|
Plagegeister aller Art und deren Bekämpfung: Trojaner w32 patchload.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.12.2011, 16:32 | #76 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Okay, installieren wir den Treiber neu. Iwas sagt Windows, dass es die Datei nicht findet. 2. Kontrolliere mal ob das Lan eingeschalten ist. Windows + R Taste --> devmgmt.msc ( eingeben ) OK Reiter Ansicht --> Ausgeblendete Geräte anzeigen --> Nicht PnP Treiber. Suche nun alle EInträge, welche ein Gelbes Dreieck besitzen, Doppelklick darauf --> Reiter Treiber und auf Starten. Poste mir überall die Fehlermeldung sowie den Dienstnamen des Eintrages.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (10.12.2011 um 17:04 Uhr) |
10.12.2011, 19:19 | #77 |
| Trojaner w32 patchload.a So, die netzwerkkarte ist gestartet und zeigt ja sogar "Verbindung hergestellt" an, wie die ganze zeit schon.
__________________Im Gerätemanager werden mir keinerlei gelbe Warndreiecke angezeigt. Das mit dem PnP-Treiber habsch jetzt aba nich ganz verstanden *gruebel* |
10.12.2011, 19:23 | #78 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Öffne den Gerätemanager.
__________________Start --> Ausführen --> devmgmt.msc macht das für dich. Oben auf Ansicht auf Ausgeblendete Geräte anzeigen klicken. Dann siehste PnP Treiber, dort nach Fehlern suchen und meiner Anweisung von oben folgen. Sorry, aber es gibt keine Anleitung zur Anleitung
__________________ |
10.12.2011, 19:33 | #79 |
| Trojaner w32 patchload.a Also kann ja sein das ich det irgendwie nich mehr sehe, hab grad ne 15 Std schicht hinter mir, oder stehe ich grad voll aufm schlauch |
10.12.2011, 19:56 | #80 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Okay, kniffelige Sache aber auch dafür hab ich ne Idee Möchte mal sehen, ob das verhunzt wurde. Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off reg query "HKLM\System\CurrentControlset\Control\Session Manager\Enviroment" > look.txt set devmgr_show_details=1 set devmgr_show_nonpresent_devices=1 start devmgmt.msc
Poste mir mal den Inhalt der Look.txt und berichte ob du jetzt die PnP Treiber sehen kannst
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
10.12.2011, 20:06 | #81 |
| Trojaner w32 patchload.a ich sehe mehr reiter wie vorher, aber keine pnp-treiber. die look.txt ist leer. |
10.12.2011, 20:18 | #82 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Tippfehler von mir reg query "HKLM\System\CurrentControlset\Control\Session Manager\Environment" > C:\look.txt Sollte dann auf C: gespeichert werden. Nur um klar zu stellen, du hast die Batch laufen lassen, und dann erneut unter Ansicht die Einstellung vorgenommen ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
10.12.2011, 20:25 | #83 |
| Trojaner w32 patchload.a ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Environment ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Programme\AMD APP\bin\x86;c:\programme\easyphp1-8\apache\imagemagick windir REG_EXPAND_SZ %SystemRoot% FP_NO_HOST_CHECK REG_SZ NO OS REG_SZ Windows_NT PROCESSOR_ARCHITECTURE REG_SZ x86 PROCESSOR_LEVEL REG_SZ 15 PROCESSOR_IDENTIFIER REG_SZ x86 Family 15 Model 95 Stepping 2, AuthenticAMD PROCESSOR_REVISION REG_SZ 5f02 NUMBER_OF_PROCESSORS REG_SZ 1 PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH TEMP REG_EXPAND_SZ %SystemRoot%\TEMP TMP REG_EXPAND_SZ %SystemRoot%\TEMP AMDAPPSDKROOT REG_SZ C:\Programme\AMD APP\ |
10.12.2011, 20:25 | #84 |
| Trojaner w32 patchload.a pnp sehe ich trotzdem noch nicht. |
10.12.2011, 20:34 | #85 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Boa, das Teil hat hier einiges versaut -.- Was ist das für ein System, mit dem Du hier online bist ? Auch XP ? Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
Sie bitte nach ob folgende Datei existiert C:\windows\inf\legcydrv.inf Wenn ja, rechtsklick und installieren. Wenn nicht, mir sagen. Und exportiere mir bitte folgenden Schlüssel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} Rechtsklick --> Exportieren und poste mir den Inhalt hier ( Ich denke, der ist nicht vorhanden )
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
10.12.2011, 20:48 | #86 |
| Trojaner w32 patchload.a 1. nee auf dem lappi ist win7 starter 2. Ordneransichten geändert 3. legcydrv.inf vorhanden & installiert 4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} !!!!! nicht vorhanden, wie dus dir schon gedacht hattest. |
10.12.2011, 20:58 | #87 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Versuchen wir es einfach mal mit nem Export von mir. Ich hab mal ne .reg angehängt. Diese bitte ausführen, rechner neu starten und sehen, ob du die nicht PnP Treiber sehen kannst
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (10.12.2011 um 21:38 Uhr) |
10.12.2011, 21:14 | #88 |
| Trojaner w32 patchload.a 1. IP-Netzwerkadressübersetzung 2. TCP/IP-Protokolltreiber aber unter dem reiter treiber gibts bei mir kein starten. Als gerätestatus wird mir bei beien sachen angezeigt "Dieses Gerät ist entweder nicht vorhanden, fnktioniert nich ordnungsgemäß, oder es wurden nicht alle Treiber installiert. Code 24)" Wenn ich den breits installierten treiber installieren will, zeigt er mir an, dass davon keine sicherungskopie erstellt wurde. |
10.12.2011, 21:19 | #89 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Aber schon mal ein Anfang. Kannst du mir noch den Dienstnamen der Beiden nennen ? Steht unter Treiber
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
10.12.2011, 21:21 | #90 |
| Trojaner w32 patchload.a ip-netzwerkadressübersetzung = IpNat TCP/IP-Protokolltreiber = Tcpip |
Themen zu Trojaner w32 patchload.a |
0x00000001, alternate, antivir, avira, bho, browser, desktop, dllcache, download, einstellungen, explorer, firefox, fontcache, format, homepage, logfile, mozilla thunderbird, opera, plug-in, problem, realtek, registry, safer networking, sched.exe, schnelle hilfe, server, software, trojaner, windows, windows xp, winlogon, yahoo |