|
Plagegeister aller Art und deren Bekämpfung: Trojaner w32 patchload.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.12.2011, 21:35 | #91 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Sehr gut. Bitte mit Systemlook folgendes machen Code:
ATTFilter :reg HKLM\System\CurrentControlSet\Services\IPNAT /s :filefind ipnat.sys tcpip.sys
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
11.12.2011, 10:12 | #92 |
| Trojaner w32 patchload.a SystemLook 30.07.11 by jpshortstuff
__________________Log created at 09:59 on 11/12/2011 by admin Administrator - Elevation successful ========== reg ========== [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT] "DependOnGroup"=" " "DependOnService"="Tcpip" "Description"="Übersetzer für IP-Netzwerkadressen" "DisplayName"="Übersetzer für IP-Netzwerkadressen" "ErrorControl"= 0x0000000001 (1) "ImagePath"="system32\DRIVERS\ipnat.sys" "Start"= 0x0000000003 (3) "Type"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT\Enum] "0"="Root\LEGACY_IPNAT\0000" "Count"= 0x0000000001 (1) "NextInstance"= 0x0000000001 (1) "INITSTARTFAILED"= 0x0000000001 (1) ========== filefind ========== Searching for "ipnat.sys" C:\sysbackup\$ntservicepackuninstall$\ipnat.sys -----c- 134912 bytes [13:15 25/10/2011] [12:00 05/08/2004] B5A8E215AC29D24D60B4D1250EF05ACE C:\WINDOWS\ServicePackFiles\i386\ipnat.sys ------- 152832 bytes [13:20 25/10/2011] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB C:\WINDOWS\system32\drivers\ipnat.sys --a---- 152832 bytes [12:00 05/08/2004] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB Searching for "tcpip.sys" C:\sysbackup\$ntservicepackuninstall$\tcpip.sys -----c- 359040 bytes [13:15 25/10/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C C:\WINDOWS\ERDNT\cache\tcpip.sys --a---- 359040 bytes [14:11 30/11/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C C:\WINDOWS\ServicePackFiles\i386\tcpip.sys ------- 361344 bytes [13:21 25/10/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733 C:\WINDOWS\system32\dllcache\tcpip.sys --a--c- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C C:\WINDOWS\system32\drivers\tcpip.sys --a---- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C -= EOF =- |
11.12.2011, 14:05 | #93 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Okay, Treiber ist da, Reg ist da.
__________________Deinstallieren wir TCP/IP. Hier ist etwas Handarbeit. Folge bitte den Schritten hier How to remove and reinstall TCP/IP on a Windows Server 2003 domain controller Solltest Du irgendwelche Fragen haben, einfach fragen
__________________ |
11.12.2011, 15:34 | #94 |
| Trojaner w32 patchload.a Ich komme bei Pkt. 20 der Anleitung nich weiter. Bei TCP/IP deinstallieren bekomme ich die fehlermeldung "Diie Komponente "Internetprotokoll(TCP/IP)" konnte nicht deinstalliert werden. ... wird noch von folgenden Komponenten benötigt und kann erst entfernt werden, wenn diese deinstalliert sind : Einfache TCP/IP-Dienste" |
11.12.2011, 16:58 | #95 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Versuch den mal über den Geräte Manager zu deinstallieren. Nicht PnP Treiber --> TCP/IP Protokolltreiber -> deinstallieren. Ansonsten, abgesicherten Modus versuchen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
11.12.2011, 19:21 | #96 |
| Trojaner w32 patchload.a also übern gerätemanager ließ sich der tcp/ip gerätetreiber deinstallieren. Bin dann einfach den schritten der anleitung gefolgt bis auf das mit den supporttools. Frage muss ich det machen? Und was sollte jetzt anders sein? Denn gehen tuts netzwerk trotzdem noch nich *gruebel* Hab auch ehrlichgesagt nich so ganz verstanden was die in der anleitung machen, erst installieren, dann deinstallieren, dann neustarten und wieder das gleiche installieren *gruebel* |
