|
Log-Analyse und Auswertung: Probleme mit Anti-VirentoolsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.03.2008, 18:04 | #1 | |
Probleme mit Anti-Virentools Hi, leute, nach dem problem: Windowsinstaller: 27.12.07 Fehler bei Installation von Programmen und Spielen - GIGA.DE - Community Forum 04.03.08 http://www.trojaner-board.de/50145-w...en-werden.html hab ich ein weiteres Problem, jetzt funzen meine antivierenprogramme net mehr: kein Autostart, obwohl in autostart festgeschrieben Fehlermeldung: konnte datei nicht öffnen, ist keine zulässige Win32-Anwendung, create file: konnte gmer.dll nicht finden Programme die seit heute 17:30 nach 2 neustarts nicht mehr funktionieren: Spybot search & destroy F-secure Antivirus und Antispy Gmer.exe Hier das HijackThis Log: Zitat:
Man mein Windows spackt total, ich kann nicht mal meiner Arbeit nachgehen, weil es einfach nur spackt, kann meine Anwendungen und alles nicht mehr installieren, bevor fragen kommen: Zuerst die oben genannten links anschauen, damit ich nicht alles 10 mal wiederholen muss! Und wie ich bemerkt habe, bewegt sich ein Transfair über meine Leitung, wo keine Updates oder sonstigen programme laufen, die vom internet daten benötigen? K.A. Windowsupdates zeigt es mir keine an: sonstige Updates hab ich nicht gestarttet, alle meine Updates müssten eig. manuell gestartet werden. Mfg, En`forcer sysProfile: ID: 58355 - En`forcer
__________________ http://www.sysProfile.de/id58355 Geändert von En`forcer (11.03.2008 um 18:58 Uhr) |
11.03.2008, 20:02 | #2 | |
Probleme mit Anti-VirentoolsZitat:
__________________ |
11.03.2008, 20:38 | #3 | |
Silent runners log Hier hab ich euch noch das Silent runners log beigelegt, das F-Secure Blacklight log kommt noch:
__________________Zitat:
__________________ |
11.03.2008, 20:48 | #4 | |
Probleme mit Anti-Virentools So nun hab ich euch noch die F-Secure Scanlog beigelegt: Ich bitte euch, wenn mir jemand helfen kann mit meinem system, dann nur noch hier oder Microsoft persönlich Also bitte vergesst nicht die Posts der reihe nach durchzulesen und bitte helft mir ich bin am verzweifeln, mein PC macht überhaupt nicht mehr das was ich ihm sage (((( Zitat:
__________________ http://www.sysProfile.de/id58355 |
11.03.2008, 21:06 | #5 |
/// Helfer-Team | Probleme mit Anti-Virentools Hi, da brauche ich deine vielen anderen Threads nicht mehr zu lesen: du hast dir einen Bagle installiert. Hier gehts weiter: http://www.trojaner-board.de/12154-a...sicherung.html Ach ja: Eine kaputte Festplatte ersetzt man durch ene neue. Gruß, Karl |
12.03.2008, 08:59 | #6 |
Probleme mit Anti-Virentools OK, ich probier vor dem aufsetzen, ein bagle entfern Tool von F-Secure und anderen vertrauenswürdigen herstellern. Evt. kann ich meine Festplatte noch retten und ein paar Daten wiederherstellen. Sollte es nicht funktionieren lege ich ein sicheres Backup an und lege alles neu auf. Auch meine USB-Sticks und sonstige Specherplatten? F-Secure Virendefinition: Bagle.B Sophos - Hinweise zur Desinfektion von W32/Bagle
__________________ --> Probleme mit Anti-Virentools Geändert von En`forcer (12.03.2008 um 09:05 Uhr) |
12.03.2008, 09:49 | #7 |
| Probleme mit Anti-Virentools Hallo En`forcer Solche Leute wie du gehörten bestraft. Über so verseuchte Kisten werden Spam und was weis ich nicht aller verbreitet. Ein Versuch die Kiste wieder sauber zu kriegen ist eigentlich gleich Null. Die Reinigungsversuche dürften auch länger dauern, als neu aufzusetzen. Einfache Reinigung zum Zweck der Sicherung von nicht ausführbaren Dateien, mag noch angehen. Vor allen weil man dabei nicht im Internet ist. |
