Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner w32 patchload.a

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.12.2011, 21:35   #91
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Sehr gut.

Bitte mit Systemlook folgendes machen

Code:
ATTFilter
:reg
HKLM\System\CurrentControlSet\Services\IPNAT /s
:filefind
ipnat.sys
tcpip.sys
         
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 11.12.2011, 10:12   #92
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



SystemLook 30.07.11 by jpshortstuff
Log created at 09:59 on 11/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT]
"DependOnGroup"=" "
"DependOnService"="Tcpip"
"Description"="Übersetzer für IP-Netzwerkadressen"
"DisplayName"="Übersetzer für IP-Netzwerkadressen"
"ErrorControl"= 0x0000000001 (1)
"ImagePath"="system32\DRIVERS\ipnat.sys"
"Start"= 0x0000000003 (3)
"Type"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT\Enum]
"0"="Root\LEGACY_IPNAT\0000"
"Count"= 0x0000000001 (1)
"NextInstance"= 0x0000000001 (1)
"INITSTARTFAILED"= 0x0000000001 (1)


========== filefind ==========

Searching for "ipnat.sys"
C:\sysbackup\$ntservicepackuninstall$\ipnat.sys -----c- 134912 bytes [13:15 25/10/2011] [12:00 05/08/2004] B5A8E215AC29D24D60B4D1250EF05ACE
C:\WINDOWS\ServicePackFiles\i386\ipnat.sys ------- 152832 bytes [13:20 25/10/2011] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB
C:\WINDOWS\system32\drivers\ipnat.sys --a---- 152832 bytes [12:00 05/08/2004] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB

Searching for "tcpip.sys"
C:\sysbackup\$ntservicepackuninstall$\tcpip.sys -----c- 359040 bytes [13:15 25/10/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ERDNT\cache\tcpip.sys --a---- 359040 bytes [14:11 30/11/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ServicePackFiles\i386\tcpip.sys ------- 361344 bytes [13:21 25/10/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733
C:\WINDOWS\system32\dllcache\tcpip.sys --a--c- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\system32\drivers\tcpip.sys --a---- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C

-= EOF =-
__________________


Alt 11.12.2011, 14:05   #93
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Okay, Treiber ist da, Reg ist da.

Deinstallieren wir TCP/IP. Hier ist etwas Handarbeit.
Folge bitte den Schritten hier
How to remove and reinstall TCP/IP on a Windows Server 2003 domain controller

Solltest Du irgendwelche Fragen haben, einfach fragen
__________________
__________________

Alt 11.12.2011, 15:34   #94
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Ich komme bei Pkt. 20 der Anleitung nich weiter.

Bei TCP/IP deinstallieren bekomme ich die fehlermeldung

"Diie Komponente "Internetprotokoll(TCP/IP)" konnte nicht deinstalliert werden. ... wird noch von folgenden Komponenten benötigt und kann erst entfernt werden, wenn diese deinstalliert sind : Einfache TCP/IP-Dienste"

Alt 11.12.2011, 16:58   #95
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Versuch den mal über den Geräte Manager zu deinstallieren.

Nicht PnP Treiber --> TCP/IP Protokolltreiber -> deinstallieren.

Ansonsten, abgesicherten Modus versuchen

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 11.12.2011, 19:21   #96
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



also übern gerätemanager ließ sich der tcp/ip gerätetreiber deinstallieren. Bin dann einfach den schritten der anleitung gefolgt bis auf das mit den supporttools.

Frage muss ich det machen?
Und was sollte jetzt anders sein? Denn gehen tuts netzwerk trotzdem noch nich *gruebel*
Hab auch ehrlichgesagt nich so ganz verstanden was die in der anleitung machen, erst installieren, dann deinstallieren, dann neustarten und wieder das gleiche installieren *gruebel*

Alt 11.12.2011, 20:38   #97
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Willkommen in der Welt von WIndows.

Genau lesen wäre halt ein Vorteil. Ist der TCP IP Treiber wieder vorhanden im Gerätemanager ?

Hast du das gemacht ?
Eigenschaften von LAN-Verbindung --> Eigenschaften --> Tab Allgemein --> Installieren --> Protokoll --> TCP/IP

( ich hab das jetzt aus dem englishen übersetzt ).

Berichte ob hier ne Fehlermeldung auftaucht
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 12.12.2011, 07:20   #98
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



also über netzwerkverbindung => bla bla => Protokoll installieren => geht es ohne fehlermeldung. Jedoch taucht TcpIP im Gerätemanager nich mehr auf, wo ichs ja deinstalliert habe.

Alt 12.12.2011, 13:51   #99
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Kannst du mal in der Nettcpip.inf den standard wert wieder herstellen ?

[MS_TCPIP.PrimaryInstall]
Characteristics = 0xa0

Versuch danach es erneut zu installieren.


