![]() |
bundestrojaner blockiert abgesicherten modus (windows xp) Hallo Zusammen. Ich habe mir den sogenannten Bundestrojaner auf einem Rechner der mit Windows XP läuft eingefangen. Ich habe mir aus diesem Thread: http://www.trojaner-board.de/102387-...rk-kaputt.html die srep.exe (von Swisstreasure) heruntergeladen und ausgeführt. Hier ist die entstandene shell.txt |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit SREP Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\skype.dat Starte deinen Rechner bitte erneut in den Abgesicherten Modus mit Eingabeaufforderung. Schließe deinen USB Stick erneut an den Infizierten Rechner. Bitte nutze den selben USB Steckplatz wie beim Scan
Berichte bitte, ob Du nun wieder auf den Infizierten Rechner zugreifen kannst. ♦ Schritt 2: Normal booten Schritt 3: Scan mit Combofix
|
Hallo ryder, der Fix für srep hat super funktioniert, der Computer hat nach dem Fix neu gestartet, und der Zugriff war wieder möglich. Vielen Dank für Deine Hilfe! Anbei die gewünschte Combofix.txt |
Oh oh oh ... da ist ja ne Menge zu sehen... Combofix-Skript
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Entschuldige die späte Antwort! Hier ist die neue Combofix.txt |
Das sieht nicht so aus, als ob das Script korrekt übernommen wurde. Bist du wirklich sicher, dass nicht die erste Zeile gefehlt hat? |
Ja, Du hast recht! Da ist mir beim kopieren leider ein Fehler unterlaufen. :headbang: |
Also nochmal richtig. |
Anbei nochmal die richtige Combofix.txt |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board