Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   52 Viren; Programmliste unter Startbutton futsch (https://www.trojaner-board.de/100466-52-viren-programmliste-startbutton-futsch.html)

cohai 18.06.2011 18:37

52 Viren; Programmliste unter Startbutton futsch
 
Der Rechner von meinem Schwiegervater ist völlig verseucht. Antivir hat 52 Viren gefunden.
Zuerst war der Desktop schwarz und die Liste der Programme unter dem StartButton unten links leer.
Ich weiss nicht, ob es sich überhaupt lohnt den Rechner noch mal zu desinfizieren.
Es kommen beim Start des Rechners folgende Fehlermeldungen: "Die in der Registrierung angegebene Anwendung „C:\Users\***\AppData\Local\Temp\csrss.exe“ konnte nicht geladen oder gestartet werden. Stellen Sie sicher, dass die Datei vorhanden ist, oder entfernen Sie den Eintrag mit Bezug auf diese Datei aus der Registrierung.

und

Fehler beim Laden von C:\Users\***\AppData\Local\Temp\consdt32.dll
Das angegebene Modul wurde nicht gefunden."

Antivir meldete immer den Trojaner Kazy.26024.5

Im Anhang findet ihr die Logdateien von defrogger und otl; wenn gmer läuft stürzt der Rechner ab, also kein Logfile. Ach ja, den log von Antivir habe ich auch mal drangehängt.


Ich hoffe mir kann jemand helfen. Ich vermute jedoch, dass der Rechner neu aufgesetzt werden muss.

Grüße

markusg 18.06.2011 18:39

hi, ich möchte mir gern noch was ansehen, befor wir uns ans neu aufsetzen machen.
dauert nicht lang.
dann kann ich dir auch gleich zeigen, wie man das system absichert.
1. deinstalire mal spybot, starte neu
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

cohai 18.06.2011 20:24

OK mach ich. Danke für die schnelle Antwort.

So, fertig. Anbei der gewünschte log

markusg 18.06.2011 20:32

ok, öffne mal computer, c: dann qoobox.
dort rechtklick auf quarantain, mit winrar oder zip packen und im upload channel hochladen:
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

cohai 18.06.2011 20:54

die zip ist zu gross, was nun?

cohai 18.06.2011 21:16

ah, gerade deinen link gesehen und hochgeladen

cohai 18.06.2011 21:21

so, jetzt hat auch gmer seine Arbeit getan. anbei der log file

markusg 18.06.2011 22:04

macht der gute mann onlinebanking einkäufe oder so was in der art?

cohai 18.06.2011 22:07

soweit ich weiss nicht, warum?

markusg 18.06.2011 22:17

also, bei diesem befall, und bei der alten malware last, (reste die ich in den logs sehe) hätte er die bank anrufen müssen, ums onlinebanking zu sperren.
ich würde aber, egal, ob onlinebanking, oder nicht, dass system, nach daten rettung, formatieren und neu aufsetzen.
danach zeige ich euch, falls erwünscht, wie man es absichert.
natürlich gibts auch ne anleitung zum formatieren, falls nötig

cohai 18.06.2011 22:28

alles klar so machen wir es. wäre dankbar für die Hilfe. Da lerne ich noch was dazu. besonders beim rechner absichern bin ich nicht so firm. auf meinem rechner hatte ich noch nie probleme. ich weiß nicht, wie die anderen das immer schaffen

cohai 18.06.2011 22:42

jetzt hätte ich beinahe zwei mal das gleiche geschrieben, sorry

markusg 18.06.2011 23:04

sichere erst mal deine daten, dann sage mir ob du weist wie man formatiert. falls nicht, sag mir, ob du ne windows cd, ne recovery cd oder ne recovery partition nutzt

cohai 18.06.2011 23:16

der laptop hat eine recover partition. da weiss ich allerdings nicht, wie ich damit um zu gehen habe. ich kann keine ausführbare datei finden.

formatiert hätte ich beim neu aufsetzen. da wird doch danach gefragt. ansonsten ginge es ja auch noch mit ner knoppix cd

gesichert werden muss nix

markusg 18.06.2011 23:26

vom welchem hersteller ist der laptop+ bezeichnung?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131