Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Schlimmer Virus Befall. Brauche dringend Hilfe! (https://www.trojaner-board.de/113732-schlimmer-virus-befall-brauche-dringend-hilfe.html)

Chiko12 16.04.2012 20:04

Schlimmer Virus Befall. Brauche dringend Hilfe!
 
Hallo,

Ich hab ein Problem..
Gestern hab ich mir ein Antivirus Programm installiert nämlich das "AntiVir Avira" Als ich den Neustart machte ging der PC zwar an aber mein Desktop war komplett schwarz durch den Task Manager konnte ich auf firefox zugreifen so konnte ich dann bei google herausfinden, dass ich mal versuchen zu Avira zu deeinstalieren. Dies tat ich dann auch. Jetzt ist es aber so dass mein Desktop sehr lange braucht ungefähr 2-3min. damit er von Schwarz auf den ganz normalen Desktop wechselt. Aber das 2 Problem ist ich kann kein einziges Viren Programm installieren. Ich hab alles Veruscht von Kaspersky bis Norton ich weiß echt nicht mehr weiter ich kenne mich schon etwas aus aber ich bin kein Computer Genie. Deswegen hoffe ich, dass mir irgendwer vielleicht helfen könnte. Dafür wäre ich sehr dankbar, denn ohne den Pc bin ich aufgrund meines Führerscheines aufgeschmissen.

& noch etwas Vorhin erst beim googlen nach Virenprogrammen, kam diese abzocke von U-kash?! Von wegen Bundespolizei und ich solle es freikaufen für 100€ daraufhin habe ich auf den ausschalt-knopf gedrückt mein PC hat dann beim Neustart versucht etwas zu "reparieren" dann als er nochmal einen neustart machte hat er eine Systemwiederherstellung gemacht..

Ich danke euch schonmal im Voraus. :)

markusg 16.04.2012 20:06

hi
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Chiko12 16.04.2012 20:54

Sorry dieser eintrag war falsch

Chiko12 16.04.2012 21:12

so ich habs als anhang hinzugefügt das müsste jetzt richtig sein.

bei mir kam kein extra.txt nur Otl. txt

markusg 17.04.2012 10:54

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Chiko12 17.04.2012 11:21

Liste der Anhänge anzeigen (Anzahl: 1)
Hey ich habe diese Fehlermeldung bekommen. Doch ich hatte "Microsoft Security Essentials" schon deeinstaliert bevor ich "Avira AntiVir" installiert habe?! Wie bekomme ich das denn weg?

Habs als anhang hinzugefügt...:crazy:

markusg 17.04.2012 14:07

klicke bei combofix einfach auf ok, dann sollte es weiter gehen

Chiko12 17.04.2012 14:45

Liste der Anhänge anzeigen (Anzahl: 2)
ok also da stand ich soll neustarten das hab ich auch getan es kamen zwischen drin 2 Meldungen.
Jedoch finde ich keine Combofix.txt? :S

Hab ich was falsch gemacht?

markusg 17.04.2012 15:56

poste die meldung als text

Chiko12 17.04.2012 16:19

Meldung 1 :

You are infected with Rootkit.ZeroAccess! It has inserted itself into the tcp/ip stack. This is a particularly difficult infection.

If for any reason that you're unable to connect to the internet after running, ComboFix, reboot once ans see ift that fixes it.

If it'n not fixed, run ComboFix one more time.


Meldung 2:

Rootkit ist detected

Be patient as this may take some moments.

markusg 17.04.2012 16:22

hi
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

Chiko12 17.04.2012 16:41

Hi,

Also ich benutze den Pc im moment immer für meinen Führerschein weil bei meiner Fahrschule ist es so, dass das Lernprogramm online ist. Aber so Onlinebanking nicht.
Höhstens ebay wenn ich was bestelle aber da zahl ich per Überweisung. Beruflich nutze ich es um Bewerbungen zu schreiben.

Warum denn? Hat der Virus was damit zu tun?

markusg 17.04.2012 16:44

hi, ja er greift sensible daten ab, es ist ein rootkit.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Chiko12 17.04.2012 16:47

Zitat:

Zitat von markusg (Beitrag 815634)
hi, ja er greift sensible daten ab, es ist ein rootkit.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Ist es wichtig, dass der Stick ein min. gigabyte hat um die daten zu sichern? Habe nämlich einen wo 8gb hat.? Wenn das nicht reichen sollte hole ich mir ne cd.

Danke für die auflistung markusg

markusg 17.04.2012 16:54

naja, mindestens soviel, das deine wictigen daten drauf passen.

Chiko12 17.04.2012 16:58

Zitat:

Zitat von markusg (Beitrag 815641)
naja, mindestens soviel, das deine wictigen daten drauf passen.


Ok. ich werde es dann wohl morgen in angriff nehmen.
Wenn ich noch fragen haben sollte schreibe ich einfch in diesem thread weiter.


