![]() |
Kann nur noch im abgesicerten Modus starten Hallo, ich kann nur noch im abgesicherten Modus starten. McAfee findet immer wieder einen Trojaner. Sybot und Malware starten nicht mehr. Adobe 7 und 9 sin deinstalliert. Netzwerkverbindungen werden nicht angezeigt, LAN ist aber da. Was soll ich machen? Wer kann helfen?? Danke Christian Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo Chris Zitat:
Laße bitte mal Malwarebaytes laufen(update vorher nicht vergessen) und Poste den Bericht. MfG Ghost1975 |
Hallo, kann Malwarebaytes runterladen, installieren aber nicht starten. Was soll ich tun??? habe mbr.exe mal laufen lassen Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Christian |
Hallo Christian und :hallo: Zuerst solltest du dies zur Kenntnis nehmen: Dein System ist kompromitiert und zwar vermutlich von einem Trojan.DNSChanger mit entsprechendem Rootkit.<--:confused: Erklärung Rootkit: Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Wenn diese Tarnung fällt, ist der Virus verwundbar... Dein gesamter Datenverkehr wird auf einen ukrainischen Server umgeleitet. Da der mit deinen Anfragen nix anzufangen weiss, schickt er dich immer wieder auf andere, deinen Anfragen wahrscheinlichere, entsprechende, Webseiten. Das ist übrigens der Server von dem wir reden. Wohlgemerkt nur der Server, der Betreiber weiss wahrscheinlich gar nicht was hier vor sich geht: (oder wills nicht wissen ) Code: organisation: ORG-UL25-RIPE Hinweis: kompromitierte Systeme sollten neu aufgesetzt und abgesichert werden http://www.trojaner-board.de/51262-a...sicherung.html Um den Virus zu entfernen, um sicher Backups zu machen oder obigen Hinweis aus diversen Gründen zu ignorieren, befolge folgende Schritte: Natürlich alles unter dem Hinweis das die ganze Sache auch schiefgehen kann und du um ein Neuaufsetzen nicht herumkommen wirst. Lade dir folgende Software herunter und installiere diese, bitte unternehme nichts auf eigene Faust sondern folge den folgenden Anweisungen. VORWEG: Die Reihenfolge sollte unbedingt eingehalten werden..... Code: Download von CCleaner Anleitung: CCleaner <----dl Link in der Erklärung...LESEN!!! Checken wir das Ganze erst mal von Anfang an. Da es sich vermutlich um einen DNS Changer handelt, müssen wir zunächst die DNS Einträge deiner Internetverbindung überprüfen. Gehe wie folgt vor: Code: Geh bitte auf START drücke hier einmal mit der linken Maustaste drauf und dann auf Eigenschaften. Schau in den Eintrag DNS Server . Ist der Eintrag DNS Server automatisch beziehen aktiviert oder siehst du darunter IP Nummern eingetragen? Dein System sollte die DNS eigentlich automatisch beziehen. Punkt 1. Bitte deaktiviere deine Systemwiederherstellung: Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht. Diese sind in deinem Fall sowieso unbrauchbar.. Punkt 2. Mache alle Dateien deines System so sichtbar. ( Ordneroption - versteckte und Systemdateien anzeigen ) Punkt 3. Dann wirst du CCleaner aktivieren und wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden. Punkt 4. ( brauchst du nicht mehr ) Aktiviere MBR.exe Lass es laufen und poste das Logfile hier. Punkt 5. Hiernach einen Malwarebytes Scan ( Full Scan ) und das Logfile hier posten....( wenns nicht läuft benenne die MBAM.exe um in Hups.exe und versuchs dann. Einige Viren verhindern die Ausführung von AV Programmen. Lasse zum Abschluß alle Funde löschen Gehts immer noch nicht, gehe zu Punkt 6. Punkt 5. Wieder zurück zu deiner Internetverbindung: Stelle den Eintrag DNS automatisch beziehen wieder her, falls dies nicht mittlerweile wieder auf automatisch steht.. Punkt 6. Hiernach öffnest du Gmer und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten. Falls es nicht läuft: Auch hier verhindern einige Viren, dass Gmer laufen kann. Benenne die exe dann einfach in Huppala.exe um Weiteres kommt dann nach diesem Logfile von mir.....:daumenhoc |
-Doppelpost- |
Hallo, anbei meine Logfiles. In der Systemwiderherstellung kann ich nichts ändern, geht scheinbar im abgesicherten Modus nicht. Der Haken ist immer raus. Maleware musste ich umbenennen. Gmer kann ich starten, hat aber keinen Zugriff auf die Datei: c:\windows\system32\config\system, da sie von einem anderen Prozess verwendet wird. Die Einstellungen des DNS-Servers sind wieder auf automatisch. Ich bin immer noch im abgesicherten Modus, habe noch nichts anders probiert. Christian Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net Code: Malwarebytes' Anti-Malware 1.34 |
Chris vorab die Frage: hast du die Reihenfolge Punkt für Punkt abgearbeitet? CCleaner etc? Wenn du MalwareBytes hast zu Ende laufen lassen, musst du die Funde LÖSCHEN Benenne Gmer ebenfalls um und versuche es nochmals. Ich brauche das Gmer Log |
Hallo, habe die Reihenfolge eingehalten, habe gmer bereits umbenannt. Es startet zwar, dann kommt die Fehlermeldung und ich kann nicht scannen. Soll ich nochmal von vorne anfangen. Ist es richtig das ich in der Systemwiederherstellung nichts ändern kann?? Christian |
Habe ccleaner Registry vergessen, fange nochmal von vorne an. Christian |
OK Ich warte dann mal ab. das mit der Systemwiederherstellung lassen wir jetzt erst mal aussen vor. |
Hallo, habe cclean mehrmals durchlaufen lassen, auch Malbyte. Kann trotzdem Gmer nicht starten, trotz umbenennen. Fehlermeldung: Gmer divice error\\.\anjasnky:Das system kann die angegebene Datei nicht finden. Geht Gmer nur im normalmodus??? Code: Malwarebytes' Anti-Malware 1.34 |
Kann sein....hast du mal versucht im normalen Modus zu booten? Versuchs einfach mal und lass dann Gmer laufen, ansonsten versuchen wir was anderes |
Hallo, muss kurz weg, werde es dann probieren, melde mich dann wieder. Christian |
Hallo, kurzer Zwischenstand. Mittlerweile konnte GMER im Normalmodus starten. Läuft jetzt seid ca. 2 Stunden. Im Normalmodus kann ich nicht surfen, geht nur im abgesicherten Modus. Bin an einem anderen Rechner. Wenn GMER fertig ist werde ich das Log posten. Christian |
OK bin hier 2 Stunden? puhh das wird aber was. Nimm nen Filehoster zum Hochladen nicht hier ins Forum damit. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board