![]() |
LPD BM.I Trojaner meine Lieben, nachdem einige Zeit eine Ruh war, hab ich nun wieder den LT meines alten Herrn bekommen :-) Der "lustige" Trojaner des BM.I der auch die Kamera aktiviert hat ihn befallen. Abgesichert mit Netzwerk geht noch. Ist jemand so lieb und führt mich durch den Entfernungs-Dschungel? Danke schonmal für Eure Hilfe |
hi dann mal in den abges mit Netzwerk: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Servus Markus, vielen Dank für deine rasche Antwort, hier die beiden files als Anhang lG Georg |
Hi, otl fix Fixen mit OTL
Code: :OTL
starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
So, alles erledigt. Danke soweit. Auch für die ultraraschen Antworten... die movedfiles.zip hab ich (hoffentlich richtig) hochgeladen. Warte auf neue Befehle :-) |
danke fürs hochladen Downloade dir bitte ![]()
|
ok. TDSSKiller ist gelaufen... log file hab ich in den raufladekanal gestellt |
bitte logs hier anhängen bzw posten |
Entschuldigung, ich bin glaube ich zu doof dafür. Code: 22:35:18.0166 6120 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
passt Scan mit Combofix
|
So, Combofix abgeschlossen; kein Gejammer, kein Gemecker... ..und hier das logfile: Code: ComboFix 13-05-16.02 - Besitzer 17.05.2013 14:56:50.2.4 - x64 |
Hi, malwarebytes: Downloade Dir bitte Malwarebytes
|
Malewarebytes ist durch ..log ist da: Code: Malwarebytes Anti-Malware 1.75.0.1300 gehts jetzt schon in den Endspurt? |
noch nich ganz Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. wenn du meinst, fertig zu sein, bitte gehe auf computer, mit Rechtsklick, eigenschaften, prüfe, ob das servicepack 1 (sp1) instaliert ist, melden bitte, wenn fertig oder bei Problemen |
Bisher hatte alles so gut geklappt aber das SP lässt sich nun nicht installieren. Er sagt zwar, dass es beim Herunterfahren konfiguriert wird macht es dann aber wieder rückgängig und das update erscheint nach dem Neustart wieder in der Menüleiste. |
fehlermeldungen? update mal alle Treiber, mainboard, etc. versuche dann das Vorbereitungstool: Systemupdate-Vorbereitungstool für Windows 7 für x64-basierte Systeme (KB947821) [Februar 2013] aus dem Microsoft Download Center herunterladen. und dann die sp Instalation. |
Also alle Treiber upgedated das Vorbereitungstool ausgeführt SP installiert und wieder installiert SP downgeloaded und offline installiert immer das Gleiche: konfigurieren - Neustart - konfigurieren - abbrechen - rückgängig machen ...und aus... Ich bin mit meinem Latein am Ende :-( |
stehen fehlermeldungen bei windows update? werden noch andere Updates angeboten, evtl. diese erst mal instalieren. |
sind schon alle updates installiert. Zwischendurch behauptet er sogar alles am neuesten Stand :-D ...leider sagt er aber nicht was ihm nicht passt... |
kannst du mal neustarten, in den abgesicherten modus mit netzwerk, dort alle programme wie antivierus deaktivieren und update erneut instalieren? |
Im abgesicherten Modus mit dem downgeloadeden SP versucht... Zumindest hat er sich nun eine Fehlermeldung entlocken lassen. ERROR_TRANSACTIONAL_CONFLICT(0x80071a90) Können wir damit was anfangen? |
Hi, gehe mal auf start ausführen, tippe: cmd.exe auf das suchergebniss n Rechtsklick, starten als admin sfc /scannow enter das kann ne Weile dauern, teile mir bitte das Ergebniss mit |
ok sfc laufen lassen, ich zitiere: ...der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden... |
was sagt dieses Tool: http://go.microsoft.com/?linkid=9737449 |
es sagt nur: ...has been processed... sonst nix. |
