Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Infektion mit TR/Crypt.X.PACK.Gen bzw. w32.patched.uc in services.exe (https://www.trojaner-board.de/135615-infektion-tr-crypt-x-pack-gen-bzw-w32-patched-uc-services-exe.html)

schrauber 27.05.2013 15:21

How do I remove Sirefef (ZeroAccess) trojan? - ESET Knowledgebase

Bitte mal ServiceRepair laufen lassen. Reboot, neues FSS und FRST Logfile.
Wie läuft der Rechner?

w32ucOpfer 27.05.2013 15:47

Liste der Anhänge anzeigen (Anzahl: 2)
Hi,
der konnte den Sirefef thread nicht finden...

Logs anbei...
MfG,
Stefan

schrauber 27.05.2013 15:54

w00t?

was war das denn für ein Link? Sorry, Boardsoftware will mich ärgern.

http://kb.eset.com/library/ESET/KB%2...icesRepair.exe

Das Tool bitte, dann FSS und FRST nach Reboot. Und berichte bitte wie der Rechner läuft.

w32ucOpfer 27.05.2013 16:07

Liste der Anhänge anzeigen (Anzahl: 1)
Hi,
hier bitte!

mfG,
Stefan

schrauber 27.05.2013 16:09

Wie läuft der Rechner?

w32ucOpfer 27.05.2013 16:11

Hi,
er läuft (offline)...

Die Win Firewall lässt sich nicht aktivieren (und ist deaktiviert ;-( )

Mehr Fehler hab ich nicht...

MfG,
Stefan

schrauber 27.05.2013 16:15

was bedeutet offline? mehr stress wenn online? wenn ja was?

Bin gespannt ob das Tool auf Win8 tut, wenn nicht gehts ans händisch registry exportieren :)


Downloade dir bitte Windows Repair (All In One) von hier.

w32ucOpfer 27.05.2013 21:26

Hallo Trojaner-board,

musste den Vorgang aus Zeitgründen leider abbrechen.

Werde am nächste Wochenende weitermachen.

Vielen Dank und viele Grüße,

w32ucOpfer

schrauber 27.05.2013 21:30

Ok einfach melden :)

w32ucOpfer 01.06.2013 11:59

Hallo,
so, jetzt bin ich wieder dran.

Zu offline: Ich hab mich bisher nicht getraut, das System wieder online gehen zu lassen (deshalb ist WLAN aus und LAN abgeklemmt). Firewall ist ja auch aus (ok, ist eh nicht so wirkungsvoll wie ne echte Software-Firewall gegen ausgehende Verbindungen, oder hat sich da in Win 8 was getan?)

Das Repair Tool hab ich geladen.

Ich starte gerade ct desinfect 2013 (mit deaktiviertem Secure Boot).

Btw: Eine Sicherung des letzten Systemwiederherstellungspunktes (der kurz vor dem Befall war) hilft nicht weiter, oder?

Zur Not wäre noch eine Win 8 Rettungs-CD verfügbar (aus dem System vor dem Befall erstellt, sagte mein Vater gerade). Und ein Windows-Image gibt es auch (mit Win selbst erstellt, da Acronis ja nicht tut wohl bei 8). Allerdings ne Woche alt, aber das wäre nicht schlimm. Bin aber überfragt, wie ich das zurückspielen soll, da er die Rettungs-CD nicht booten will (bei aktiviertem Secure Boot).

mfG,
Stefan

schrauber 01.06.2013 12:03

Zitat:

Ich starte gerade ct desinfect.
was?

Zitat:

Das Repair Tool hab ich geladen.
laufen gelassen?
Zitat:

Btw: Eine Sicherung des letzten Systemwiederherstellungspunktes (der kurz vor dem Befall war) hilft nicht weiter, oder?
Bei nem wirklichen Befall werden die Punkte als erstes kompromittiert

w32ucOpfer 01.06.2013 12:08

Hi,
c't desinfect 2013 ist ein Ubuntu-Linux Live-CD basierter Virenscanner, der 4 verschiedene Engines verwendet.
Ich aktualisiere gerade dessen Signaturen online, das dauert ein wenig, danach kommt das Repairtool.
hxxp://www.heise.de/ct/projekte/Desinfec-t-1213110.html

Danke für die Unterstützung!!!

mfG,
Stefan

schrauber 01.06.2013 12:33

Tools auf eigene Faust laufen lassen is eigentlich nicht so cool, aber mach mal :)

w32ucOpfer 01.06.2013 12:39

Hi,
ich wollte nur sicher gehen, ob ein Scanner noch was findet.

Soll ichs abbrechen?

mfG,
Stefan

schrauber 01.06.2013 12:42

nö, passt :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27