![]() |
|
Plagegeister aller Art und deren Bekämpfung: "Windows Crashes Deliverer" meldet verschiedene Virus-WarnungenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen Hallo ![]() Bei mir hat sich vor kurzem beim Aufruf einer Seite, auf einmal ein Fenster geöffnet, dass mir angezeigt hat, dass sich auf meinem PC über 20 Viren befinden. Danach meldete sich ein Programm mit dem Namen "Windows Crashes Deliverer", dass ein Systemcheck machen und Updates installieren wollte. Zusätzlich öffneten sich auch noch ständig "Warning!"-Fenster, die mir anzeigten, dass sich Viren auf meinem System befinden und in welchem Verzeichnis diese sind. Die Viren hatten u.a. die Bezeichnungen: - Trojan.MSIL.Agent - Trojan-Downloader.Win32.Agent - Virus.Win32.Sality AntiVir, dass ich installiert hatte, hat jedoch keinen der Viren finden oder entfernen können. Ich habe als ziemliche Computerlaie keine Ahnung was ich machen soll. Habe auch schon die Virenkennzeichunungen gegooglet, weiß jedoch nicht welcher Seite ich trauen kann. Verwende im übrigen Windows XP. Hoffe auf Hilfe und liebe Grüße ![]() |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen![]() Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt # 1: rKill verwenden Downloade Dir bitte rKill ( by Grinler ) von einem dieser Downloadspiegel.und speichere die Datei auf dem Desktop.
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 3: Stoppen von Treibern mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 4: GMER Rootkitscan Bitte
Schritt # 5: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe svchost.exe ctfmon.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
![]() | #3 |
| ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen Ich habe jetzt rKill installiert und es hat sich auch das schwarze Fenster geöffnet. Allerdings kam wenig später folgende Meldung:
__________________Code:
ATTFilter This log file is located at C:\rkill.log. Please post this only if requested to by the person helping you. Otherwise you can close this log when you wish. Rkill was run on 13.07.2011 at 13:51:23. Operating System: Microsoft Windows XP Processes terminated by Rkill or while it was running: Rkill completed on 13.07.2011 at 13:51:30. Code:
ATTFilter Ein Fehler ist aufgetreten, bitte geben Sie den folgenden Fehlercode an das Malwarebytes' Antimaleware Support-Team weiter. PROGRAM_ERROR_UPDATING (11001, 0, Host not found) Der angegebene Host ist unbekannt. Das kam als Logdatei dabei raus: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6705 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 13.07.2011 14:19:08 mbam-log-2011-07-13 (14-19-08).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|) Durchsuchte Objekte: 84868 Laufzeit: 20 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Maike\anwendungsdaten\microsoft\nldibg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Maike\anwendungsdaten\microsoft\pimujn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Maike\eigene dateien\downloads\freesystemscan.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Maike\lokale einstellungen\anwendungsdaten\Mozilla\Firefox\Profiles\yshxoyxc.default\Cache\6e09f2dcd01 (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen Hallo Chleo, führe bitte noch Defogger, GMER und OTL wie beschrieben aus und poste die Logfiles. Vielen Dank. |
![]() | #5 |
| ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen Okay, hier erstmal das Logfile von defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 23:30 on 13/07/2011 (Rolf) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
![]() | #6 |
| ![]() "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen Gmer: Code:
ATTFilter GMER 1.0.15.15640 - hxxp://www.gmer.net Rootkit scan 2011-07-13 23:42:20 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e WDC_WD2500JD-55HBB0 rev.08.02D08 Running: 75tmzi8f.exe; Driver: C:\DOKUME~1\Rolf\LOKALE~1\Temp\ugldrpob.sys ---- System - GMER 1.0.15 ---- SSDT F7C515CE ZwCreateKey SSDT F7C515C4 ZwCreateThread SSDT F7C515D3 ZwDeleteKey SSDT F7C515DD ZwDeleteValueKey SSDT F7C515E2 ZwLoadKey SSDT F7C515B0 ZwOpenProcess SSDT F7C515B5 ZwOpenThread SSDT F7C515EC ZwReplaceKey SSDT F7C515E7 ZwRestoreKey SSDT F7C515D8 ZwSetValueKey ---- Kernel code sections - GMER 1.0.15 ---- .vmp2 C:\WINDOWS\system32\drivers\acedrv11.sys entry point in ".vmp2" section [0xEC68869D] ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- |
![]() |
Themen zu "Windows Crashes Deliverer" meldet verschiedene Virus-Warnungen |
ahnung, angezeigt, aufruf, entferne, entfernen, fenster, gen, installieren, installiert, kurzem, liebe, melde, meldet, namen, programm, seite, troja, trojan-downloader.win32.agent, trojan.msil.agent, trojaner, updates, verschiedene, verzeichnis, viren, virus.win32.sality, warning, welchem, windows, windows crashes deliverer |