|
Plagegeister aller Art und deren Bekämpfung: Av Programme können nicht updaten - GMER findet ModsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2009, 16:02 | #1 | |
| Av Programme können nicht updaten - GMER findet Mods Hallo liebe Forumsmitglieder, ich bin über Onkel-Google auf folgenden Thread in eurem Forum gekommen. Ich habe das selbe Problem. Mit Tralala gescannt ergibt folgende Meldung und folgenden Log Meldung: Log: Zitat:
Neu gekaufte Anti-Virus Software bringt leider nix - wenn mann sie nicht updaten kann. Viele Grüße Torben |
14.06.2009, 16:34 | #2 | |
| Av Programme können nicht updaten - GMER findet Mods Hallo und
__________________Zitat:
Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Files to delete: C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll
ciao, andreas
__________________ |
14.06.2009, 17:02 | #3 |
| Av Programme können nicht updaten - GMER findet Mods Hey,
__________________vielen Dank für die schnelle Antwort. Ich die Datei erfolgreich gelöscht. In dem Logfile stand drinne, dass er noch ein Rootkit entdeckt hat -> gleicher Name nur *.sys am Ende. Genauso geschlöscht wie die Datei davor - mit Hopsassa. Das Problem besteht leider weiterhin und ich bekomme beim restart die Fehlermeldung: Vielen Dank für die Bemühungen - vlt. bekommen wir es ja noch hin. Viele Grüße Torben P.s.: Btw. das ach so tolle GDATA findet keine Rootkits - nen bissle frech ;D EDIT: Bei einem erneuten Scan findet GMER die angesprochene *.sys-Datei. Ich versuche sie nochmal zu löschen
__________________ |
14.06.2009, 17:15 | #4 |
| Av Programme können nicht updaten - GMER findet Mods Neues Skript für Avenger: Code:
ATTFilter Drivers to delete: MSIVXserv.sys Registry keys to delete: HKLM\SYSTEM\ControlSet001\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys Files to delete: C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll Start => Ausführen => c:\avenger.txt => OK ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.06.2009, 17:46 | #5 | |
| Av Programme können nicht updaten - GMER findet Mods Moin Moin, Hier das Logfile wie bestellt! Zitat:
Liebe Grüße Torben
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" |
14.06.2009, 17:52 | #6 | |
| Av Programme können nicht updaten - GMER findet ModsZitat:
1.) Lade die Dateien backup().zip aus dem Ordner c:\avenger bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir die Links als PN (Private Nachricht). 2.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas
__________________ --> Av Programme können nicht updaten - GMER findet Mods |
14.06.2009, 18:35 | #7 |
| Av Programme können nicht updaten - GMER findet Mods Hi Andreas, vielen Dank erstmal, das du dir die Zeit nimst - für einen völlig fremden. Ich habe alles wie in deiner Anleitung beschrieben getan. Dies ist bei rausgekommen : KLICK Bin echt am verzweifeln hier langsam Viel Grüße Torben
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" |
14.06.2009, 18:55 | #8 |
| Av Programme können nicht updaten - GMER findet Mods Jaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa Ich versteh jetzt garnichts mehr. War das jetzt CCleaner oder ComboFix oder was? Auf jeden fall funktioniert es wieder !! Chalalalalala Eye ich danke dir. Jetzt schulde ich dir aber mindestens nen Kaffee! Schönen Sonntag Abend noch. Torben
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" |
14.06.2009, 19:02 | #9 |
| Av Programme können nicht updaten - GMER findet Mods Du glaubst wir seien schon fertig? Da sehe ich noch den Spysweeper, hast du den selbst installiert? Ich brauche jetzt etwas Zeit um das Script zu basteln. In ca. einer Stunde geht es weiter. ciao, andreas p.s.: Lasse in der Zwischenzeit schonmal RSIT laufen. Systemdetails mit RSIT prüfen
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (14.06.2009 um 19:08 Uhr) |
14.06.2009, 19:35 | #10 |
| Av Programme können nicht updaten - GMER findet Mods Hey, alles klar. Ich mach jetzt kurz ne Pause und dann geht es gerne weiter. Super das hier so ne rundum erneuerung meines PC's betrieben wird. Bin euch bzw. dir echt dankbar. Ja Webroot Spy Sweeper habe ich mir sogar gekauft, da es sehr gut sein soll. Scanne gerade auch (jetzt dank dir mit neustem Update). Möge die Macht mit dir sein Bis später TOrben
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" |
14.06.2009, 20:47 | #12 |
| Av Programme können nicht updaten - GMER findet Mods 1.) Mausklick rechts auf Code:
ATTFilter C:\cleanup.bat 2.) Lade die Datei Code:
ATTFilter C:\zip.exe 3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: HJQKIHMZ Registry:: [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- File:: C:\backup.reg c:\dokumente und einstellungen\Torben-Matties Meyer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT c:\windows\system32\perfc007.dat c:\windows\system32\perfh007.dat
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.06.2009, 20:56 | #13 | |
| Av Programme können nicht updaten - GMER findet Mods Hey, Der Inhalt der Bat-Datei: Zitat:
ComBofixLog2 Greetz TOrben EDIT: Hier das RSIT nach Bereinigung: KLICK MICH
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" Geändert von TorbenMaMe (14.06.2009 um 21:10 Uhr) |
14.06.2009, 21:19 | #14 |
| Av Programme können nicht updaten - GMER findet Mods Scripten mit Combofix
Code:
ATTFilter KILLALL:: Folder:: c:\avenger C:\rsit File:: C:\cleanup.bat C:\zip.exe DirLook:: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Webroot c:\dokumente und einstellungen\Torben-Matties Meyer\Anwendungsdaten\Webroot c:\programme\Webroot c:\programme\MSSOAP
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.06.2009, 21:36 | #15 |
| Av Programme können nicht updaten - GMER findet Mods Hi Andreas, hier das Logfile: KLICK MICH (Logfile3) Ich habe keine Ahnung was ich hier mache aber ich bedanke mich für die von dir mit besten Wissen und Gewissen durchgeführte Reinigung. Viele Grüße Torben
__________________ "Die dunkelste Stunde ist die vor Sonnenaufgang" |
Themen zu Av Programme können nicht updaten - GMER findet Mods |
.dll, ahnung, bytes, c:\windows, data, datei, filter, folge, folgende, gmer, kernel, logon.exe, meldung, microsoft, programme, security, service, software, svchost.exe, system, system32, thread, udp, update, updaten, webroot, winlogon.exe, zwcreatekey, zwopenkey |