Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Kazy.48990 ; Virenscan nicht durchführbar (https://www.trojaner-board.de/106808-trojaner-tr-kazy-48990-virenscan-durchfuehrbar.html)

markusg 27.12.2011 19:48

hmm vllt sollten wir das system mal komplett neu machen, vorher kannst du natürlich daten sichern.
dann erkläre ich dir, wie du formatierst, windows neu instalierst und absicherst

Nreyab 27.12.2011 19:55

ComboFix hat schon einiges gelöscht (unter anderem eine Verknüpfung zu meiner externen Festplatte :O ). Vlt ist ja der Virus schon gelöscht? Naja ich suche erstmal die Windows CD, ohne die wirds schließlich schwer

markusg 27.12.2011 20:34

also versuch cf noch mal als admin und dann wenn ein neustart verlangt wird wieder im abgesicherten modus anmelden, also beide male im abgesicherten modus.

Nreyab 27.12.2011 20:59

Diesmal hat alles Einwandfrei funktioniert. Ich hänge die log an. Das Ergebnis des Versuchs davor dürfte jetzt aber wohl nicht mehr drinstehen. Naja du hast die Ahnung, ich kann nur vermuten^^

markusg 27.12.2011 21:11

start programme zubehör editor reinkopieren:
falls du nutzernamen unkenntlich gemacht hast, anpassen.

Killall::
rootkit::
c:\dokumente und einstellungen\XYZ\tmpdel.bat
Folder::
c:\dokumente und einstellungen\XYZ\Lokale Einstellungen\Anwendungsdaten\d5d70f33
c:\dokumente und einstellungen\XYZ\Anwendungsdaten\A0AFD
c:\dokumente und einstellungen\XYZ\Anwendungsdaten\4CEA0

datei speichern unter, ort dort wo sich combofix befindet, typ alle dateien, name:
cfscript.txt
ziehe cfscript aufs combofix symbol programm startet log posten

Nreyab 27.12.2011 21:18

soll ichs am besten gleich im abgesicherten modus machen?

markusg 28.12.2011 13:34

ja kannst du

Nreyab 29.12.2011 22:37

So, erstmal Entschuldigung, dass ich so lange nichts geantwortet habe, wo es doch mein Problem ist und du freiwillig deine Zeit dafür opferst.
Ich habe es nach mehreren Versuchen immer noch nicht hingekriegt, dass das Script, dass du mir angegeben hast durchläuft. Allerdings ist mit der neuen Version von Avira der Suchlauf wieder möglich und dieser hat nichts neues mehr gefunden. Danach hab ich nochmal Combofix benutzt, diesmal zwar wieder mit Absturz inklusive Bluescreen aber die log wurde immerhin erstellt. Soll ich jetzt noch einen weiteres Mal Combofix mit deinem Script versuchen? Die log, die diesmal erstellt wurde hab ich angehängt, in der Hoffnung, du könntest vielleicht sehen, ob Avira jetzt wirklich alles entfernt hat.
Nochmal Sorry, dass ich nicht geantwortet habe!

markusg 30.12.2011 13:44

also irgendwie gefällt mir das nicht sonderlich das dein pc dauernd bluescreens hatt, manchmal macht malware den pc instabiel, auch nach entfernung, ich würde wirklich zu einem neu anfang raten und dann gleich vernünftig konfigurieren.

Nreyab 30.12.2011 14:44

Ok, dann bedanke ich mich erstmal für deine Hilfe bis jetzt. Ich finde es echt toll, dass ihr hier freiwillig eure Freizeit opfert, um anderen zu helfen :daumenhoc
Beim erneuten Konfigurieren muss ich deine Hilfe aber nicht weiter beansprochen, denn ich hab einen Bekannten aufgetrieben, der Informatiker ist. Der kann mir sicher helfen alles richtig zu machen.
Also nochmal vielen Dank! :dankeschoen:

markusg 30.12.2011 14:46

ok, sorry das das ergebniss nicht besser ausgefallen ist, aber ich denke lieber nen schnitt machen, als noch lange zu probieren und dann am ende evtl. die arbeit mit dem neu aufsetzen trotzdem machen zu müssen.
guten rutsch trotzdem!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131