![]() |
WORM/Conficker.Y.12/Y.14 in C:\System Volume Information\_restore{069F6E02-AB0E-4A84-A389-14C8A78... Hallo Leute, es scheint also doch nicht überstanden. Nachdem ich schon im ersten Thread: http://www.trojaner-board.de/98156-w...er-y-14-a.html meine Probleme und logs gepostet habe, versuche ich jetzt hier den nächsten Anlauf. Antivir spuckt erstmal folgendes aus. Wichtig ist zu wissen, dass hier ne zweite Platte aus meinem Ex-Laptop dran hängt, die anscheinend auch nicht ganz jungfräulich in Bezug auf Trojaner war: Code: Beginne mit der Suche in 'C:\' ...bringt bei mir kein Logfile. Warum?:wtf: Schritt 2: OTL bei mir wird nur eine OTL.txt Datei erzeut. Von extra.txt sehe ich nichts. :wtf: OTL.txt im Anhang. Schritt 3: Gmer txt im Anhang. Vielen Dank für eure Mithilfe Edit: Schritt 4: Quickscan mit Malwarebytes - Ergebnisse: Code: Malwarebytes' Anti-Malware 1.51.0.1200 |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Danke für die Antwort. Log ist im Anhang. Noch nichts wurde unternommen - mwb ist aber noch geöffnet... |
Zitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! |
Tut mir leid - dieses "hacktool" stammt von einem USB aus einem schlechten Hardwaresupport, bei dem ich mal ein Praktikum gemacht habe. Ich habe weder das programm je genutzt noch hatte ich die Intention dazu. Sorry, aber Neuinstallation kommt nicht in Frage, zumal einige Schädlinge ja nicht auf C liegen. Aber es ist ja euer Forum... Danke vielmals... |
Zitat:
|
Gut, da der offizielle Support gestorben ist, wende ich mich an den letzten Thread, der sich mit Conficker Y14 beschäftigt hat: http://www.trojaner-board.de/88234-a...ne-erfolg.html und werde alle Schritte dokumentieren. Ich hoffe, ihr seid nicht so restriktiv und schliesst mir den Thread - es könnten vielleicht andere davon profitieren.... Poz |
Schritt 1: hjtscanlist + hijackthis im Anhang (ASK toolbar gefixt - nach automatischer Auswertung Schritt 2: Zugriff auf System Volume Information Ordner erwirkt hxxp://www.administrator.de/index.php?content=11353 Schritt 3: CCleaner |
Sry aber mit dem Fixen über Hijackthis von irgendwelchen Ask-Toolbars kann man doch nciht ernsthaft erwarten, den Conficker zu entfernen :balla: |
Hab jetzt bei avira im Forum nochmal meine av logs und hijackthislogs geposted. Aber schön, dass du dich ueber meine Versuche freust, dem Problem Herr zu werden. Ist echt aktiv dieses Forum. Viele Grüße, Atina |
Nein, freuen tu ich mich nicht wirklich. Ich wollte dir nur deutlich machen, dass halbherzige Bereinigungsversuche Zeitverschwendung sind. Dann biste besser mit format c dran |
Kann ich mir zur Zeit nicht leisten, dass System neu aufzusetzen. Muss jetzt erstmal geflickt werden... |
Hm, keine Datensicherung vorhanden? :balla: System schnell plätten, neu aufziehen, die wichtigsten Programme nachinstallieren. Wenn man richtig schnell ist, ist das nur ne Sache wenigen Stunden - je nachdem welche Ausstattung man hat. Noch schneller gehts wenn man ein aktuelles Image ohne Malware und Cracks/Keygens hätte :pfeiff: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board