|
Plagegeister aller Art und deren Bekämpfung: Wahrscheinlich Virus eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.12.2011, 11:58 | #1 |
| Wahrscheinlich Virus eingefangen Ich hab hier nen Laptop von einer Bekannten stehen, der mich rätseln lässt. Sie brachte ihn mir, weil er knapp 10 Minuten bis zum Start braucht und irgendein privater, wichtiger Ordner, der vorher auf dem Desktop war, verschwunden ist. Sie meinte es sei ein Virus drauf. Ich hab den Lappi gestartet. Mit meinem W-Lan verbunden, vebrindung steht, jedoch kann ich nicht auf's Internet zugreifen. Auch ist das installierte AntiVir deaktiviert, es lässt sich auch nicht aktivieren. Dann hab ich ne Rescue Disc von AntiVir beim Boot gestartet. Mehrere Trojaner wurden entdeckt und gelöscht. Nun ist das System immer noch langsam, AntiVir weiterhin deaktiviert und W-Lan klappt auch nicht. Außerdem funktioniert nun das Touchpad nicht mehr sowie die Tastatur. Deshalb habe ich zusätzlich Avast installiert, laufen lassen und 1 Rootpaket entfernen lassen (mehr Funde gab es nicht mehr). Ich habe von OTL die Scan-Logs angehangen, jedoch bricht GMER immer mit der Win-Meldung "xxxxx.exe funktioniert nicht mehr". Ich hoffe Ihr könnt mir helfen. |
21.12.2011, 15:42 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangenZitat:
Zitat:
Zitat:
__________________ |
21.12.2011, 17:52 | #3 |
| Wahrscheinlich Virus eingefangen Ich hab mir bei der Rescue CD die Trojane rnicht notiert da ich dachte, dass es damit gegessen sei.
__________________Genauso war es bei Avast, da habe ich keine Log Datei. Erst danach habe ich den Weg über Google in dieses Forum gefunden. Beim Internet habe ich nun entdeckt, dass der Laptop nur lokalen Zugriff hat, also liegt es gar nicht an den Einstellungen der Browser. Tut mir Leid dass ich nichts fundierteres bieten kann. |
21.12.2011, 18:18 | #4 |
| Wahrscheinlich Virus eingefangen Ach ja, beim Start wird immer angezeigt, dass eine lvvm.exe nicht mehr vorhanden wäre. Laut Google ist das wohl irgendwas virusähnliches? |
21.12.2011, 19:14 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangen Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 19:38 | #6 |
| Wahrscheinlich Virus eingefangen Da das Internet weder per Lan noch per W-Lan funzt, kann ich ESET leider nicht ausführen. Hier der bericht von Anti-Malware: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7622 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 21.12.2011 19:36:36 mbam-log-2011-12-21 (19-36-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 210465 Laufzeit: 5 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WY7I7JZFUGVX6E1WKHZZSEAAPY (Trojan.Agent) -> Value: WY7I7JZFUGVX6E1WKHZZSEAAPY -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\svchost.exe\2608df01b22.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
21.12.2011, 19:51 | #7 |
| Wahrscheinlich Virus eingefangen Hab das Programm nun offline geupdatet und nochmal laufen lassen. Hier die Log: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7622 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 21.12.2011 19:50:31 mbam-log-2011-12-21 (19-50-31).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 217908 Laufzeit: 6 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\3AE.exe (Backdoor.CycBot.Gen) -> Value: 3AE.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\Margit_2\m-1-25-5432-6437-5685 (Trojan.Agent.Gen) -> Quarantined and deleted successfully. Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
21.12.2011, 20:33 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangenZitat:
Aktuell ist nun => 911122105
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 21:37 | #9 |
| Wahrscheinlich Virus eingefangen jo, für die neuste programmversion gibbet kein offline-update -_- |
21.12.2011, 21:40 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangenZitat:
Und ggf. mal im abgesicherten Modus mit Netzwerktreibern starten!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 21:42 | #11 |
| Wahrscheinlich Virus eingefangen Das habe ich ja geprüft Abgesicherter Modus mit Nw-Treibern mach ich gleich. Hab grad wieder mal ne Runde AntiVir am laufen. |
21.12.2011, 21:46 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 21:57 | #13 |
| Wahrscheinlich Virus eingefangen Nee, da hab ich auch nur lokalen Zugriff |
21.12.2011, 22:15 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wahrscheinlich Virus eingefangen Dann springen wir mal zu CF ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 22:28 | #15 |
| Wahrscheinlich Virus eingefangen ok, melde mich morgen wieder. danke schon mal. |
Themen zu Wahrscheinlich Virus eingefangen |
antivir, boot, brauch, deaktiviert, desktop, eingefangen, entdeck, funktioniert, funktioniert nicht, funktioniert nicht mehr, gen, gmer, internet, knapp, langsam, laptop, mehrere trojaner, nicht mehr, ordner, start, system, touchpad, trojaner, verschwunden, virus, w-lan |