|
Plagegeister aller Art und deren Bekämpfung: habe einen virus brauche eure hilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.06.2011, 19:42 | #16 |
| habe einen virus brauche eure hilfe es ist der tap rootkit/malware |
06.06.2011, 19:44 | #17 |
/// TB-Ausbilder | habe einen virus brauche eure hilfe Hallo ktenking,
__________________Belassen wir es mal vorerst mit GMER. Versuchen wir mal folgendes: Schritt # 1: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
06.06.2011, 19:47 | #18 |
| habe einen virus brauche eure hilfe rückmeldung
__________________aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software Run date: 2011-06-06 20:45:36 ----------------------------- 20:45:36.178 OS Version: Windows 6.1.7601 Service Pack 1 20:45:36.178 Number of processors: 2 586 0x170A 20:45:36.178 ComputerName: KTENKING-PC UserName: ktenking 20:45:37.566 Initialize success 20:45:44.976 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 20:45:44.976 Disk 0 Vendor: SAMSUNG_HD250HJ FH100-05 Size: 238474MB BusType: 3 20:45:44.976 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP5T0L0-5 20:45:44.992 Disk 1 Vendor: ST3250410AS 3.AAC Size: 238474MB BusType: 3 20:45:47.004 Disk 0 MBR read successfully 20:45:47.004 Disk 0 MBR scan 20:45:47.004 Disk 0 Windows 7 default MBR code 20:45:49.017 Disk 0 scanning sectors +488392704 20:45:49.032 Disk 0 scanning C:\Windows\system32\drivers 20:45:50.717 Service scanning 20:45:58.236 Disk 0 trace - called modules: 20:45:58.236 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys 20:45:58.236 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8610e030] 20:45:58.236 3 CLASSPNP.SYS[8c37a59e] -> nt!IofCallDriver -> [0x85c90400] 20:45:58.252 5 ACPI.sys[8be993d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0x85c82030] 20:45:58.252 Scan finished successfully 20:46:08.392 Disk 0 MBR has been saved successfully to "C:\Users\ktenking\Desktop\MBR.dat" 20:46:08.392 The log file has been saved successfully to "C:\Users\ktenking\Desktop\aswMBR.txt" |
06.06.2011, 19:52 | #19 | |
/// TB-Ausbilder | habe einen virus brauche eure hilfe Hallo ktenking, der TDSS-Killer konnte das Rootkit anscheinend für uns erledigen: Zitat:
Schritt # 1: Kontrolle des Windows Betriebsystems Downloade Dir bitte WVCheck von Artellos.com
Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
06.06.2011, 19:55 | #20 |
| habe einen virus brauche eure hilfe ging srh schnel.... Windows Validation Check Version: 1.9.12.5 Log Created On: 2054_06-06-2011 ----------------------- Windows Information ----------------------- Windows Version: Windows 7 Service Pack 1 Windows Mode: Normal Systemroot Path: C:\Windows WVCheck's Auto Update Check ----------------------- Auto-Update Option: Download updates and install them automatically. ----------------------- Last Success Time for Update Detection: 2011-06-06 12:49:45 Last success time for Automatic Updates for 'Detect', 'Download' and 'Install' could not be found. WVCheck's Registry Check Check ----------------------- Antiwpa: Not Found ----------------------- Chew7Hale: Not Found ----------------------- WVCheck's File Dump ----------------------- WVCheck found no known bad files. WVCheck's Dir Dump ----------------------- WVCheck found no known bad directories. WVCheck's Missing File Check ----------------------- WVCheck found no missing Windows files. WVCheck's MBAM Quarantine Check ----------------------- There were no bad files quarantined by MBAM. WVCheck's HOSTS File Check ----------------------- WVCheck found no bad lines in the hosts file. WVCheck's MD5 Check EXPERIMENTAL!! ----------------------- user32.dll - f1dd3acaee5e6b4bbc69bc6df75cef66 -------- End of File, program close at 2054_06-06-2011 -------- |
06.06.2011, 20:05 | #21 |
/// TB-Ausbilder | habe einen virus brauche eure hilfe Hallo ktenking, So gehts weiter. Schritt # 1: Wichtige Updates
Schritt # 2: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\log.txt" Schritt # 3: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
06.06.2011, 20:09 | #22 |
| habe einen virus brauche eure hilfe muss zur arbeit bin morgen früh um 7 wieder da |
06.06.2011, 20:11 | #23 |
/// TB-Ausbilder | habe einen virus brauche eure hilfe Alles klar. Bis morgen. Ich warte auf deine Logfiles, werde aber erst am Nachmittag antworten können (wegen Arbeit). |
07.06.2011, 10:54 | #24 |
| habe einen virus brauche eure hilfe schritt2 sieht klasse aus^^ ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK |
07.06.2011, 11:01 | #25 |
| habe einen virus brauche eure hilfe schritt3 Results of screen317's Security Check version 0.99.12 Windows 7 Service Pack 1 (UAC is enabled) Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: Avira AntiVir Premium ESET Online Scanner v3 WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware ```````````````````````````````` Process Check: objlist.exe by Laurent Malwarebytes' Anti-Malware mbamservice.exe Malwarebytes' Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe ``````````End of Log```````````` |
07.06.2011, 11:17 | #26 |
| habe einen virus brauche eure hilfe also ich muss schon sagen die meldung des virus kommt nicht mehr und es löft fliessend |
07.06.2011, 12:32 | #27 | ||
/// TB-Ausbilder | habe einen virus brauche eure hilfe Hallo ktenking, Zitat:
Zitat:
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: Systembereinigung mit OTL Als Nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 2: Programme deinstallieren/löschen
Schritt # 3: ESET Online Scanner
Schritt # 4: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 5: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 6: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
07.06.2011, 15:02 | #28 |
| habe einen virus brauche eure hilfe ich bedanke mich und werde auch eine spende tätigen und natürlich eure seite weiter empfehlen |
07.06.2011, 15:46 | #29 | |
/// TB-Ausbilder | habe einen virus brauche eure hilfeZitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu habe einen virus brauche eure hilfe |
antivirus, autorun, avast, avg, avira, boo/tdss.m, defender, error, explorer, fehler, install.exe, kaspersky, langs, logfile, nicht gefunden, norman, nvidia, nvlddmkm.sys, oldtimer, rarsfx0, registry, rundll, scan, security, server, shell32.dll, software, start menu, system, system neu, temp, trojan, virus, virus eingefangen, webcheck, windows |