![]() |
Windows XP - UKASH - Kein Abgesicherter Modus Guten Tag. Meine Mutter hat sich auf ihrem Laptop den UKASH-trojaner geholt. Leider habe ich dieses Board viel zu spät gefunden und schon einige Reparatur-Methoden ausprobiert: - Windows XP - Reparatur-Methode - Windows XP Recovery Tool - Windows Reparatur-Installation - Bart PE - Hiven Boot CD Jetziger Status: Windows XP zeigt nach dem Booten einen weissen Bildschirm. AntiVir meldet sein aktustisches Warnsignal. Der Abgesicherte Modus geht nicht. Mit Hiven konnte ich die wichtigsten Daten auf einen USB-Stick ziehen. Nach dem Lesen von http://www.trojaner-board.de/126802-...infiziert.html hab ich mich an die dort beschriebene Anleitung gehalten. OTLPE habe ich mir auf eine CD gebrannt und den Scan, wie in der Anleitung beschrieben, durchgeführt. Die beiden Logfiles sind angehängt. Ich hoffe, ich habe dabei alles richtig gemacht. Mir wäre es sehr lieb, wenn ich das System retten könnte und nicht den Rechner formatieren oder Windows komplett neu installieren müsste. Vielen Dank für Ihre Hilfe. Arne |
:hallo: Fixen mit OTLpe
Code: :OTL
|
Liste der Anhänge anzeigen (Anzahl: 1) Vielen Dank für Ihre Hilfe. (Beim Fixen habe ich erneut die Einstellungen "Use Safelist" und "Minimale Ausgabe" gewählt. Falls das falsch war, bitte kurz informieren.) Hier das entstandene log file: Code: ========== OTL ========== Nach ca. 5 Minuten wurde die Festplatte leiser und ich entschied mich, den Ausknopf des Laptops zu drücken. Da konnte ich für ca. 2 Sekunden den Desktop und eine Warnmeldung von AntiVir über einen Virus in Ordner "Recycler" sehen. Ich war vorbereitet und konnte ein Foto machen. Siehe Anhang. Dann habe ich erneut mit OTLPE gebootet und das System erneut gescannt. Siehe Anhang. Für weitergehende Ratschläge wäre ich Ihnen sehr dankbar. MfG Arne |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Guten morgen, ich habe wieder mit OTLPE gebootet und dann den Fix ausgeführt. Logfile: Code: ========== OTL ========== Vielen Dank! AntiVir zeigt mir eine Warnmeldung an (siehe Screenshot vergangener Post). Wie geht es nun weiter? Mit freundlichen Grüßen Arne |
Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Guten Abend, ich habe von meinem "Sauberen System" die aktuelle Malware Bytes Datenbank auf den Laptop kopiert und dann dort den Vollständigen Scan ausgeführt. Logs anbei: 4 Funde. Währenddessen hat auch AntiVir angeschlagen. Logs anbei. Maleware Bytes hat nach dem Scan das System neugesstartet. Dann habe ich AdwCleaner ebenfalls vom "Sauberen System" downloaden lassen und auf den Laptop kopiert und dort die Suche ausgeführt. Logs anbei. Vielen Dank schon mal im voraus für den nächsten Schritt. Mit freundlichen Grüßen Arne |
dann ESET Online Scanner Vorbereitung
|
Guten Abend. Danke für die Anleitungen. Das hat soweit alles geklappt. Anbei die logfiles. Zur Information: Firewall und AntiVir habe ich nach Beenden der Prozeduren wieder eingeschaltet. Wie geht es nun weiter? Mit freundlichen Grüßen Arne |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Vielen Dank. Es hat etwas gedauert, bis ich wieder am Computer meiner Mutter war. Java updaten hat soweit geklappt. Der "PluginCheck hat zunächst folgendes Ergebnis gebracht: Zitat:
Fortsetzung folgt in wenigen Minuten. Ich muss den Browser neu starten. Zitat:
Zitat:
Zitat:
Mit freundlichen Grüßen Arne |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board