![]() |
Schwerer Virenbefall. Ich habe folgendes Probelm. Bis jetzt deutet alles auf Zlob hin,100% sicher bin ich mir jedoch nicht. Ich wurde hier her verwiesen,weil sich hier die Experten dafür befinden sollen. Also seit ein Freund von mir eine Datei runtergeladen hat,kann ich mein Task Manager,Sys-Wiederherstellung & arbeitsplatz nicht mehr benutzen. In einem anderen Forum hat man mir ds "Plattmachen" empfohlen,das kann ich auch absolout verstehen aber ich kann auf meine Dateien auf jedenfall nicht verzichten. Auf CD machen kann ich mir die Dateien nicht,weil das Laufwerk nicht gefunden wird,ebenso wie USB-Stick. Ich wollte mir einige Daten hochladen dies dauert jedoch für den Moment zu lange. Was kann ich tun ? Ich weiss nun nicht was für Informationen ihr noch braucht. Hier mal mein Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Zitat:
Zitat:
Dein Logfile sieht echt übel aus und kann dementsprechend schon nachvollziehen warum man Dir eine Neuinstallation empfohlen hat. Acker diese Punkte für weitere Analysen ab: 1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\Programme\KGB\Mpk.exe 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. 8.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!! |
Mit Backups werde ich mich beschäftigen falls ich das hier noch alles gerettet bekomme,das steht für mich nun fest. Ich brauchte den SQL-Server weil ich mit Visual Basic arbeite. Ich werde nun die einzelnen Punkte ab arbeiten. |
Wie kann ich die Ergebnisse von VirusTotal posten ? Das ist ziemlich lang & für jede einzelne Datei wäre schon ziemlich lang. Das ist das Ergebnis vom MBR Tool: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK |
Malwarebytes hat folgendes ergeben: Code: Malwarebytes' Anti-Malware 1.27 Und hier noch silentrunner. http://www.file-upload.net/download-1170931/Startup-Programs--ESSEN-MITTE--2008-10-10-00.59.13.txt.html |
Was ist mit Combofix? Warum hast Du von Malwarebytes die Funde nicht automatisch löschen lassen? |
Hier ist mein ComboFix Log http://www.file-upload.net/download-...4/log.txt.html Und mein listing-Log. http://www.file-upload.net/download-...sting.txt.html Mein neuer Log mit Hijackthis: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Code: S3 rhtrmni;{0612DDC4-5179-4C26-84C4-F178E0245F2F};C:\Programme\ophcrack\pwdump\imokav.exe [ ] Was machst Du mit ophcrack?? Code: C:\Programme\KGB Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\WINDOWS\system32\mxanlhgw.dll Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: folders to delete:
|
Zusatz: Bei den Funden Code: HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board