Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Guard blockiert meinen Laptop, kein abgesicherter Modus möglich (https://www.trojaner-board.de/84575-security-guard-blockiert-meinen-laptop-kein-abgesicherter-modus-moeglich.html)

cosinus 07.04.2010 20:38

Ok, ich versuch es so...normalerweise frickelt ich nicht an nicht nicht mehr startenden Kisten herum, aber ein Versuch mach ich mal. Ich poste gleich noch mal, einen Moment bitte.

Zitat:

c:\v5r
Was ist das für ein Ordner?

Zitat:

C:\WINDOWS\Installer\{D8E363A7-88B7-446D-B2C0-E26CE4DC8E54}\_294823.exe
C:\WINDOWS\System32\logon.exe
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\System32\vicak.dll
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Anwendungsdaten\unyfufize.sys
C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\ovynod.bin
C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\pywaxu.sys
C:\Programme\Gemeinsame Dateien\byzicume.dat
C:\Programme\Gemeinsame Dateien\ywynipi._sy
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Anwendungsdaten\ikycigi.lib
C:\WINDOWS\System32\logon.exe
Diese Dateien (falls vorhanden) bitte in einen "Quarantäneordner" verschieben wie zB c:\böse ;)

juwe77 07.04.2010 20:52

"v5r" ist der "vir"-ordner von vorhin, in der pe-umgebung spinnt die tastatur ein wenig...

bitte versuche mir weiter zu helfen. es kann ja nicht viel schlimmer werden... ich werde mich auch erkenntlich zeigen wenns wieder funktioniert

juwe77 07.04.2010 21:03

die dateien waren alle noch da, alle in quarantäne verschoben, soll ich jetzt pe-umgebung verlassen und normalen neustart versuchen?

cosinus 07.04.2010 21:18

Diesen Ordner bitte auch noch verschieben

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\a515ffe

Probier dann mal den neustart. Im Moment bin ich noch am Frickeln, Scripte mit OTL hab ich bisher nicht gemacht, leider :o

juwe77 07.04.2010 21:39

so, rechner ist wieder am laufen, muss nur wieder logon.exe und rqrqom.dll zurück schieben, die sucht er und findet sie nicht

juwe77 07.04.2010 21:40

was schlägst du mir vor, welche programme soll ich jetzt drüber laufen lassen zum testen? soll ich avenger löschen?

cosinus 07.04.2010 21:40

Läuft?? Schön.

Dann mach mal gleich Malwarebytes im lauffähigen Windows! Datenbank vorher updaten und Vollscan machen!

juwe77 07.04.2010 21:47

ja läuft, nur die rqrqom.dll hab ich nicht mehr (scheinbar versehentlich gelöscht), wo bekomm ich die her?

cosinus 07.04.2010 21:51

Die brauchst Du nicht, das ist Malware!
Hat eigentlich nur das Verschieben den Erfolg gebracht oder musste unbedingt die logon.exe wieder nach system32?

juwe77 07.04.2010 22:04

nein, rechnet hat auch wieder ohne logon.exe in system 32 gestartet, es kamen nur immer die zwei fenster, die mir mitteilten, dass die zwei dateien fehlen und nicht gefunden werden konnten.
du sagst, dass ich die eine datei nicht brauche, ok, wie kann ich dann aber die fehlermeldung (fester) nach jedem neustart loswerden?
Suchlauf von malwarebytes läuft übrigens noch...

cosinus 07.04.2010 22:34

Das kriegen wir schon weg. Da ist "nur" noch ein Autostarteintrag von der malware über, der Fehler ist aber da, weil er die Datei natürlich nicht mehr finden kann...

cosinus 08.04.2010 15:19

Postest Du das Log von Malwarebytes noch?

juwe77 08.04.2010 16:05

hier das logfile von der nacht und heute früh:

hxxp://www.file-upload.net/download-2418738/mbam-log-2010-04-08--09-38-18-.zip.html

cosinus 08.04.2010 16:15

War ne fiese Infektion!

Zitat:

Datenbank Version: 3930
Aktualisier nochmal die Datenbanken in Malwarebytes und mach sicherheitshalber noch nen Vollscan!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131