12.03.2008, 14:23 | #8 |
Probleme mit Anti-Virentools Ja, ich werde noch ein paar wenige rücksicherungen machen, wenn ich dann die Daten sauber hab, werd ich mein Windows neu aufsetzen. die daten werd ich dann auch nur wiederherstellen, wenn es nötig ist. Ach ja, ich überwache meine verbindung gerade über den FritzWeb Monitor. Und kann somit auch feststellen wie viel daten empafngen und gesendet werden, ist ja nicht so das schlimm für euch ist, mir ergehts schlimmer und darum zählt jede sekunde! gut das ich erst seit 2 Wochen internet hab. evt. hat sich der Bagle schon vorher eingeschlichen und konnte somit vom F-Secure nicht erkannt werden, da Windows bereits unterwandert war, dort hat er dann dann auf eine Verbindung gewartet. So stell ich mir das vor. Weil sonnst hätte Spybot Search an destroy oder F-Secure einen Systemänderungsversuch feststellen müssen. Bzw. wer die Programme benutzt weiß, dass kein Programm ausgeführt werden kann oder ein Registery verändert werden kann ohne eine anfrage zu bekommen. 2. Möglichkeit, was ich eher ausschließe, über ein programm oder windowsupdate eingeschläust und dann den bagle über updates von Windows nachgeladen. Naja, auf jedenfall danke. ich hoffe ich kann meine daten noch retten, bei tipps: Postet einfach, ich will hier ja keinen verärgern und bin für jeden guten rat zu haben. Soll ich jetzt die USB-Sticks auch reinigen? Allso alles was jemals als Datenträger mit meinem PC kontakt hatte? (Handy, Webspace, ...) Ach ja, mein bagle bereinigungsprogramm hat gerade nichts gefunden. Gibt es eine boot alternative?
__________________ http://www.sysProfile.de/id58355 |
12.03.2008, 14:53 | #9 |
| Probleme mit Anti-Virentools Es gibt auch Malware, die interresiere solche Programme wie FritzWeb Monitor nicht. Sie tunneln solche Programme. Gehen also ganz unbemerkt ins Netz. Ist dann höchstens von einem blinkenden Led zu bemerkbar, dass da Traffik abgeht. |
12.03.2008, 14:58 | #10 |
Probleme mit Anti-Virentools Also ich schau dann mal meinen router an wenn ich "offline" bin ob der eine verbindung nach aussen feststellt. Kann es auch sein, dass ich gar keinen Bagle habe? sondern irgend ein anderes Problem? Was is jetzt mit meinen USB Sticks soll ich da den Speicher auch löschen? Ich bräuchte eine bootalternative, und wie stell ich überhaupt noch fest, welche art von bagle ich habe? A oder B oder AZ? Ich will n paar infos, sagt schon was, wär ja genau das gleiche wie das licht geht net an, die Leitung ist durchgebrannt derweil is nur die Birne durchgebrannt, also ich bin ja auch nur ein leihe, woran seht ihr das ich wirklich einen bagle hab?
__________________ http://www.sysProfile.de/id58355 |
12.03.2008, 15:28 | #11 |
| Probleme mit Anti-Virentools Dann schau dir doch mal das Log von F-Secure an. Nimm ein englisch Wörterbuch und übersetze was da steht. Vieleicht kommt dann der AHA Effekt. Ach so zu deinem USB Stick. Kommt drauf an was du da drauf hast. Ob nur nichtausführbare Dateien drauf sind. |
12.03.2008, 15:44 | #12 |
Probleme mit Anti-Virentools das einzige was mir aufgefallen ist: 03/11/08 20:38:08 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe Hab da 2 nette Themen gefunden: dann probir ich mal beide problemlösungen aus: http://www.trojaner-board.de/36729-w...entfernen.html Wie löschen : W32.beagle.dz,w32/beagledi-bv, Tr/rkit.beagle.gl - Virus Hilfe und das schon befor ich das ins internet gestellt habe. Ist das der übeltäter? Nein, da sind Portable apps und so auch oben, also wenn ich alle ausführbaren dateien lösche, und den dan als Backup verwende, dürfte es keine probleme geben. Also (exe, vbs, cmd, bat, ...)
