![]() |
Nach Programminstallation Virus eingefangen "run.vbs" Liste der Anhänge anzeigen (Anzahl: 1) Hallo, leider habe ich mir vor kurzem einen Virus über das Programm "Super" angelacht. Ich habe Windows 10 als OS. Wenn ich den Rechner starte komme ich bis zum Startbildschirm und kann mich einloggen. Danach sehe ich einen schwarzen Bildschirm und ein Fenster ploppt auf mit der folgenden Nachricht: Skript: C:\WINDOWS\run.vbs Zeile: 15 Zeichen: 2 Fehler: Warten auf Prozess nicht möglich. Code: 80020009 Quelle: WshShell.Run Dieses Fenster kann ich mit OK bestätigen. Zeitgleich hat sich ein Fenster mit japanischen Schriftzeichen geöffnet. Dort ist in Deutsch geschrieben, dass der PC nicht sauber sei und man ihn reinigen soll. OK und Abbrechen kann man in diesem Fenster betätigen (Beides in Japanisch). Wenn man bestätigt, kommt man in einen japanischen Browser. Durch den Browser konnte ich aufs Internet zugreifen bzw. ebenfalls auf meine Festplatte. Also habe ich alle möglichen Daten die installiert wurden manuell gelöscht. Auch den japanischen Browser. Ich habe ebenfalls über diesen Browser einen Online Virenscanner laufen lassen, dieser hat nach 2 Stunden suche auch 130 Viren gefunden und beseitigt. Leider alles ohne Erfolg. Ich habe in der Regestry einen Parameter geändert um den Startbefehl wieder auf userinit zu setzen. Nachdem ich den Rechner neu gestartet hatte, war daß japanische Fenster weg. Leider auch meine einzige Möglichkeit auf meinen Rechner Zugriff zu erhalten. Ich komme zwar noch in den Reparaturmodus von Windows 10 per shift-klick auf Neustarten, kann aber keinen Wiederherstellungspunkt oder andere Reparaturmaßnamen nutzen. Ich habe dort das Kommandofenster geöffnet und die Registry per Dose Befehl geändert (wieder die userinit). Allerdings bisher alles ohne Erfolg. Die letzte Maßnahme ist eine saubere Neuinstallation. Aber ich hoffe, dass ihr mir ggf noch mit einem guten Rat weiterhelfen könnt. Ich schreibe vom Handy, ich hoffe dass ich in das richtige Forum poste ^^' Vielen Dank im voraus, beste Grüße Jan. |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Zur ersten Analyse bitte FRST und TDSS-Killer ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, danke für die Antwort. Leider habe ich keine Möglichkeit die Programme auf meinen PC zu laden, da ich keinen Zugriff auf eben diesen habe. Wäre es möglich die Programme über einen USB-Stick zu starten (im DOS)? Beste Grüße, Jan |
Servus, du könntest FRST im Reparaturmodus starten. Dazu die FRST.exe auf einen USB-Stick speichern und der Anleitung folgen: Scan mit FRST im Recovery-Modus von Windows 10 Szenario 1: Windows 10 lässt sich im Normalmodus starten. Schritt 1: Neustart des PC bei gedrückter SHIFT-Taste Schritt 2: "Problembehandlung" auswählen Schritt 3: Aufruf der "Erweiterten Optionen" Schritt 4: "Eingabeaufforderung" auswählen Schritt 5: Benutzerkonto auswählen Schritt 6: Falls gesetzt: "Kennwort-Eingabe" Schritt 7: "Eingabeaufforderung" wird geöffnet. http://www.deeprybka.trojaner-board....ndows10RE1.png http://www.deeprybka.trojaner-board....ndows10RE2.png http://www.deeprybka.trojaner-board....ndows10RE3.png http://www.deeprybka.trojaner-board....ndows10RE4.png http://www.deeprybka.trojaner-board....ndows10RE5.png http://www.deeprybka.trojaner-board....ndows10RE6.png http://www.deeprybka.trojaner-board....ndows10RE7.png Weiteres Vorgehen: http://www.trojaner-board.de/132035-...ml#post1026554 Szenario 2: Windows 10 lässt sich nicht im Normalmodus starten. Schritt 1: "Erweiterte Reparaturoptionen anzeigen" auswählen. Analoges Vorgehen wie bei den Schritten 2-7 (siehe oben). http://www.deeprybka.trojaner-board....10nonboot1.png Nach Schritt 7 der bebilderten Anleitung geht es so weiter:
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung). |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Hallo Matthias, danke für die Hilfe. Nachfolgend die Auswertung von FRST. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-01-2017 |
Liste der Anhänge anzeigen (Anzahl: 1) Servus,
Überprüfe, ob FRST nun auch im normalen Modus startfähig ist. Wenn ja, führe FRST vom Desktop aus:
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Hallo Matthias, danke für die Hilfe bisher, der blackscreen ist weg und ich habe wieder Zugang zum System. Nachfolgend die beiden Logdateien: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-01-2017 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2017 |
Liste der Anhänge anzeigen (Anzahl: 1) Servus, Alle Programme nun bitte auf dem Desktop abspeichern und von dort starten, auch bitte die FRST.exe auf den Desktop kopieren! Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5
Bitte poste mit deiner nächsten Antwort
|
Liste der Anhänge anzeigen (Anzahl: 6) Servus Matthias, im Anhang findest du die Textdateien. Meinst du das war's? Danke nochmal für deine Mühe! Beste Grüße, Jan |
Servus, wir spüren nun noch Reste auf, damit wir sie im Anschluss entfernen können. Aufgrund der Schwere der Infektion sind wir noch nicht fertig, aber es ist schon viel besser. :) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Liste der Anhänge anzeigen (Anzahl: 2) Hallo Matthias, nochmal ein DANKE an dich! :) Im Anhang die Logdateien. Die Fixlog und die SystemLook Textdateien waren leider zu groß für die Code Tags bzw. den Anhang, deswegen in dem Zip Archiv zu finden. Beste Grüße, Jan |
Servus, "Schuld" für deine Infektion waren die Cracks & der illegale Windows Activator! Halte dich in Zukunft davon fern! Wir entfernen die letzten Reste und kontrollieren nochmal alles. :) Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Liste der Anhänge anzeigen (Anzahl: 3) Servus! Dateien im Anhang. Bisher bemerke ich nichts auffälliges mehr. Ich bin allerdings noch der Meinung, dass die ganzen Trojaner und Viren über das Programm "Super" (VideoConverter) auf meinen Rechner gespielt wurden. Habe das Programm auf der Homepage des Entwicklers geladen (Link über chip.de) und installiert. Dabei kam dann auch der Blackscreen und die ganzen netten Zusatzprogramme wie Candy Crush etc. Beste Grüße, Jan |
Servus, Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: [/url] Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Die Fixlog schon mal: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-01-2017 01 Selten so eine Top Hilfestellung bei einem PC Problem bekommen. *Daumen hoch* ;) Beste Grüße, Jan |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board