Danach in Start --> Ausführen --> CMD --> OK bitte folgenden Befehl eingeben.
esentutl /g c:\windows\security\Database\secedit.sdb


Sag mir mal ob ne Fehlermeldung kommt.


( Note: Dieses Ding nervt around the World und viele Experts tüffteln schon an ner Lösung :/ )
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 12.12.2011, 15:35   #100
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



So habs mal probiert wie dus beschrieben hast, mit zurückgesetztem Wert. Jedoch fehlt auch weiterhin der TcpIp eintrag in den nicht PnP geräten. Auch die Ip_Netzwerkadressübersetzung hat noch ein gelbes Ausrufezeichen davor stehen.

secedit.sdb bringt keinerlei fehlermeldungen

Alt 12.12.2011, 16:15   #101
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Okay, mir gehen die Ideen aus. Hast du ne XP CD ?

Versuch bitte mal folgenden Befehl im CMD Fenster
esentutl /r c:\windows\security\Database\secedit.sdb

Ich werd mich auf jeden Fall nochmal mit ein paar Internationalen Experts beraten. Eventuell haben die noch eine Idee
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Geändert von Larusso (12.12.2011 um 16:31 Uhr)

Alt 12.12.2011, 19:53   #102
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Ja hat sich nix weiter geändert nach deinem neuen Befehl, kam auch keine Fehlermeldung.

Ich werd mal die XP-CD raussuchen, muss erstmal gucken wo ich die habe. Das System lief ja 5 Jahre lang fehler-, viren- und problemlos fast 24h tgl. durch. Naja schade drum.

Ich hatte schonmal probiert mir, den vielen Anleitungen entsprechend, aus ner online verfügbaren Win7 DVD ne Win7 Starter DVD zu kreiren, weil ich ja dafür nen Key hab, aber das hat bis dato auch nich funktioniert. Weil XP soll ja nächstes Jahr eh den Support von Microsoft verlieren. Dabei liebe ich mein XP, das hat immer funktioniert, war stehts stabil und im vergleich zu win7 ist es einfach handlicher und leistungsfähiger.

Kannst ja mal deine Idee mit der XP-CD äußern, weil det is einfach "MeinXP". Des dauert ja auch immer son Betriebssystem so zu Formen, wie man sich wohlfühlt.

LG und besten Dank schonmal euch Experts

Alt 12.12.2011, 21:20   #103
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Ich würds ja vorerst mal mit einer Reparatur Installation versuchen
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 13.12.2011, 08:31   #104
ddonline
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



oki doki, dann werdsch mich mal auf die suche begeben, 5 Jahre und 2 Umzüge lassen schon ne große Suchaktion erahnen ;-)

Ich meld mich bei erfolgreichem Fund und Ausführung :-D

Alt 13.12.2011, 08:45   #105
Larusso
/// Selecta Jahrusso
 
Trojaner w32 patchload.a - Standard

Trojaner w32 patchload.a



Schau hin und wieder hier rein. Die Experts haben alle zu tun und helfen mir hoffentlich aus der Patsche
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Trojaner w32 patchload.a
0x00000001, alternate, antivir, avira, bho, browser, desktop, dllcache, download, einstellungen, explorer, firefox, fontcache, format, homepage, logfile, mozilla thunderbird, opera, plug-in, problem, realtek, registry, safer networking, sched.exe, schnelle hilfe, server, software, trojaner, windows, windows xp, winlogon, yahoo




Ähnliche Themen: Trojaner w32 patchload.a


  1. Trojan.Sirefef-411 in services.exe u. Trojan.Patchload in \adsldpc.dll, \aaclient.dll, \adsmsext.dll
    Log-Analyse und Auswertung - 05.08.2012 (12)
  2. W32/PatchLoad.A und weitere Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (8)
  3. W32/patchload.a vom PC entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2012 (6)
  4. W32/patchload.a vom PC entfernen
    Alles rund um Windows - 30.12.2011 (5)
  5. W32 Patchload.a und weitere Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (3)
  6. W32/patchload.a entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (8)
  7. Patchload.A ZAccess.EA Crypt.XPACK.Gen stören massiv das System!
    Log-Analyse und Auswertung - 20.11.2011 (18)
  8. Patchload.O eingefangen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2011 (37)
  9. patchload.a , win32.PMax.gen und win32.ZAccess.e
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (10)
  10. Virusbefall mit "patchload.o" lt. Security Essentials
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (10)
  11. Trojaner w32 patchload.a und TR/Kazy.24148
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (48)
  12. TR/PatchLoad.29295.1.2 ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (6)

Zum Thema Trojaner w32 patchload.a - Sehr gut. Bitte mit Systemlook folgendes machen Code: Alles auswählen Aufklappen ATTFilter :reg HKLM\System\CurrentControlSet\Services\IPNAT /s :filefind ipnat.sys tcpip.sys - Trojaner w32 patchload.a...
Archiv
Du betrachtest: Trojaner w32 patchload.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.