![]() |
Virus Alert neben der Uhr Hallo, ich habe das Problem, dass neben der Uhr "Virus Alert" stand und meine lokalen Laufwerke weg sind. Konnte im abgesichterten Modus zwar nach Viren suchen, habe aber nichts gefunden. Sobald ich regedit eingebe kommt die Meldung: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert. Die lokalen Laufwerke (Festplatte) sind auch nicht mehr da. Hier der Log von HiJackThis: Code:
|
Halli hallo dickes.d :hallo: Um alle weiteren Hilfeleistungen zu erleichtern und deine Systemsicherheit zu erhöhen arbeite bitte folgendes gründlich ab:
Zitat:
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. |
Liste der Anhänge anzeigen (Anzahl: 1) hallo, danke für die schnelle antwort! # Software Updates aller installierten Programme auf die neueste Version (Secunia PSI kann hier wertvolle Hilfe leisten). - geht nicht, da ich lieber nicht ins netz möchte - software die den virus enthielt versucht das die ganze zeit! . # Update der Viren-Signaturen deines Anti-Viren Programmes. - geht nicht, virenprogramm deinstalliert um das neue (virus!) zu installieren . # Treiberupdate der Hardware (Grafikkarte, Soundkarte). - keine möglichkeit an die systemsteuerung zu kommen. . # Windows Update -> Der Frischmacher. - siehe oben . # Vernünftige Ordneransicht -> Einstellungen. - siehe oben # Abschalten unnötiger Dienste: XP_ dingens.org Vista_ TechNET - siehe oben # Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!) XP_ Firewall Vista_ Firewall - habe das AV deinstalliert, um das neue (virus, you know) zu installieren - screenshot von meinem startmenü im anhang Oben genannte Konfigurationen sind grundlegend wichtig! Führe sie also gewissenhaft durch und poste wenn es zu Problemen gekommen ist die du nicht selbstständig mit Hilfe der Boardsuche, Google oder Freunden lösen konntest |
Oh man. Dann ziehe dir das Service Pack 3 auf einen USB Stick genauso wie die Testversion von Kaspersky 09 und installiere beide! dingens.org ebenfalls. Um die Sysemsteuerung kümmern wir uns danach! |
Ok. Back in town. Zitat:
|
Wechsel in den abgesicherten Modus und führe dort einen Vollscan mit Kaspersky durch. Lösche alles was gefunden wird. Starte danach im normalen Modus und scanne mit Combofix, poste das log. Und poste danach auch ein frisches HJT log. |
Ok. Here we go: ComboFix: Zitat:
Zitat:
Startmenü sieht aus wie früher. "Virus Alert" neben der Uhr ist weg, Laufwerke wieder ansteuerbar, Systemsteuerung wieder aufrufbar. War's das etwa schon? |
Fixe mit Hijackthis folgende Einträge: Zitat:
Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: Folders to delete:
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Solltest du nicht aufhören illegal über eMule, Torrent oder sonstigen Mist zu saugen dann musst du dich nicht wundern wenn du das nächste Mal nicht so glimpflich davon kommst. |
Lesson learned! Avenger: Code:
Code: Antivirus Version letzte aktualisierung Ergebnis Code: Antivirus Version letzte aktualisierung Ergebnis Code: Antivirus Version letzte aktualisierung Ergebnis Code: Antivirus Version letzte aktualisierung Ergebnis |
Es ist leider nicht ganz ersichtlich welche Auswertung zu welcher Datei gehört. Ist das die Reihenfolge in der ich sie dir gepostet habe? Lade dann bitte die ersten drei, also die wo keine Funde verzeichnet werden bei uns auf dem Server hoch. Den Ergebnissen traue ich nämlich nicht.. http://www.trojaner-board.de/54791-a...-new-post.html |
war die reihenfolge die du geposted hast. dateien sind hochgeladen. gruß, dickes.d |
Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: Files to delete:
|
Avenger Meldung bei "Execute": Error: Invalid Script. A valid script must begin with a command directive. Aborting execution! |
hat nach einigen versuchen und einigen tagen abstand doch geklappt. hier das logfile: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 haben die nen sinn, oder können die weg? gruß, dickes.d |
Zitat:
Wie sieht's mit den Problemen aus? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board