11.12.2011, 20:38 | #97 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Willkommen in der Welt von WIndows. Genau lesen wäre halt ein Vorteil. Ist der TCP IP Treiber wieder vorhanden im Gerätemanager ? Hast du das gemacht ? Eigenschaften von LAN-Verbindung --> Eigenschaften --> Tab Allgemein --> Installieren --> Protokoll --> TCP/IP ( ich hab das jetzt aus dem englishen übersetzt ). Berichte ob hier ne Fehlermeldung auftaucht
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
12.12.2011, 07:20 | #98 |
| Trojaner w32 patchload.a also über netzwerkverbindung => bla bla => Protokoll installieren => geht es ohne fehlermeldung. Jedoch taucht TcpIP im Gerätemanager nich mehr auf, wo ichs ja deinstalliert habe. |
12.12.2011, 13:51 | #99 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Kannst du mal in der Nettcpip.inf den standard wert wieder herstellen ? [MS_TCPIP.PrimaryInstall] Characteristics = 0xa0 Versuch danach es erneut zu installieren. Danach in Start --> Ausführen --> CMD --> OK bitte folgenden Befehl eingeben. esentutl /g c:\windows\security\Database\secedit.sdb Sag mir mal ob ne Fehlermeldung kommt. ( Note: Dieses Ding nervt around the World und viele Experts tüffteln schon an ner Lösung :/ )
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
12.12.2011, 15:35 | #100 |
| Trojaner w32 patchload.a So habs mal probiert wie dus beschrieben hast, mit zurückgesetztem Wert. Jedoch fehlt auch weiterhin der TcpIp eintrag in den nicht PnP geräten. Auch die Ip_Netzwerkadressübersetzung hat noch ein gelbes Ausrufezeichen davor stehen. secedit.sdb bringt keinerlei fehlermeldungen |
12.12.2011, 16:15 | #101 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Okay, mir gehen die Ideen aus. Hast du ne XP CD ? Versuch bitte mal folgenden Befehl im CMD Fenster esentutl /r c:\windows\security\Database\secedit.sdb Ich werd mich auf jeden Fall nochmal mit ein paar Internationalen Experts beraten. Eventuell haben die noch eine Idee
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (12.12.2011 um 16:31 Uhr) |
12.12.2011, 19:53 | #102 |
| Trojaner w32 patchload.a Ja hat sich nix weiter geändert nach deinem neuen Befehl, kam auch keine Fehlermeldung. Ich werd mal die XP-CD raussuchen, muss erstmal gucken wo ich die habe. Das System lief ja 5 Jahre lang fehler-, viren- und problemlos fast 24h tgl. durch. Naja schade drum. Ich hatte schonmal probiert mir, den vielen Anleitungen entsprechend, aus ner online verfügbaren Win7 DVD ne Win7 Starter DVD zu kreiren, weil ich ja dafür nen Key hab, aber das hat bis dato auch nich funktioniert. Weil XP soll ja nächstes Jahr eh den Support von Microsoft verlieren. Dabei liebe ich mein XP, das hat immer funktioniert, war stehts stabil und im vergleich zu win7 ist es einfach handlicher und leistungsfähiger. Kannst ja mal deine Idee mit der XP-CD äußern, weil det is einfach "MeinXP". Des dauert ja auch immer son Betriebssystem so zu Formen, wie man sich wohlfühlt. LG und besten Dank schonmal euch Experts |
12.12.2011, 21:20 | #103 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Ich würds ja vorerst mal mit einer Reparatur Installation versuchen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
13.12.2011, 08:31 | #104 |
| Trojaner w32 patchload.a oki doki, dann werdsch mich mal auf die suche begeben, 5 Jahre und 2 Umzüge lassen schon ne große Suchaktion erahnen ;-) Ich meld mich bei erfolgreichem Fund und Ausführung :-D |
13.12.2011, 08:45 | #105 |
/// Selecta Jahrusso | Trojaner w32 patchload.a Schau hin und wieder hier rein. Die Experts haben alle zu tun und helfen mir hoffentlich aus der Patsche
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Trojaner w32 patchload.a |
0x00000001, alternate, antivir, avira, bho, browser, desktop, dllcache, download, einstellungen, explorer, firefox, fontcache, format, homepage, logfile, mozilla thunderbird, opera, plug-in, problem, realtek, registry, safer networking, sched.exe, schnelle hilfe, server, software, trojaner, windows, windows xp, winlogon, yahoo |