![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Hallo,
ich habe hier einen PC mit Vista 32 Bit, der sofort neu startet, sobald Vista hochgefahren ist. D.h. ich kann nur im Abgesicherten Modus etwas machen. Ich habe da dann schon mal online Virenscanner und Malware Bytes laufen lassen und die Funde gelöscht. Außerdem habe ich schon auffällige Einträge aus dem Autostart entfernt. Aber das Problem ist geblieben. Ich habe dann nach Eurer Anleitung rsit und Malware Bytes durchlaufen lassen. Hier deren Logs: File-Upload.net - info.txt File-Upload.net - log.txt File-Upload.net - mbam-log-2011-10-11--00-38-24-.txt Wäre super wenn sich die jemand angucken könnte Edit: Habe parallel den ESET Online Scanner am Laufen und der hat auch schon 3 Funde. Geändert von fingon (11.10.2011 um 14:07 Uhr) |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Sieht extrem Scheiße aus!
Machst du Online Banking?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#3 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Nein, kein Online Banking.
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Bitte noch LOG von ESET posten.
Am besten wäre es, den Rechner komplett neu aufzusetzen (formatieren). 0Access tauscht in manchen Versionen unter anderem Systemtreiber aus oder modifiziert die. Die Änderungen sind bei den neueren Versionen des Trojaners kaum noch aufzuspüren. Wenn du möchtest, versuchen wir, den Rechner zu fixen - kann dir aber nicht hundertprozentig garantieren, dass ich alles finde. Poste noch das LOG von Eset. Mache danach das:
Code:
REM->Ordner für die Dateien erstellen! CREATE_FOLDER->C:\PPFS_Tools CREATE_FOLDER->C:\PPFS_Scan2 REM->MBRCheck.exe herunterladen! DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe SLEEP->60000 REM->MBRCheck.exe herunterladen! DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe REM->MBRCheck starten! RUN->"C:\PPFS_Tools\giggle3.exe" -c -z -q COPY_SCANFILES->C:\PPFS_Scan2 END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Hier die beiden von Dir geforderten Reports:
File-Upload.net - eset.txt File-Upload.net - MBRCheck_10.11.11_15.17.41.txt Neu Aufsetzen kommt leider nicht in Frage. Treiber CDs sind nicht vorhanden. Außerdem läuft ein Programm, was nicht ersetzbar ist und dass nicht erneut installiert werden könnte. Danke schonmal im voraus |
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
OK, versuchen wir so:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#7 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Ok, habe ComboFix nun machen lassen. Der sagte irgendwas von Rootkit und dass der TCP/IP Stack befallen wäre. Nachdem es fertig war hat ComboFix das System neu gestartet, und zwar nicht in den abgesicherten Modus, sondern in den normalen. Habe nun seid ca. 5 Minuten keinen Neustart gehabt
Soll ich ComboFix nochmal ausführen? |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Nein, Combofix aus lassen. Schau nach, ob du einen Ordner C:\Qoobox auf dem Rechner hast. Da müssten Textdateien drin sein. Welche Textdateien findest du da?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#9 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Ja, der Ordner existiert. Da sind fünf Ordner drin: BackEnv, LastRun, Quarantine, Test, TestC. Textdateien habe ich keine gefunden.
|
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Combofix noch einmal ausführen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#11 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
Habe ComboFix nochmal ausgeführt. Diesmal hat er den Rechner nicht neu gestartet. Hier die Log-Datei:
File-Upload.net - ComboFix.txt Der Rechner ist immer noch sehr langsam, startet aber nicht mehr von selbst neu |
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Sieht schon gut aus!
Jetzt:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Danach folgendes:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#14 (Direktlink) |
|
Stammuser
![]() Registriert seit: 23.02.2006
Beiträge: 262
|
So bin mit den beiden durch. Der TDSSKiller hat nichts gefunden, hat aber auch keinen Report erstellt. PPFScan aber schon. Hier der Report:
File-Upload.net - PPF_Scan1.rar Kann der Rechner eigentlich schon offline ohne Gefahr genutzt werden? Wie siehts aus mit Internet? Ich glaube Sandboxie macht hier auf jedem Fall Sinn? Danke nochmal |
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Warte noch etwas, muss mir die LOGs noch durchsehen. Zur Zeit keine Einkäufe und kein Internet Banking über den Rechner tätigen.
Kennst du diese Datei: C:\Users\Babylon\AppData\Local\oeoiy.bat
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| XP startet immer wieder neu | Tomyxx | Windows XP | 6 | 30.05.2011 14:21 |
| Startet immer wieder neu | Unregistriert | Windows Vista | 3 | 10.08.2009 10:13 |
| PC startet immer wieder neu | Reisender | Software - Allgemein | 2 | 08.11.2007 15:47 |
| Pc startet immer wieder neu | michael_pe | Hardware - Problemlösungen | 4 | 17.09.2007 22:04 |
| PC Startet immer wieder neu, was nun ???!!! | nordlicht | Windows XP | 4 | 13.12.2004 10:59 |