Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner w32 patchload.a

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.12.2011, 16:32   #76
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Okay, installieren wir den Treiber neu. Iwas sagt Windows, dass es die Datei nicht findet.

2. Kontrolliere mal ob das Lan eingeschalten ist.


Windows + R Taste --> devmgmt.msc ( eingeben ) OK
Reiter Ansicht --> Ausgeblendete Geräte anzeigen --> Nicht PnP Treiber.


Suche nun alle EInträge, welche ein Gelbes Dreieck besitzen, Doppelklick darauf --> Reiter Treiber und auf Starten.

Poste mir überall die Fehlermeldung sowie den Dienstnamen des Eintrages.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Geändert von Larusso (10.12.2011 um 17:04 Uhr)

Alt 10.12.2011, 19:19   #77
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



So, die netzwerkkarte ist gestartet und zeigt ja sogar "Verbindung hergestellt" an, wie die ganze zeit schon.

Im Gerätemanager werden mir keinerlei gelbe Warndreiecke angezeigt.

Das mit dem PnP-Treiber habsch jetzt aba nich ganz verstanden *gruebel*
__________________


Alt 10.12.2011, 19:23   #78
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Öffne den Gerätemanager.

Start --> Ausführen --> devmgmt.msc macht das für dich.


Oben auf Ansicht auf Ausgeblendete Geräte anzeigen klicken. Dann siehste PnP Treiber, dort nach Fehlern suchen und meiner Anweisung von oben folgen.

Sorry, aber es gibt keine Anleitung zur Anleitung
__________________
__________________

Alt 10.12.2011, 19:33   #79
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Also kann ja sein das ich det irgendwie nich mehr sehe, hab grad ne 15 Std schicht hinter mir, oder stehe ich grad voll aufm schlauch

Trojaner w32 patchload.a-ipsec6.jpg

Alt 10.12.2011, 19:56   #80
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Okay, kniffelige Sache aber auch dafür hab ich ne Idee

Möchte mal sehen, ob das verhunzt wurde.



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
@echo off
reg query "HKLM\System\CurrentControlset\Control\Session Manager\Enviroment" > look.txt
set devmgr_show_details=1
set devmgr_show_nonpresent_devices=1
start devmgmt.msc
         
  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Poste mir mal den Inhalt der Look.txt und berichte ob du jetzt die PnP Treiber sehen kannst

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.12.2011, 20:06   #81
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



ich sehe mehr reiter wie vorher, aber keine pnp-treiber.

die look.txt ist leer.

Alt 10.12.2011, 20:18   #82
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Tippfehler von mir

reg query "HKLM\System\CurrentControlset\Control\Session Manager\Environment" > C:\look.txt

Sollte dann auf C: gespeichert werden.



Nur um klar zu stellen, du hast die Batch laufen lassen, und dann erneut unter Ansicht die Einstellung vorgenommen ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.12.2011, 20:25   #83
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Environment
ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Programme\AMD APP\bin\x86;c:\programme\easyphp1-8\apache\imagemagick
windir REG_EXPAND_SZ %SystemRoot%
FP_NO_HOST_CHECK REG_SZ NO
OS REG_SZ Windows_NT
PROCESSOR_ARCHITECTURE REG_SZ x86
PROCESSOR_LEVEL REG_SZ 15
PROCESSOR_IDENTIFIER REG_SZ x86 Family 15 Model 95 Stepping 2, AuthenticAMD
PROCESSOR_REVISION REG_SZ 5f02
NUMBER_OF_PROCESSORS REG_SZ 1
PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
TMP REG_EXPAND_SZ %SystemRoot%\TEMP
AMDAPPSDKROOT REG_SZ C:\Programme\AMD APP\

Alt 10.12.2011, 20:25   #84
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



pnp sehe ich trotzdem noch nicht.

Alt 10.12.2011, 20:34   #85
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Boa, das Teil hat hier einiges versaut -.-

Was ist das für ein System, mit dem Du hier online bist ? Auch XP ?


Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren



Sie bitte nach ob folgende Datei existiert

C:\windows\inf\legcydrv.inf
Wenn ja, rechtsklick und installieren.
Wenn nicht, mir sagen.


Und exportiere mir bitte folgenden Schlüssel
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}

Rechtsklick --> Exportieren und poste mir den Inhalt hier ( Ich denke, der ist nicht vorhanden )
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.12.2011, 20:48   #86
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



1. nee auf dem lappi ist win7 starter
2. Ordneransichten geändert
3. legcydrv.inf vorhanden & installiert
4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} !!!!! nicht vorhanden, wie dus dir schon gedacht hattest.

Alt 10.12.2011, 20:58   #87
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Versuchen wir es einfach mal mit nem Export von mir.

Ich hab mal ne .reg angehängt. Diese bitte ausführen, rechner neu starten und sehen, ob du die nicht PnP Treiber sehen kannst
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Geändert von Larusso (10.12.2011 um 21:38 Uhr)

Alt 10.12.2011, 21:14   #88
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



1. IP-Netzwerkadressübersetzung

2. TCP/IP-Protokolltreiber

aber unter dem reiter treiber gibts bei mir kein starten. Als gerätestatus wird mir bei beien sachen angezeigt "Dieses Gerät ist entweder nicht vorhanden, fnktioniert nich ordnungsgemäß, oder es wurden nicht alle Treiber installiert. Code 24)"

Wenn ich den breits installierten treiber installieren will, zeigt er mir an, dass davon keine sicherungskopie erstellt wurde.

Alt 10.12.2011, 21:19   #89
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Aber schon mal ein Anfang.

Kannst du mir noch den Dienstnamen der Beiden nennen ? Steht unter Treiber
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.12.2011, 21:21   #90
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



ip-netzwerkadressübersetzung = IpNat
TCP/IP-Protokolltreiber = Tcpip

Antwort

Themen zu Trojaner w32 patchload.a
0x00000001, alternate, antivir, avira, bho, browser, desktop, dllcache, download, einstellungen, explorer, firefox, fontcache, format, homepage, logfile, mozilla thunderbird, opera, plug-in, problem, realtek, registry, safer networking, sched.exe, schnelle hilfe, server, software, trojaner, windows, windows xp, winlogon, yahoo




Ähnliche Themen: Trojaner w32 patchload.a


  1. Trojan.Sirefef-411 in services.exe u. Trojan.Patchload in \adsldpc.dll, \aaclient.dll, \adsmsext.dll
    Log-Analyse und Auswertung - 05.08.2012 (12)
  2. W32/PatchLoad.A und weitere Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (8)
  3. W32/patchload.a vom PC entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2012 (6)
  4. W32/patchload.a vom PC entfernen
    Alles rund um Windows - 30.12.2011 (5)
  5. W32 Patchload.a und weitere Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (3)
  6. W32/patchload.a entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (8)
  7. Patchload.A ZAccess.EA Crypt.XPACK.Gen stören massiv das System!
    Log-Analyse und Auswertung - 20.11.2011 (18)
  8. Patchload.O eingefangen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2011 (37)
  9. patchload.a , win32.PMax.gen und win32.ZAccess.e
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (10)
  10. Virusbefall mit "patchload.o" lt. Security Essentials
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (10)
  11. Trojaner w32 patchload.a und TR/Kazy.24148
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (48)
  12. TR/PatchLoad.29295.1.2 ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (6)

Zum Thema Trojaner w32 patchload.a - Okay, installieren wir den Treiber neu. Iwas sagt Windows, dass es die Datei nicht findet. 2. Kontrolliere mal ob das Lan eingeschalten ist. Windows + R Taste --> devmgmt.msc ( - Trojaner w32 patchload.a...
Archiv
Du betrachtest: Trojaner w32 patchload.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.