Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virenverseuchter Rechner, Avira funktioniert nicht mehr, Programme können nur noch im Safe mode gestartet werden (https://www.trojaner-board.de/180270-virenverseuchter-rechner-avira-funktioniert-mehr-programme-nur-noch-safe-mode-gestartet.html)

i_needhelp 16.07.2016 19:46

Ich würde die eset Geschichte gerne machen. Das Problem ist nur dass ich da nicht reinkomme 'Diese Seite könnte Ihren Computer gefährden ' und so. Soll ich Combofix mal laufen lassen?

deeprybka 16.07.2016 19:48

Habe ich geschrieben, dass Du Combofix nehmen sollst?

Wo wird das angezeigt? Doch nicht auf einem sauberen PC?

i_needhelp 16.07.2016 19:52

Das mit dem Seite gefährden auf dem infizierten. Ach so, sollte ich diese Eset CD auf den sauberen downloaden und dann auf den infizierten über USB kopieren? Sorry;-)

deeprybka 16.07.2016 19:54

Kein Problem, einfach lesen was ich schreibe. :)
Ich würde eine CD brennen. Lies doch die verlinkte Anleitung...
Dann von CD booten, Daten sichern und gut ist es. Gar nicht erst rumscannen etc.

i_needhelp 16.07.2016 19:56

OK, d.h. Das Eset soll auf eine CD dann auf dem infizierten von der cd booten. Seh ich das richtig? Also von dem sauberen downloaden, is klar :)

deeprybka 16.07.2016 20:04

Von mir aus kannst auch auf USB. Aber CD war mir immer lieber.
- Von CD dann booten (also CD beim infizierten PC einlegen)
- Über den Dateimanager auf der ESET-Desktop-Umgebung kannst dann die Windows-Festplatte auswählen und Deine Daten sichern, indem Du im Live-Modus einen USB-Stick ansteckst.

i_needhelp 16.07.2016 20:07

Jau, mach ich. Ich lade gerade den freien download von Eset am (Sauberen!:)) PC meines Dads runter und lade ihn auf die CD. Wird gemacht. Kann nur dauern

deeprybka 16.07.2016 20:08

Ja, ich habe jetzt eh Feierabend. Und viel mehr helfen geht übers Forum schlecht. :)

Du musst die ISO auf CD brennen damit sie auch bootfähig ist!

Alternativ kannst Du auch das machen:
http://www.trojaner-board.de/75619-a...x-live-cd.html

i_needhelp 16.07.2016 20:11

Läuft. Ich werde morgen früh weitersehen...
Gute Nacht und danke für Hilfe und Geduld :):):):)
Also die ISO Datei wird gebrannt mit Haken bei 'Bootfähig machen'. Das dürfte passen. Morgen werde ich sehen.

deeprybka 16.07.2016 20:13

Zitat:

Zitat von deeprybka (Beitrag 1598788)

Alternativ kannst Du auch das machen:
http://www.trojaner-board.de/75619-a...x-live-cd.html

Hier nochmal genauer beschrieben, als Alternative.

Das hilft Dir vielleicht auch weiter, ist halt die ESET-ISO und nicht partedmagic:
http://www.trojaner-board.de/82533-d...ted-magic.html

i_needhelp 16.07.2016 20:24

Hallo,
Eset live CD behagt Windows zum Booten nicht so sehr. Ich habe die knoppix erstelt, die geht und läuft gerade. Ich habe vor ca. 3 Monaten ein backup erstellt, das sauber war, da habe ich gescannt. Daher wundert's mich dass das alles so schnell kam... Naja. Morgen werde ich's sehen. Danke im Voraus!!

deeprybka 17.07.2016 05:08

OK. :)

i_needhelp 17.07.2016 11:06

Danke alles läuft wieder. :)
Habe Malwarebytes laufen lassen mit Backup vor 3 Monaten. 0 Funde, alles sauber. :)
Aber was macht dieser Mabezart oder wie der heißt und wie kann ich mich vor ihm schützen bzw. ihn erkennen? Kann man irgendeinem Logfile entnehmen, wie der auf meinen PC kam? Wäre Nett das noch auszuwerten! Danke jedenfalls für die Hilfe.

deeprybka 17.07.2016 14:12

Malwarebytes ist kein Antivirusprogramm.
Code:

C:\Users\Constantin\Downloads\zPharaoh.exe
Wie die da hinkommt, kann ich Dir nach sagen....

Schritt 1
Bitte noch einen ESET-Scan durchführen.
Wichtig: Bitte unter "Computer-Prüfeinstellungen/...zu prüfende Objekte" die checkbox bei Computer setzen.
http://www.deeprybka.trojaner-board....t/usbeset1.png

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


i_needhelp 17.07.2016 14:19

Eset meldete keine Funde, aber die Logfile ist unauffindbar. :(
Sonst geht wieder alles. Auch Windows Defender meldet nichts mehr, Avira auch nicht.
Was den Download betrifft, a) der ist von meinem Filius, b) aus welcher Logfile war das, c) wann war das, d) was macht Mabezat und wie schütze ich mich davor?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131