__________________ http://www.sysProfile.de/id58355 Geändert von En`forcer (12.03.2008 um 15:55 Uhr) |
12.03.2008, 16:58 | #13 |
Probleme mit Anti-Virentools Jetzt kommts, ich weiß woher der übeltäter stammt, ich hab mir die Datei genauer angesehen und das Iconsymbol ist mir bekannt vorgekommen: N*ke enhanced, hab mal meine Platten durchsucht und 3 davon gefunden: .zip .xpi .pf Also ich habe die daten bei Virustotal hochgeladen, mit dem Ergebniss: http://www.virustotal.com/analisis/f60312db3a654bdf4d90c648f0467d23 Ich weiß net mehr ganz wie sich das zugetragen hatt, aber das könnte definitiv für das Ende des übeltäters sorgen, hoffe ich das dann nix mehr von ihm überbleibt so wie terminiere ich den hidden prozess am besten, im hajackthis find ich nix, anscheinend unterwandert, taskill /PID /F funzt auch net, AVIRA Antivir und AVG Antivir lassen sich net installen, genau so wenig andere programme immer lässt sich eine datei nicht entpacken.
__________________ http://www.sysProfile.de/id58355 |
12.03.2008, 18:47 | #14 |
/// Helfer-Team | Probleme mit Anti-Virentools Zu "Nuke anything enhanced" finde ich, dass es sich um eine Erweiterung für den Firefox handelt. die XPI-Datei hat so 7 oder 8 KByte, deine bei Virustotal gescante ca. 660 KByte. Weiß ja nicht, wo Du sie her hast, aber hier wäre dir das nicht passiert, ist aber natürlich langweilig. Es soll auch Leute geben, die sich "firefox_with_working_keygen" runterladen weils einfach cooler ist Von Bagle gibt es oft neue Versionen, das was letztes Jahr noch eine (bereits damals zweifelhafte) Anleitung zur Entfernung war, dürfte jetzt nicht mehr funktionieren. Die Bagle-Autoren lernen nämlich aus diesen Anleitungen hinzu. Ich habe im Lauf der Zeit diverse Threads erlebt, wo Wochen damit verschwendet wurden, an solchen Bagle-Systemen herumzubasteln. Die eigentlichen Bagle-Dateien zu killen ist einfach, dafür braucht man keinen Editor, mit dem man die Festplatte hexadezimal bearbeiten kann. Danach gehts dann los, dies funktioniert nicht mehr, bei jenem stürzt das System ab. Es gibt wenig Malware, die soviel am System kaputt macht, wie Bagle. Man kann nie wissen, was alles der unbekannte Remote-Administrator am System verändert hat, das ist ein Punkt, der von allen "Anleitungen" sowieso ignoriert wird. Am Ende haben sie dann doch alle formatiert. Wochenlang arbeiten um ein paar Stunden Arbeit zu vermeiden? |
12.03.2008, 19:33 | #15 |
Probleme mit Anti-Virentools Ach ist jetzt eh egal, der Bagel hat mich aus dem Internet ausgesperrt, mach jetzt noch ein Backup meiner wichtigsten dateien (Profile, Einstellungen) die nach einer Neuinstallation nicht wiederherstellbar sind, dann lösche ich alle .exe dateien dann formatiere ich alle meine Partitionen bis auf den backup stick, den entferne ich vorher vom system, mach als aller erstes alle Windowsupdates und installe mein Antivirenprogramm und lade da auch alle updates runter zu guter letzt wenn alle updates installed sind, scanne ich mein system und mache dann noch mal ein Image backup, dann istalliere ich alle Spiele und programme mach nochmal ein Image backup dann kommen alle updates rauf und die sichere ich nochmal, jeweils nach einem Scan. Ich hoffe damit hat sich dann alles erledigt. Dann kann ich wieder ans downloaden gehen und surfen und zoggen und ach ja ich hoffe das nach einem kompletten überbügeln alles wieder funktioniert, was sollte ich denn noch beachten nach dem formatieren, vor dem neuauflegen? Viren könnten sich im Ram oder also fast überall verstecken? Hab da schon so was gehört das die sich im CD romlaufwerk oder Grafikkarten verstecken und so überall wo halt speicher ist. Wie mach ich mein system am besten überall sauber? Ich will so zusagen zum auslieferungszustand zurück. das Bios resete ich dann auch nochmal. Ich hoffe ich hahb alles beachtet.
__________________ http://www.sysProfile.de/id58355 |
Themen zu Probleme mit Anti-Virentools |
.com, antivirus, bho, downloader, explorer, fehler, firefox, frage, fritz!, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, installation, internet, internet explorer, internet security, log, logfile, mozilla, mozilla firefox, nicht öffnen, problem, programme, prozesse, security, security suite, software, spielen, system, updates, win32-anwendung, windows xp |