![]() |
Erstmal (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, TDSS-Killer hat nichts gefunden. Die unhide.exe hatte ich ja schon einmal ausgeführt. Dennoch wurden die Verknüpfungen im Startmenü nicht wiederhergestellt. Ein erneuter Versuch, unhide.exe auszuführen scheitert jetzt mit der Meldung: "C:\Users\ROBBY\AppData\Local\Temp\RarSFX0\unhide.bat konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang." Hast du einen Tipp für die im vorigen Abschnitt beschriebenen Probleme mit der seltsamen Zirkel-Verknüpfung und der Firewall? Hier noch vollständigkeitshalber das Log von TDSS-Killer: Code: 22:44:59.0319 2936 TDSS rootkit removing tool 2.7.8.0 Jan 30 2012 16:39:36 |
Zitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Zitat:
Wenn ich diese ausführe, hängt der Dekomprimierungsvorgang bei ca. 98% und nichts tut sich mehr. :( |
Ja, ist noch nicht richtig angepasst worden, früher hatten wir immer drauf gepocht CF in cofi.exe umzubenennen, doch dieser Schritt ist sehr selten wirklich notwendig. Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. |
Leider gleiches Ergebnis. Hab es sogar an einem anderen Rechner runtergeladen, um zu verhindern, dass der Browser es aus dem Cache holt. Anderes Besnutzerkonto und abgesicherten Modus hab ich auch schon probiert. Hängt trotzdem immer bei 98%. Ich meine, dass hier erst kürzlich jemand das gleiche Problem hatte. Finde den Thread aber nicht mehr. |
Hm, notfalls könntest du mal die combofix.exe direkt nach C: kopieren, anschließend startest du den abgesicherten Modus mit Eingabeaufforderung und startest über die Konsole (Eingabeaufforderung) Combofix.exe |
Zitat:
|
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hier das aswMBR-Log: Code: aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Zitat:
|
Auch das ist ok. Merkwürdig, dass CF bei dir nicht läuft :( Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Arne, ich mach ja alles, was du sagst... Malwarebytes und ESET Log hatte ich schon gepostet. Trotzdem nochmal machen? |
Ja das ist zur Kontrolle, lass ESET meintwegen erstmal weg |
Hier das Logfile des Vollscans mit Malwarebytes: Logfile entfernt - offensichtlich ein altes Logfile... |
Ist das noch ein altes Log? :confused: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board