Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IaStore.sys Beschädigt/Bachkdoortrojaner (https://www.trojaner-board.de/105122-iastore-sys-beschaedigt-bachkdoortrojaner.html)

domi02198 15.11.2011 19:36

IaStore.sys Beschädigt/Bachkdoortrojaner
 
Liste der Anhänge anzeigen (Anzahl: 1)
Also da sich auf Facebook so dumme Leute gibt:nono: und einen virus erstellen

Also ich habe jetzt bei Fb einen virus heruntergeladen mit der endung jpg.scr +

Und nun folgendes Problem:
Das Notebook lässt sich noch ganz normal starten und dann wenn sich windows startet steht es noch 5-15 Minuten aufrecht je nach dem dann kommt eine Meldung (als anhang beigefügt) und dann startet er neu.
BIs jetzt habe ich mit wash and go und mit dem ccleaner den regisrry gescant und mit mircrosoft security essinallt auf virus gescann da hat er 5 backdoortrojaner erkennt :pfui::pfui:

Bitte schnell im hilfe :confused::confused::confused:

Falls es nicht in das Forum passt bitte verschieben

markusg 15.11.2011 20:10

hi,
1. finger weg von registry cleaner.
wenn es da nur einen fehler gibt, kannst du dein system nicht mehr booten.
außerdem ist es sowieso quatsch die registry zu bereinigen in 99 % aller fälle.
2. gehe mal auf facebook, schaue ob du den link noch findest. falls ja, private nachicht an mich, und mir den link senden.
bitte informiere den absender des links, der hat warscheinlich selbst nen trojaner auf dem pc, und weis gar nicht das er trojaner versendet.
jeder, der das geöffnet hatt, muss seine kontakte ebenfalls informieren, usw.
also informiere du auch die deinen kontakte.
können sich alle hier melden.
schau auch mal in den gesendeten nachichten ob da noch andere links sind und sende die mir zu.
schaue im microsoft antimalware programm und poste die meldungen als text

domi02198 15.11.2011 20:27

Da ich es zurückgesetzt habe habe sind die gespeicherten daten weg, die das virusprogramm erkannt hat

markusg 15.11.2011 20:32

was hast du zurück gesetzt das system mit der systemwiederherstellung oder mit der recovery funktion?

domi02198 15.11.2011 20:39

systemwiederherrstellung

markusg 15.11.2011 20:40

und das problem tritt noch immer auf welches im titel geschildert wird?
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

domi02198 15.11.2011 20:46

Ja das problem taucht noch immer auf und kann man das im abgesicherten modus intallieren und aktualliesieren?

markusg 15.11.2011 20:49

instaliere und update mal im normalen modus falls das geht und scanne dann im abgesicherten.
bzw wenn der abgesicherte modus mit netzwerk treiber geht kannst du dort alles machen

domi02198 15.11.2011 20:51

ok versuche mal

domi02198 15.11.2011 20:58

wie lang braut er da ca.

markusg 15.11.2011 21:22

keine ahnung, schalte alles an aktieven programmen aus, surfe nicht im netz und arbeite nicht am pc.
meist so ne stunde.

domi02198 15.11.2011 21:30

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8169

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

15.11.2011 21:27:51
mbam-log-2011-11-15 (21-27-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 257008
Laufzeit: 29 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


so ich hoffe das ist das richtige

markusg 15.11.2011 21:42

jo aber nichts gefunden.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

domi02198 15.11.2011 21:50

und wie werde ich hier mitglied

markusg 15.11.2011 21:57

wofür? du sollst combofix nur dann nicht nutzen wenn es nicht ausdrücklich gesagt wird, das ist damit gemeint


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27