Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   System Care Antivirus ...Mit besonderer Herausforderung:( (https://www.trojaner-board.de/134915-system-care-antivirus-besonderer-herausforderung.html)

stebi 14.05.2013 12:40

System Care Antivirus ...Mit besonderer Herausforderung:(
 
Jetzt hat es mich auch erwischt. Lese mich seit einigen Stunden durch diverse Foren und muss nun doch einen eigenen Thread erstellen, weil ich mit meinem Latein am Ende bin. Habe mir o.g. Problem/Spyware eingefangen und um das zu lösen bedarf es Experten wie Euch.

Ich arbeite seit geraumer Zeit über einen externen Monitor. Der von meinem Laptop (HP) ist nicht mehr funktionstüchtig und der externe Bildschirm bekommt sein Signal erst, wenn Windows die Treiber geladen hat - im Anmeldebildschirm von Windows 7. Deswegen kann ich auch nicht in den abgesicherten Modus wechseln. Zumindest weiß ich nicht, wie?! Im laufenden Betrieb in den abgesicherten Modus zu wechseln funktioniert ebenfalls nicht, weil mir der Virus den Zugriff verweigert. Der Zugriff wird mir auf so ziemlich alle Anwendungen verweigert. Habe u.a. auch schon via USB Stick einige Programme zur Schädlingsbekämpfung laden wollen - vergebens. Mir sind gerade die Hände gebunden und ich möchte wenigstens wichtige Dateien (Word, Bilder…) noch irgendwie retten. Bitte helft mir...

markusg 14.05.2013 12:41

wieso eröffnest du hier, und bei Avira themen, lies bitte die Foren Regeln dazu und entscheide dich, wo du arbeitest

stebi 14.05.2013 12:49

Entschuldige. Mir war nicht klar, dass das unter "Cross Posting" fällt. Ich schließe das Thema bei AVIRA umgehend.

markusg 14.05.2013 12:51

hi
na daten sichern währe nur extern möglich.
kannst du folgenes starten, evtl. über ein zweitgerät laden:

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

stebi 14.05.2013 13:02

Arbeite über ein Zweitgerät, da selbst das Internet blockiert wird. Habe mir darüber auch OTL geladen bzw. auf einen USB Stick gespeichert. Diesen dann am infizierten Laptop angeschlossen, aber vergebens die Datei versucht zu öffnen-> "Application connot be executed. The file OTL.exe is infected. Please activate your antivirus software."
:(

Gibts vllt. noch ne andere Möglichkeit?

markusg 14.05.2013 13:08

Ab wann läd das bild genau?
noch garantie auf das gerät, da hättest den bildschirm evtl. erneuern können

stebi 14.05.2013 13:17

Du meinst, wann die Warnung auftaucht? Sofort nachdem ich OTL öffnen will...
Garantie ist leider auch keine mehr drauf.

markusg 14.05.2013 13:19

ab wann du den monitor nutzen kannst, bzw ob du den integrierten gar nicht mehr nutzen kannst.

stebi 14.05.2013 13:26

Sorry. Kann den externen Bildschirm erst bei der Anmeldung nutzen, wenn ich mein Passwort eingeben muss. Der integrierte bleibt schwarz und flackert... Zu erkennen ist leider so gut wie gar nichts.

markusg 14.05.2013 13:31

geht start ausführen,
msconfig
enter
systemstart, abgesichert, ok und neustarten, dann müsstest du in den abges. modus kommen

stebi 14.05.2013 13:37

Leider das gleiche Dilemma wie bei OTL. Werde vom Trojaner geblockt, der lässt mich so gut wie gar nichts ausführen.

markusg 14.05.2013 13:55

tja dann haben wir halt auch keine möglichkeiten soweit. kennst du wen der technisch begabt ist, der könnte deine laptop festplatte ausbauen und zb in ein 2,5 zoll gehäuse einbauen dann formatieren und windows neu aufspielen

stebi 14.05.2013 13:58

Puh, dass habe ich schon fast befürchtet... Müsste ich mich mal umhören.
Vielleicht könnt ihr mir aber doch noch ne kleine Hilfestellung zu meinen Dateien geben. Habe ein paar Wichtige Worddateien und auch Bilder, die ich gerne retten möchte. Hab ich da ne Chance? Einfach auf eine externe Festplatte schieben, geht wohl nicht?!

markusg 14.05.2013 14:00

na wenn die festplatte in nem gehäuse zb is, dann kannst da schon drauf zugreifen :-)

stebi 14.05.2013 14:05

Sorry, kann dir leider nicht so ganz folgen.
Wie müsste ich vorgehen, wenn ich Dateien vom infizierten PC retten und diese dann auf einen neuen Laptop kopieren/übertragen will? Danke dir..


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131