|
Log-Analyse und Auswertung: Gema Virus hartnäckig!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2012, 04:43 | #31 |
| Gema Virus hartnäckig! hallo daniel hier die log file Geil ich kann wieder in den normalen modus starten |
28.04.2012, 12:33 | #32 |
/// Selecta Jahrusso | Gema Virus hartnäckig!Schöne Ansammlung was du da hast. [code] Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ |
28.04.2012, 20:35 | #33 |
| Gema Virus hartnäckig! Hallo Daniel
__________________Hier die logfile von combofix |
28.04.2012, 22:03 | #34 |
/// Selecta Jahrusso | Gema Virus hartnäckig! There we go. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.manifest /3 /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
29.04.2012, 16:25 | #36 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities 2006; CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Ich sehe das Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall µTorrent; BitTorrent. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äusserster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Deinstalliere bitte uTorrentBar_DE Toolbar Diese gehört zu Conduit, welche für ihre "Tracking" Funktionalität bekannt ist. Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter Driver:: flashcom pdfcreatormessages db2governor SQTECH9080 w70n51 s125mdm AN983 FET5X86V QPSched GVCplDrv MRENDIS5 SI3112 NetSvc:: flashcom pdfcreatormessages db2governor SQTECH9080 w70n51 s125mdm AN983 FET5X86V QPSched GVCplDrv MRENDIS5 SI3112 Wichtig:
Berichte bitte, wie der Rechner läuft.
__________________ --> Gema Virus hartnäckig! |
30.04.2012, 15:05 | #38 | |
/// Selecta Jahrusso | Gema Virus hartnäckig!Zitat:
Und zum Bereinigen der TempFiles hab ich später ein besseres Tool, welches keine Installation benötigt. ESET Online Scanner
Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meisten läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Starte bitte DDS
Berichte ob noch Probleme vorhanden sind
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
01.05.2012, 07:20 | #39 |
| Gema Virus hartnäckig! Hallo Daniel Also ich habe deine Anleitung Schritt für Schritt wieder durchgearbeitet Es gab ein paar Probleme und zwar * Als ich das neue Java 6 Update installiert habe.wollte ich die älteren versionen deinstallieren.Ich habe dann Start --> Systemsteuerung-->da steht bei mir aber keine Programme.Dann habe ich auf software geklickt und da finde ich auch keine älteren versionen. Gitbs noch einen weg die älteren versionen zu deinstallieren? Ich habe festgestellt das mein Internet extrem langsam ist dann ist mir aufgefallen wenn ich den Firefoxbrowser starte und die yahoo.de startseite lade dann sehe ich unten rechts auf der yahoo.de seite eine grauen balken wo sich ständig wechelnde adressen z.b steam.de,probefahrten.de zanox.de adn.ebay,usw versuchen mitzuladen.kann das sein dass das internet deshalb so langsam ist? Ansonsten hat alles gut geklappt Hier die log files Geändert von flubber (01.05.2012 um 07:29 Uhr) |
02.05.2012, 04:39 | #40 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Hy Ich würde dich bitten, folgende Dateien nach dieser Anleitung hochzuladen. C:\_OTL\MovedFiles\04262012_222444\C_Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\7ge3Sr3a.exe C:\_OTL\MovedFiles\04262012_222444\C_Recycle.Bin\B6232F3A958.exe C:\_OTL\MovedFiles\04262012_222444\C_WINDOWS\Temp\simhpb\setup.exe Berichte bitte, ob der Upload geklappt hat Sonst sieht alles gut aus. Noch Probleme ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
03.05.2012, 01:46 | #41 |
| Gema Virus hartnäckig! Hallo Daniel *Ich habe vesucht die genannten Dateien nach der anleitung hochzuladen doch das ist fehlgeschlagen. Sobald ich die erste OTL datei hochladen wollte öffnete sich das Antivirenprogramm Avast und hat mich draufhingewiesen das die OTL.....datei maleware ist.jetzt steckt die datei im avast virus container.Soll ich sie widerherstellen und noch mal versuchen mit dem upload *was ich nicht verstehen kann ESET online scanner hat doch 121 viren entdeckt und ich sollte ja nicht auf löschen klicken.wie soll da alles wieder gut sein.oder wurden die bereinigt? *Ich habe in meiner letzten Antwort doch geschrieben das mein Internet extrem langsam ist und das sich immer irgendwelche seiten mit laden wenn ich auf der yahoo.de start seite bin. das ist immernoch so.wenn ich den taskmanager öffne und auf prozesse schaue sehe ich das der plugin container immer so 70-80% ausgelastet ist. der rest ist der firefox mit 10-20% also fast immer 100% auslastung.Das ist doch nicht normal. *Die seiten bauen sich extrem langsam auf wenn ich im internet bin irgendwas stimmt da noch nicht *Mir ist gerade aufgefallen wenn ich an meinem noch infizierten Rechner in die google suche eine seite eingebe dann zeigt mir google falsche ergebnisse an,also nicht die gewünschte seite.wenn ich aber dann an meinem anderen computer das gleiche in die google suche eingebe zeigt er mir die richtigen ergebnisse also die gewünschte seite an? Vielleicht haben wir was übersehen. Oder sind wir noch nicht fertig? Geändert von flubber (03.05.2012 um 02:11 Uhr) |
04.05.2012, 04:09 | #42 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Ne geht schon OK. Hab jetzt eh keine Zeit mir die genauer anzusehen. Lösche bitte die vorhandene Combofix Version und downloade dir von hier eine neue Version. Speichere diese auf dem Desktop. Gehe sicher, dass all deine Anti Virus und anderen Schutzprogramme abgeschalten sind. Starte Combofix und poste die C:\COmbofix.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
05.05.2012, 01:59 | #43 |
| Gema Virus hartnäckig! Hallo Daniel Hier die log file von ComboFix |
06.05.2012, 15:01 | #44 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Sieht eigentlich OK aus. Lösche bitte die vorhandene Version von TDSSKiller.exe Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Downloade dir bitte Rogue Killer von hier.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
07.05.2012, 21:45 | #45 |
| Gema Virus hartnäckig! Hallo Daniel Hab wieder alles gemacht wie in der letzten Anleitung beschrieben Hier die log files PS: mein Internet ist immer noch sehr langsam besonders beim zocken eines computerspiels hab ich gemerkt dass es manchmal extreme laggt das war vor dem angriff nicht so und beim surfen im internet merk ich es ebenfalls besonders merk ich es wenn ich auf der yahoo startseite bin |
Themen zu Gema Virus hartnäckig! |
anderen, befehl, bild, desktop, eingefangen, entfernt, erstellt, fertig, funktioniert, hartnäckig, hartnäckigen, interne, internet, kaspersky, prozesse, rechner, rescue, schnell, starte, systemwiederherstellung, taskmanager, trojaner, virus, zusätzliche |