Ich hab noch ne frage ich hatte meine PC mal in einen Computershop gegebene für eine formation. Und der mann hat meine Festplatten ganz komisch aufgeteilt.
Festplatte C:/ hat 48gb und D:/ hat 184gb

Kannst du mir vlt. erklären wie ich die eventuell anders teilen kann oder zusammenführen kann oder so?

Achso und kannst du mir vlt. ein Virenprogramm empfehlen?

Lg

markusg 17.04.2012 17:29

sichere erst mal deine daten, danach können wir über den rest sprechen :-)

Chiko12 18.04.2012 10:26

Zitat:

Zitat von markusg (Beitrag 815672)
sichere erst mal deine daten, danach können wir über den rest sprechen :-)

Daten sind nun gesichert. Würde jetzt gern nochmal nachfragen wegen den fragen vorhin :)

markusg 18.04.2012 10:30

so jetzt muss ich wissen, hast du ne windows cd, recovery cd oder ne recovery partition, falls letzteres, hersteller und gerätetypen posten

Chiko12 18.04.2012 10:57

Zitat:

Zitat von markusg (Beitrag 816003)
so jetzt muss ich wissen, hast du ne windows cd, recovery cd oder ne recovery partition, falls letzteres, hersteller und gerätetypen posten

Also ne cd hab ich nicht.. weder das eine noch das andere ich hatte mir damals den Pc ohne "betriebssystem" geholt ich wusste es erst als der pc da war. und da hatte ich es in dieses computer geschäft gegeben daher weiß ich nicht was das für ein gerätetyp ist.

Lg

markusg 18.04.2012 11:13

klar weist du das, entweder mal direkt auf dem gerät gucken, oder im kaufvertrag. da steht so was :-)

Chiko12 18.04.2012 11:35

Zitat:

Zitat von markusg (Beitrag 816026)
klar weist du das, entweder mal direkt auf dem gerät gucken, oder im kaufvertrag. da steht so was :-)


Ok, also den Kaufvertrag habe ich nicht mehr der Pc ist nähmlich schon 6 Jahre alt. An dem Gerät hab ich auch nichts gesehen keinen Aufkleber nix. Da ist auch nirgends ein Logo drauf :/ Hab ich ne andere möglichkeit es herauszufinden? Also sicher weiß ich, dass intel drauf ist/war wo ich's geholt hab

markusg 18.04.2012 13:17

na aber woher hast du denn windows 7 bekommen, wenn das gerät 6 jahre alt ist, kann das nicht vor instaliert gewesen sein
wenn der typ aus dem pc geschäft das drauf gemacht hatt, würd ich mal mit dem sprechen, wie er sich das mit der neu instalation vorgestellt hatt

Chiko12 18.04.2012 14:16

Zitat:

Zitat von markusg (Beitrag 816124)
na aber woher hast du denn windows 7 bekommen, wenn das gerät 6 jahre alt ist, kann das nicht vor instaliert gewesen sein
wenn der typ aus dem pc geschäft das drauf gemacht hatt, würd ich mal mit dem sprechen, wie er sich das mit der neu instalation vorgestellt hatt

ich hatte von dem pc typ vista draufbekommen und dann hat mir ein Freund seine Windows 7 Cd mitgebracht und mir windows 7 draufinstalliert ging eigentlich Ohne Probleme. :singsing:

markusg 18.04.2012 14:57

jo, aber du benötigst schon ne eigene windows cd, da sonst die lizenz deines bekannten gesperrt werden könnte. und du dann ja sonst immer auf fremde angewiesen bist um windows zu erhalten

Chiko12 18.04.2012 16:10

Zitat:

Zitat von markusg (Beitrag 816167)
jo, aber du benötigst schon ne eigene windows cd, da sonst die lizenz deines bekannten gesperrt werden könnte. und du dann ja sonst immer auf fremde angewiesen bist um windows zu erhalten

hmm.. könntest du mir vlt. erklären wie man das mit den festplatten macht?

markusg 18.04.2012 16:14

ja, beim formatieren die partitionen löschen und neu erstellen, in den erweiterten optionen.
aber zum formatieren brauchst du erst mal ne cd

Chiko12 18.04.2012 16:26

Zitat:

Zitat von markusg (Beitrag 816227)
ja, beim formatieren die partitionen löschen und neu erstellen, in den erweiterten optionen.
aber zum formatieren brauchst du erst mal ne cd

ja und das ist ja mein problem der kumpel von mir wohnt auch nicht mehr hier habe auch schon keinen kontakt mehr zu Ihm. Ich hab echt keine Ahnung wie ich das Problem lösen kann. Hab ich keine andere möglichkeit diesen Rootkit loszuwerden?! :wtf::sleepy:

markusg 18.04.2012 16:29

dann musst du dir, wie jeder andere mensch auch, ne windows cd kaufen


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131