Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nach secure alert meldungen vermutlich weitere probleme! (https://www.trojaner-board.de/81123-secure-alert-meldungen-vermutlich-probleme.html)

BanjoBalboa8 02.01.2010 13:25

nach secure alert meldungen vermutlich weitere probleme!
 
guten tag an alle!

ich hatte vor 2 tagen ca. das gleiche problem wie schon öfter in diesem forum beschrieben wurde.

(es wurden andauernd system alert und windows security alert meldungen angezeigt.
auch ein fenster in dem stand ich hätte irgendeinen wurm.)

durch dieses forum habe ich es geschafft die meldungen und bösartigen dateien zu entfernen. allerdings bezweifel ich stark das das alles war, denn seit dem kann ich mein kaspersky nicht mehr öffnen und es wird auch nicht in der leiste unten rechts angezeigt wie sonst immer. habe dann kaspersky deinstalliert und eine aktuellere version aufgespielt (kav10). auch die lässt sich nicht öffnen. dann habe ich antivir installiert...auch antivir lässt sich nicht öffnen! (aber immerhin kann ich c: über rechtsklick mit antivir überprüfen lassen...antivir findet aber nichts ungewöhnliches)...auch das programm Malwarebytes' Anti-Malware lässt sich zwar installieren aber nicht öffnen. habe dann noch versucht auf einen früheren wiederherstellungspunkt zu setzen, aber auch da passiert gar nichts...solangsam verzweifel ich und glaube das sich da was fettes auf meinem laptop breit gemacht hat..habe übrigens win xp; sp3 und nicht viel erfahrung mit viren, trojanern und co.

ich hoffe wirklich sehr das mir jemand helfen kann! für die mühe sage ich schonmal vielen dank im vorraus!

cosinus 02.01.2010 14:36

Hallo und :hallo:

Ohne Logs läuft nichts! :D

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

BanjoBalboa8 02.01.2010 15:45

danke für deine antwort schonmal...also hier ist die log h**p://www.file-upload.net/download-2123259/hijackthis.log.html

hoffe das sie dir was bringt...

cosinus 02.01.2010 15:56

Das ist das falsche Logfile, das ist nur von hijackthis. Ich brauchte die von RSIT und Malwarebytes!

BanjoBalboa8 02.01.2010 16:05

sorry, das wusste ich nicht! also hier ist die log von rsit h**p://www.file-upload.net/download-2123297/rsit.rar.html

malwarebytes kann ich wie beschrieben leider nicht öffnen...

cosinus 02.01.2010 16:15

Malwarebytes geht nicht? Dann lade dir mal Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

BanjoBalboa8 02.01.2010 16:38

ne malwarebytes hat sich zwar installieren lassen, aber kann nicht geöffnet werden...habs mehrmals versucht, aber hier nun die log von lop s&d

h**p://www.file-upload.net/download-2123383/lopR.txt.html

cosinus 02.01.2010 16:53

Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\WINDOWS\System32\nvs2.inf
C:\DOKUME~1\KINGKO~1\LOKALE~1\ANWEND~1\cioioqw.dat
C:\DOKUME~1\KINGKO~1\LOKALE~1\ANWEND~1\cioioqw_nav.dat
C:\DOKUME~1\KINGKO~1\LOKALE~1\ANWEND~1\cioioqw_navps.dat

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

BanjoBalboa8 02.01.2010 17:21

Ich habe jetzt den avenger ausgeführt, aber ist das normal das mein Rechner schon zum 12 mal jetzt versucht neuzustarten allerdings immer nur zum ladebildschirm kommt und dann wieder Neustadter? Bin jetzt mit meinem Handy online...

cosinus 02.01.2010 18:17

Kommst Du noch in den abgesicherten Modus?

BanjoBalboa8 02.01.2010 18:27

ich konnte jetzt die zuletzt funktionierende konfiguration starten oder wie das heißt...jedenfalls läuft der laptop jetzt wieder, aber der avenger hat sich nicht mehr gemeldet....wie gesagt, ich hab alles so ausgeführt wie du beschrieben hattest und dann hat der sich zu tode geladen ne halbe std ca bis es mir komisch vor kam...

BanjoBalboa8 02.01.2010 18:32

kaspersky und antivir funktionieren ja bei mir warum auch immer nicht, aber laut tune up utilities werden beide programme mitgestartet beim hochfahren. soll ich den programmstart der beiden verhindern also den haken raus nehmen und dann den avenger nochmal ausprobieren oder meinst du das hat damit nichts zu tun?

cosinus 02.01.2010 18:57

Findest Du einen Ordner c:\avenger und eine Datei c:\avenger.txt vor?

BanjoBalboa8 02.01.2010 19:04

hmmm negativ, es existiert kein avenger ordner :heulen:

cosinus 02.01.2010 19:09

Startet Malwarebytes immer noch nicht? :confused:
Wenn nicht wagen wir mal einen Durchlauf mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19