Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.10.2011, 13:58   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Zitat:
PRC - [2011.05.26 04:43:20 | 000,154,424 | ---- | M] (COMODO) -- C:\Programme\COMODO\COMODO GeekBuddy\CLPSLS.exe
Da ist aber noch was aktiv von Comodo.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.10.2011, 14:27   #17
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Hatte ich vor dem Scan deaktiviert. Hab es nun deinstalliert, muss ich den Scan noch mal laufen lassen ?
__________________


Alt 31.10.2011, 14:50   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Ja bitte ein neues OTL-Log machen
__________________
__________________

Alt 31.10.2011, 15:53   #19
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



So, hier der erneute Scan!

Viele Grüße
Helos

Alt 31.10.2011, 15:58   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USCON/8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/USCON/8
FF - prefs.js..keyword.URL: "http://de.search.yahoo.com/search?fr=mcafee&p="
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{4026cedc-c577-11e0-a874-0a003c7abb95}\Shell - "" = AutoRun
O33 - MountPoints2\{4026cedc-c577-11e0-a874-0a003c7abb95}\Shell\AutoRun\command - "" = D:\setup.exe
[2011.10.19 12:37:29 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\COMODO
[2011.10.19 10:20:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo
[2011.10.19 10:20:13 | 000,000,000 | ---D | C] -- C:\Program Files\COMODO
[2011.10.19 10:19:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo Downloader
[2011.10.19 19:26:07 | 000,000,000 | -H-D | C] -- C:\VritualRoot
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.10.2011, 16:05   #21
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Alles klar, wird gemacht. Kurze Frage aus Neugierde: Erkennst Du einen Befall o.ä.?

Bis später und vielen Dank für die Mühen!

Helos

Alt 31.10.2011, 16:13   #22
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



So, habe Deine Kommandos eingegeben, es wurde aber kein Log angeboten, hingegen der Reset durchgeführt. Rechner startet normal aber scheinbar lässt sich der Spybot Resident Wächter nicht mehr starten...

Viele Grüße
Helos

Alt 31.10.2011, 18:05   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Zitat:
Rechner startet normal aber scheinbar lässt sich der Spybot Resident Wächter nicht mehr starten...
Den hab ich auch gefixt, weil das Teil Quatsch ist.
Schau bitte im Ordner C:\_OTL nach dem Fixlog.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.10.2011, 19:11   #24
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Hi Arne,

hier der Log den ich gefunden habe.

Grüße
Helos

Alt 31.10.2011, 19:36   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.10.2011, 20:28   #26
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Hallo Arne,

TDSS hat echt was gefunden, 2 Einträge, siehe Log...

Sind alle externen Platten die ich an dem PC angeschlossen habe nun auch betroffen und wie desinfiziere ich die? Am liebsten würde ich das Ding neu aufsetzen, das scheint ja echt was extrem fieses zu sein... Kein Plan woher das nun kam...

Aber erst mal abwarten was Du zum Log sagst.

VG
Helos

Alt 31.10.2011, 22:16   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Die Einträge sind ok.
Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.11.2011, 11:15   #28
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Hallo Arne,

hier der Log. Schwwarzlicht.bat ist ein umbenanntes Blacklight. Nach dem Scan war ich übrigens plötzlich als Admin angemeldet, der vorherige Benutzer war abgemeldet.

VG
Helos

Alt 01.11.2011, 13:07   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.11.2011, 14:13   #30
Helos
 
Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Standard

Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern



Alles klar, habe die Tools schon mal runtergeladen. Ob ich es heute schaffe weiß ich noch nicht (Familie) aber morgen/übermorgen werde ich das direkt nachholen!

VG
Helos

Antwort

Themen zu Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern
avast, avira, boot-cd, bytes, dateien, firewall, gelöscht, home, internet, laptop, leer, löschen, malwarebytes, mcafee, namen, neu, neu aufgesetzt, rechner, scan, screenshot, security, spyware, startet, startet nicht, system, system neu, win, windows




Ähnliche Themen: Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern


  1. monetizer.aq gefunden...wie entfernen? sonst keine performance probleme
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (16)
  2. Es besteht noch keine Internetverbindung...sonst nichts Windows XP
    Plagegeister aller Art und deren Bekämpfung - 14.02.2015 (27)
  3. Laptop langsam, mbam zeigt Funde-log bleibt leer?
    Log-Analyse und Auswertung - 08.09.2014 (14)
  4. GUV Virus weiterhin auf dem Rechner? Malewarebytes = keine Funde/ Antivir = 2 Funde
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (3)
  5. Virenbefall, Ordner und Dateien scheinbar leer
    Log-Analyse und Auswertung - 05.06.2012 (15)
  6. (2x) Virenbefall, Ordner und Dateien scheinbar leer
    Mülltonne - 31.05.2012 (1)
  7. Ich kann nicht mehr auf meine Festplatte zugreifen, nur nochStandardordner sind nich da, aber leer.
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (25)
  8. destkop leer (ausser Papierkorb), Startmenü leer, kein zugriff auf dateien - generic fakealert.bz?
    Log-Analyse und Auswertung - 27.03.2012 (1)
  9. MBR-Rootkit? - Benutzung GMER = Rechner hängt sich auf - laut vielen anderen Scannern alles i.O.
    Log-Analyse und Auswertung - 29.02.2012 (2)
  10. zufällig bei Autostart-Dateien jashla.exe entdeckt, sonst glaube keine Auffälligkeiten
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (10)
  11. Ordner sind leer, Startmenü auf der linken seite leer, festplatte leer, aber sind noch 70GB drauf
    Log-Analyse und Auswertung - 01.06.2011 (1)
  12. Dateien versteckt, Desktop leer - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2011 (11)
  13. Keine Funde - aber Taskmanager und Antivir sind "aus"
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (4)
  14. Internet explorer startet nicht und manche exe dateien sind 'keine zulässige win32...
    Log-Analyse und Auswertung - 24.03.2010 (1)
  15. habe seltsame Dateien - und keine Ahnung!!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (2)
  16. Seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (5)
  17. keine firewall, aber was sonst!
    Antiviren-, Firewall- und andere Schutzprogramme - 18.03.2003 (13)

Zum Thema Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern - Zitat: PRC - [2011.05.26 04:43:20 | 000,154,424 | ---- | M] (COMODO) -- C:\Programme\COMODO\COMODO GeekBuddy\CLPSLS.exe Da ist aber noch was aktiv von Comodo. - Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern...
Archiv
Du betrachtest: Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.