Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus durch AVCare (https://www.trojaner-board.de/76526-virus-avcare.html)

john.doe 19.08.2009 21:41

Nur es erscheinen keine Zeichen? Habe ich das richtig verstanden? Hast du die Windows-CD greifbar?

ciao, andreas

Tagedieb 19.08.2009 21:42

richtig.

schwarzer bildschirm und blinkendes _ links oben

Tagedieb 19.08.2009 21:49

ne, hab die windows-cd ist leider nicht hier.

john.doe 19.08.2009 21:57

Dann brenne dir eine Live-CD, die sollte für den Notfall sowieso jeder haben. Entweder Knoppix, dafür gibt es sogar ein Video oder Ubuntu.

Damit booten, Dateien verschieben und umbenennen, ComboFix vom Desktop löschen, ein neues ComboFix auf den Desktop laden und neues Log posten.

ciao, andreas

Tagedieb 19.08.2009 22:05

okay, ich glaube, ich werd dann knoppix benutzen.

das wird jetzt allerdings etwas eng. ich werde es dann morgen mit der live-cd probieren und berichten, wenn und ob es geklappt hat.

bis dann und dir noch nen schönen abend! ;)

john.doe 19.08.2009 22:08

Danke, dir auch.

ciao, andreas

Tagedieb 20.08.2009 14:31

hab grad mit der live-cd gebootet. das hat auch alles soweit funktioniert aber seltsamerweise hab ich keine einzige der von dir angegebenen dateien finden können...

im system32-ordner waren ein paar dateien die so ähnlich ausgesehen haben. allerdings haben die dateinamen nur bis kbiwkm übereingestimmt.
der rest hat dann nicht mehr gestimmt...
hab sie deshalb lieber nicht verschoben und umbenannt.

achso, und im drivers-ordner hatte noch nicht mal eine datei ähnlichkeit mit der von dir angegebenen.
habs auch per suche probiert aber nichts gefunden.

kann es eventuell sein, dass die dateien anders heißen !?

john.doe 20.08.2009 15:25

Zitat:

im system32-ordner waren ein paar dateien die so ähnlich ausgesehen haben. allerdings haben die dateinamen nur bis kbiwkm übereingestimmt.
Das sind sie und das erklärt auch, warum weder Avenger noch ComboFix die löschen können. Alle die mit kbiw anfangen, verschieben und umbenennen.
Zitat:

achso, und im drivers-ordner hatte noch nicht mal eine datei ähnlichkeit mit der von dir angegebenen.
Das ist schlecht, da muss eine sein. Ich bräuchte irgendein Listing um die zu finden, weiß aber nicht, wie die Laufwerke gemountet sind.
Zitat:

kann es eventuell sein, dass die dateien anders heißen !?
Ja, genau danach sieht es aus.

ciao, andreas

Tagedieb 20.08.2009 15:29

okay, ich verschiebe und benenne jetzt mal alles da am was mit kbiw anfängt...

soll ich dannach nochmal combofix laufen lassen und das log posten !?

john.doe 20.08.2009 15:30

Ja, meine zweite Hoffnung ist, dass der Programmierer von ComboFix schon reagiert hat und das Programm entsprechend angepasst hat. Wir kriegen den auf jeden Fall, nur eine Frage der Zeit. Nach ComboFix dann ein neues Gmer-Log.

ciao, andreas

Tagedieb 20.08.2009 15:53

hab die 4 dateien im system32 jetzt kopiert und umbenannt.
verschieben ging nich - die sind also auch noch im system32-ordner.

ist es normal, dass ich die dateien in windows jetzt auf dem desktop nicht sehe !?

und kannst du mir mal nen link zu nem neuen combofix geben oder kann ich den alten link von dir dazu benutzen !?

john.doe 20.08.2009 16:01

Zitat:

ist es normal, dass ich die dateien in windows jetzt auf dem desktop nicht sehe !
Wohin hast du sie denn kopiert?
Zitat:

oder kann ich den alten link von dir dazu benutzen !?
Ja.

ciao, andreas

Tagedieb 20.08.2009 16:02

hab sie auf den desktop kopiert - wie du gesagt hast.

john.doe 20.08.2009 16:04

Das sind Rootkits, die sind nicht sichtbar, die kannst du nur mit speziellen Programmen oder einem zweiten Betriebssystem sichtbar machen, deshalb auch die Knoppix-CD. :)

ciao, andreas

Tagedieb 20.08.2009 16:18

ah, okay ^^

so, hier jetzt das logfile von combofix


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27