![]() |
na das wäre ja n bissel sinnlos. brenne mal ubuntu Download | Ubuntu teste mal obs läuft in dem du von cd startest und ubuntu im probier modus laufen lässt. da solltest du auch internet haben |
Okay ich wäre dann soweit. Daten gesichert und Ubunto getestet. Eine kurze Zwischenfrage. Wieso löschen wir den Fund nicht einfach mit dem Kaspersky Programm? |
machen wir ja, aber da wir den start sektor neu schreiben werden kann es zu problemen führen. und damit dann wenigstens die wichtigsten daten sicher sind und falls das system nicht mehr bootbar ist, all diese vorbereitungen. besser man hat als man hätte. und nun, kaspersky und diesmal beheben. |
Starten tuts soweit ohne Probleme, auch schneller habe ich den Eindruck. Bisher kam die Meldung noch nicht. Kann ich dies irgendwie überprüfen ob ich nun sauber bin? Nur aus Intresse: Was war das für ein Wurm bzw. Rootkit? Ist der nun vollständig weg? Auf der Scala zwischen 0 und böse, wo lag der Wurm ungefähr? :) Vielen Dank schonmal für deine Hilfe! KORRIGERT: Malwarebytes meldet immernoch Trojaner in svchost.exe, blockt momentan aber noch keine IPs. Auszug aus Protection log: 16:02:14 FJ DETECTION C:\WINDOWS\SVCHOST.EXE Trojan.Agent QUARANTINE 16:02:33 FJ DETECTION C:\WINDOWS\SVCHOST.EXE Trojan.Agent DENY |
den pfad, den ich im thread titel angegeben hat stimmt übrigens nicht ganz, aber ich denke das hast du sicher schon bemerkt. Ist ja C:\windows\svchost.exe und nicht im system32 ordner... |
jo, hab ich gesehen. kannst du jetzt noch mal combofix ausführen und das log posten? |
sorry dass es so lange gedauert hat. Der scan hat aber schon alleine 45 min gedauert. hier der combofix log: (hat mich beim start auf ein update aufmerksam gemacht, ich habe einfach mal zugestimmt und die neue version von combofix benutzt) Code: ComboFix 11-11-15.01 - FJ 15.11.2011 11:42:19.4.4 - x64 |
wird das system fürs banking einkaufen etc genutzt? |
meinst du mit einkaufen online shopping? Ja wird es generell schon. Im moment nicht, will das nicht machen wenn ich noch nen Virus daruf habe... |
hi, ja hatte ich vergessen zu fragen. und war nicht nötig bis wir das mit dem mbr festgestellt hatten also ich würde auf dem pc überhaupt nichts mehr machen, wir können leider bei dem befall nicht sagen ob wir 100 %ig sicher bereinigen können. deswegen autorun aus: Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de bilder dokumente musik (persönliches) extern sichern, festplatten etc. dann erkläre ich dir, falls nötig, wie man neu aufsetzt. dann zeige ich dir wie man das system absichert. dann müssen alle passwörter geendert werden. |
Okay, mache das heute nachmittag. Also muss ich das system neu aufsetzten? Dir ist aber klar, dass ich keine windows cd hier habe? Darüber hinaus habe ich leider keine software cds von sony mit dem laptop erhalten. Auf dem laptop waren adobe acrobat und adobe photoshop elements, sowie power DVD vorinstalliert. Würde die Programme natürlich gerne behalten, bzw. bewusst wie ich die wiederbekomme nach der neuinstallation.. |
aber prinzipiell hast du doch cds dachte ich, du hast geschrieben du kannst die dir schicken lassen |
ja prinzipiell schon, aber würde ca. ne woche dauern und ca. 10 euro kosten. kann ich mir nicht iregendwie ein image von microsoft runterladen und mir eine erstellen? den key kann ich ja ohne probleme benutzen. Hast du eine Idee zu der anderen software? Was meinst du mit "system sicher machen"? |
hi zum absichern später. nein glaub nicht das ms images anbietet. die software müsste auf deiner cd drauf sein wenn die vom hersteller vorinstaliert war. |
Habe keine CD von Sony bekommen. Habe jetzt eine Anfrage an Sony geschickt. Die haben die Möglichkeit sich eine recovery cd schicken zu lassen, habe ich jetzt gemacht. Darüber hinaus habe ich nach der Software gefragt. Bräuchte mir dann meine Ultimate CD nicht für viel Geld schicken lassen oder? Habe auf das aktuelle System (ultimate) upgegraded. Habe die Lizenz günstig über die Uni bekommen. Vorher war glaub ich home premium drauf (von Sony). Kannst du schonmal die Anleitung posten, wie ich am besten neu aufsetzte? Oder hängt das von der Recovery CD ab? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board