|
Plagegeister aller Art und deren Bekämpfung: TFC.exe lässt sich nicht ausführenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.02.2011, 09:49 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführen Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter folders to delete: c:\syscheckrt 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2011, 10:11 | #17 |
| TFC.exe lässt sich nicht ausführen Ausgeführt!
__________________Hier ist das Log von Avenger: Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Folder "c:\syscheckrt" deleted successfully. Completed script processing. ******************* Finished! Terminate. Und hier ist der Link: hxxp://www.file-upload.net/download-3219042/backup.zip.html |
16.02.2011, 13:53 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführenZitat:
Wiederhol den Kontrollscan mit MBAM bitte.
__________________ |
16.02.2011, 20:18 | #19 |
| TFC.exe lässt sich nicht ausführen Habe MBAM upgedatet und einen Vollscan durchgeführt. Hier ist das Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5773 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 16.02.2011 19:20:44 mbam-log-2011-02-16 (19-20-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 243716 Laufzeit: 1 Stunde(n), 48 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Was soll ich jetzt unternehmen? Danke und Gruß! |
16.02.2011, 20:31 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführen Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2011, 20:58 | #21 |
| TFC.exe lässt sich nicht ausführen Nein, bislang hat es keine weiteren Warnungen o.ä. gegeben. Worauf hat denn beim Scan mit GMER der Verweis Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x950a600 size 0x1fd verwiesen? Ich weiß, dass es keine 100% Sicherheit gibt, aber kann ich jetzt wieder einigermaßen beruhigt im Internet shoppen? Oder sollte ich erst mal abwarten, ob es in den nächsten Tagen vielleicht zu einem "Neubefall" kommt? Ich habe nämlich überhaupt keine Ahnung wann, wo oder wie ich mir die Schädlinge eingefangen haben könnte. Ich würde mich als relativ vorsichtig bezeichnen, was Surf- und Downloadverhalten usw. angeht. Wie kann ich die Sicherheit zusätzlich erhöhen? Auf jeden Fall schon mal 1000 x |
16.02.2011, 21:13 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführenZitat:
GMER sagt "nur" es ist Schadcode im Sektor 0x950a600, bedeutet übersetzt ins dezimale System Sektor 156.280.320. Jeder Sektor ist 512 Byte groß, also ab Byte 80.015.523.840 = 80GB = ca. 74 GiB soll angeblich Schadcode sein. Dürfte bei deiner Platte ganz am Ende sein, aber da ist nicht der MBR
__________________ Logfiles bitte immer in CODE-Tags posten |
19.02.2011, 14:58 | #23 |
| TFC.exe lässt sich nicht ausführen Hallo Arne, ich habe heute nochmal einen Vollscan mit MBAM gemacht. Und da hat MBAM wieder einen Fund gemeldet: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5808 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 19.02.2011 14:52:05 mbam-log-2011-02-19 (14-52-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 243850 Laufzeit: 1 Stunde(n), 54 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{6bc31bae-339b-4d00-90db-922eeaddb490}\RP706\A0050044.exe (Trojan.Agent) -> No action taken. Ich habe keine Ahnung was es damit auf sich hat, bzw. wo der herkommt (das letzte Log von MBAM war ja OK). Was soll ich denn nun tun? |
19.02.2011, 23:42 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführen Das ist ein Überrest in der Systemwiederherstellung. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2011, 11:43 | #25 |
| TFC.exe lässt sich nicht ausführen Vielen tausend Dank, Arne! Ich habe die Systemwiederherstellung deaktiviert. Werde künftig in regelmäßigen Abständen mit MBAM mein System überprüfen. Noch kurz ein paar Fragen: 1. Spybot ist ja scheins weder effektiv mehr noch ökonomisch und ich werde Spybot deshalb deinstallieren. Gibt es kompatibel zu Antivir und Windows-Firewall irgendein empfehlenswerter Hintergrundwächter als Ersatz? 2. Im Verlauf der Reinigung habe ich ja MBAM und auch SUPERAntiSpyware installiert. Können diese Programme installiert bleiben oder behindern die Antivir oder die Funktion der Firewall? 3. Wie kann ich mich bei Dir und/oder dem Trojanerboard für die Hilfe nur bedanken? |
20.02.2011, 18:00 | #26 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | TFC.exe lässt sich nicht ausführenZitat:
Ich halte aber nichts davon einen zusätzlichen Wächter zu benutzen, in erster Linie musst du du dein System anders absichern und dein Verhalten anpassen, einfach nur noch mehr Scanner installieren ist der falsche Weg. Zitat:
Zitat:
Wenn du willst, ist aber völlig freiwillig, kannst du einen beliebigen Betrag auf das Spendenkonto überweisen. Ist aber völlig freiwillig und die Höhe des Spendenbeitrags bestimmst auch du!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TFC.exe lässt sich nicht ausführen |
anleitung, antivir, ausführung, automatische, desktop, download, einstellungen, fehlermeldung, folge, folgen, folgende, logfiles, mbam, neustart, problem, programme, quarantäne, scan, scanner, starten, unerwünschte, update, virenscan, virenscanner, win |