander, trojaner, video converter, vista, vlc media player




Ähnliche Themen: win32.AutoRun.tmp trojaner lässt sich nicht entfernen


  1. Trojan:Win32 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (18)
  2. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  3. Win32/Small.CA-Virus lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (21)
  4. Win32.Trojan.Agent lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  5. Trojan:Win32/Sirefef.AC lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (5)
  6. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.09.2011 (7)
  7. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Mülltonne - 02.09.2011 (1)
  8. Trojaner WIN32.Katusha.o lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (27)
  9. win32.backdoor.papras a lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (7)
  10. win32.autorun.tmp lässt sich nicht entfernen
    Log-Analyse und Auswertung - 09.09.2010 (56)
  11. win32.autorun.tmp lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (33)
  12. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  13. Rootkit.Win32.TDSS.d lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (15)
  14. Win32:Trojan-gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 19.02.2009 (5)
  15. worm.win32.Autorun.cbm lässt sich nicht löschen
    Mülltonne - 14.12.2008 (0)
  16. Win32.Agent.Pz lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (2)
  17. Adware.Win32.Stud.a <<>> lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (3)

Zum Thema win32.AutoRun.tmp trojaner lässt sich nicht entfernen - So lange bis es fertig ist- ca 1-2 sek. - win32.AutoRun.tmp trojaner lässt sich nicht entfernen...
Archiv
Du betrachtest: win32.AutoRun.tmp trojaner lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.