hast du mal solchen Unsinn wie tuneup genutzt? lade den CCleaner standard: http://filepony.de/download-ccleaner/ falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Also ich leg jetzt mal nicht die Hand ins Feuer (weil es nicht mein Rechner ist) aber ich hab nix gefunden. Was ich allerdings gefunden habe ist ein tool namens DriverTuner ??? hier die Liste der installierten Anwedungen und meine Meinung dazu ;-) Code: Adobe AIR Adobe Systems Inc. 19.04.2010 1.5.3.9130 notwendig |
Hi, dann bearbeite die liste mal mit dem besitzer. |
Hehe, der BESITZER bin ich (derzeit) und der EIGENTÜMER wird einfach overruled :-) (ohne jetzt kleinlich sein zu wollen) |
du musst den besitzer eh fragen ob er tuning programme genutzt hatt, da könnt ihr gleich die liste durcharbeiten die Frage hängt mit dem update problem zusammen |
ich hab doch die Liste schon durchgearbeitet :-) Überall wo "unbekannt" steht, weiß ich nicht wie wichtig das für den (reibungslosen) Betrieb ist. Nachdem in der Liste kein Tuneup drinnen ist wars auch nie am Rechner. ...und vom Eigentümer bekomm ich diesbezüglich ganz sicher nix Gscheites raus. |
ne, nur weil ein programm nicht mehr in der Liste ist, heißt es doch nicht, dass es nie instaliert war... deinstaliere: Adobe Flash Player alle http://get.adobe.com/de/flashplayer/ neueste version laden, instalieren. adobe reader: http://filepony.de/download-adobe_reader/ haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: bob DriverTuner Java downloade Java jre: http://www.java.com/de/download/manual.jsp klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Nero : alle Skype Toolbars TeamViewer : würde ich nur bei Bedarf instalieren, bzw wenns unbedingt drauf sein muss, Version 8 hohlen bei TOSHIBA alle außer: TOSHIBA Disc Creator, TOSHIBA Flash TOSHIBA Media TOSHIBA Recovery Media TOSHIBA Web Camera WildTangent Windows Live : alle öffne CCleaner, analysieren, starten, PC neustarten. versuch die Updates noch mals bitte |
hab jetzt alle Sachen deinstalliert (Adobe etc. noch nicht wieder neuinstalliert) Für Nero 9 musste ich ein Extratool runterladen damit es sich entfernen ließ. Hab nochmal versucht das SP zu installieren ging weder im normalen noch im abgesicherten Modus :-( hier das was CCleaner sagt: Code: 7-Zip 9.20 23.05.2013 |
ok, sicherheitssoftware könnte auch schuld sein. hat dein Bekannter die Avira Lizenz noch, dann könnte man das testweise mal deinstalieren, versuchen zu updaten und reinstalieren. hast du ihn gefragt ob er tuningtools genutzt hatt, die Antwort fehlt noch |
ok ich check das mit dem Avira tool, sorry, nein er (mein Vater) hatte sicher sonst nix installiert, denn er kann nix deinstallieren :-D |
dann hoffen wir mal das das klappt |
Jetzt hab ich Avira runtergeschmissen und versucht upzudaten, leider auch nix weder on- noch offline noch abgesichert. Dafür hatte ich einen bluescreen und einige "Steckenbleiber" beim Hochfahren (wo er die boot Sektion auf der HDD nicht gefunden hat?) Beim nächsten Mal gings wieder. (abgesichert dann normal) Das macht mich jetzt ein wenig nervös... Nachtrag: beim offlineupdateversuch hat er den hier ausgegeben: ERROR_NOT_FOUND(0x80070490) ...und er ist unglaublich langsam geworden... |
also, ich würde das System einmal neu machen, wenn wenn das Update nicht funktioniert, liegt was im Argen, zumal dann eine neuinfektion wieder möglich ist wenn das System nicht gepacth ist. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
ok, danke Das Wetter soll am Wochenende eh schlecht sein :-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board