![]() |
Probleme während der Beseitigung des Bundespolizei Verschlüsselungs-Trojaner Hallo Leute, ich bin mir nicht ganz sicher ob mein Problem hier richtig aufgehoben ist. Ich wollte erst die benötigten Log-Files erstellen um ein entsprechendes Thema eröffnen zu können und während dieses Vorgangs kam es zu meinem Problem. Der Reihe nach:
Vielen Dank Falk System: Windows XP Pro (32bit) SP3 |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
|
Hallo Cosinus, nein der hat nicht mehr funktioniert. Ich habe jetzt die folgende Lösung (Teillösung) bisher angewendet. 1. Habe ich diese Microsoftanleitung abgearbeitet: hxxp://support.microsoft.com/kb/307545/de Dazu habe ich mir eine CD mit dem Kaspersy Rescue Center erstellt/diese gebootet und dann mit Hilfe des darin enthaltenen Dateimanagers die entsprechenden Umbenennungen und Ersetzungen erledigt. 2. Nach diesem Schritt hatte ich wieder Zugriff auf den abgesicherten Modus. Allerdings konnte ich mich immer noch nicht einloggen. Alles was funktioniert hat ist im abgesicherten Modus (ohne Netzwerk) die Anmeldung als Administrator. Ich habe versucht mit einer weiteren Mircosoft-Anleitung (hxxp://support.microsoft.com/kb/914232/de) zurecht zukommen. Das hat bei mir nicht funktioniert! 3. Nachdem unter 2. beschriebenen Versuche erfolglos waren habe ich mit Hilfe der Window-XP CD das System reparieren lassen. (Windows Setup - Installation - R-Taste System reparieren). Diesmal habe ich die Installation im abgesicherten Modus gestartet!!! Das hat geklappt. Jetzt habe ich ein laufendes System mit den alten Daten und Programmen. Jetzt bin ich mir aber nicht sicher ob ich ein sauberes System habe. MalwareBytes-AntiMalware läuft gerade noch. Darf ich das Log-File dann hier posten? Hmm! Irgendwie bin ich zu blöd Links zu posten - Also oben bitte aus hxxp bitte http machen! |
Zitat:
Nur Helfer, Mods und Admins können hier klickbare Links erstellen Zitat:
Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hier jetzt also noch das LogFile: Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
OK, nachfolgend alle Logs die ich finden konnte. Wie bereits beschrieben wurden diese Scan alle vor der WindowsXP reparatur durchgeführt. Log vom 04.10.2012 - letzter scan Code:
Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 |
ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
OK. Hat ein paar Stunden gedauert. Hier das Eset-LogFile: Code: ESETSmartInstaller@High as downloader log: |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Hier das adwcleaner LogFile: Code: # AdwCleaner v2.004 - Datei am 09/10/2012 um 19:12:32 erstellt |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
OK. Erledigt! Hier das LogFile: Code: # AdwCleaner v2.004 - Datei am 09/10/2012 um 23:10:51 erstellt |
Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Hallo Cosinus, ja der normale Modus geht wieder wie immer. Bisher konnte ich keinerlei Einschränkungen feststellen. Leere Ordner oder fehlende Verknüpfungen sind auch nicht vorhanden. Scheint soweit alles normal zu sein. Hast du einen Verdacht? Mich würde vor allem interessieren wie ich mir die Infektion eingefangen haben kann. Ich tippe mal auf eine DriveBy Variante - weil alles was ich Stunden zuvor gemacht habe an diesem Rechner ist im Internet surfen. Wie auch immer - bis hierher schon mal vielen Dank für Deine Hilfe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board