Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   recovery virus hat alles lahm gelegt (https://www.trojaner-board.de/99191-recovery-virus-hat-alles-lahm-gelegt.html)

yvonne83 17.05.2011 08:24

recovery virus hat alles lahm gelegt
 
hallo, ich habe hier in diesem forum schon einiges gelesen aber da ich eine frau bin und ahnung von rechner gleich null ist würde ich gerne wissen wie es von anfang an funktioniert den virus weg zu bekommen- alle symptome genauso -nun hab ich mir ein anti viren programm gekauft -kaspersky- ich habe zwei partitionen auf der festplatte mit zwei verschiedenen betriebssystemen das eine ist beschädigt. nun hab ich gelesen das es mit dem malewarebytes funktioniert das hab ich auf nen anderen pc gedownloadet um es dann auf den stick zu ziehen -leider verstehe ich das nicht mit den log dateien wo füge ich die ein bzw. wie finde ich diese

also bis hier hin ist klar ich fahr den rechner hoch und dann?ich habe kein speicherplatz mehr um irgendwelche software zu installieren- was muß ich öffnen um weiter zu kommen?
ich habe wichtige firmen dateien drauf sind die dann weg?

um schnelle hilfe wäre ich sehr dankbar!!!

achja ich habe windows xp falls das wichtig ist

markusg 17.05.2011 10:43

hi,
erst mal muss ich sagen, wer firmendateien hatt, muss sich nun mal, noch mehr als ne privat person um backups kümmern, dass heißt ne datensicherung.
was machst du denn, wenn deine festplatte mal kaputt geht, ne datenrettung kostet einige hundert €.
zumal hättest du mit dem backup das system auf nen sauberen zustand zurück setzen können, dass hätte dich 5 minuten gekostet.
ich werd dir am ende tipps geben.
so, genug davon :-)
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.


das heißt,
entweder auf datei anhängen klicken und beide txts anhängen, oder falls zu groß, mit winrar oder zip packen, und archiv hochladen.

yvonne83 17.05.2011 10:54

ok, danke für die schnelle antwort-ich mach erstmal..........

yvonne83 25.05.2011 15:43

Hallo, habe das jetzt gemacht nur es öffnet sich ein fenster wo drin steht NO WINDOWS INSTALLATIONS FOUND!!! Was nun?Es geht nix!!!Was jetzt bitte hilfe

markusg 25.05.2011 16:37

da ist doch ein durchsuchen fenster. navigiere unter arbeitsplatz c: windows, dann gehts los.

yvonne83 25.05.2011 16:54

Auf c ist alles leer!

yvonne83 25.05.2011 16:55

er meldet sich grad von alleine ab und dann fährt er sich wieder hoch und der virus mit!

yvonne83 25.05.2011 17:21

Ich habe in dem OTL Programm fast alle kästchen mit nem häckchen versehen und auf wiederherstellen geklickt nun fährt er sich wieder runter und wieder hoch ist das normal?

yvonne83 25.05.2011 17:22

-----Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs----


das hat er überhaupt nicht angezeigt!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19