Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Tool Abgesicherter Modus funktioniert nicht (https://www.trojaner-board.de/79725-security-tool-abgesicherter-modus-funktioniert.html)

drumnbass 24.11.2009 19:41

Security Tool Abgesicherter Modus funktioniert nicht
 
Habe mir vor etwa zwei Tagen den Trojaner Secuirty-Tool geholt welcher sich als Virenschutz tarnt. Nun sind alle Elemente auf dem Desktop verschwunden und außer Firefox funktioniert auch kein Programm mehr da dann jedesmal vom Trojaner selbst in gebrochenem Deutsch die Meldung kommt, das Programm XY sei mit dem Wurm Lsas.Blaster.Keylogger infiziert. Nun möchte ich ihn beseitigen aber wenn ich versuche im abgesicherten Modus zu starten kommt die Meldung das WIndows nicht richtig gestartet werden konnte. Bei allen 3 Möglichkeiten. Nur Windows normal starten funktioniert.
Würde mich über Hilfe sehr freuen.:confused::confused::confused:

cosinus 24.11.2009 20:27

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

drumnbass 24.11.2009 20:49

Das Problem ist das egal welches Programm ich starten möchte, Security Tools blockiert. Ich kann auch nichts installieren oder deeinstallieren. Deshalb kann ich auch die Liste nicht abarbeiten.

cosinus 24.11.2009 21:06

Dann führe RSIT über eine umbenannte Version aus => File-Upload.net - pluescheule.exe

drumnbass 24.11.2009 21:16

Was bedeutet denn über eine umbenannte Version?
Ich sehe das Fenster des Progs ganz kurz aufleuchten aber es wird sofort wieder geschlossen.

cosinus 24.11.2009 21:24

Ok :D
Ich machs nur ungerne ohne vorherige Analysen, aber in diesem Fall:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19