|
Log-Analyse und Auswertung: Kein Internetzugang mehr - Packed.Win32.InstallCore.aWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.06.2012, 06:44 | #1 |
| Kein Internetzugang mehr - Packed.Win32.InstallCore.a Hallo zusammen, habe seit gestern (3.6. gegen 15:00) von einem Moment auf den anderen keinen Zugang zum Internet mehr. Nach Neustart weiterhin keine Internetverbindung. Auffällig war jedoch, dass im Status Netzwerkverbindungen beim LAN-Adapter größere Mengen Daten empfangen wurden. Da kappte ich die Internet-Verbindung. Full-Scan mit Kaspersky (Update war gerade 55 Min. alt) fand und beseitigte Packed.Win32.InstallCore.a. Kaspersky Roolkit-Detektion war ohne Befund. MalwareBytes fand und beseitigte PUP.BundleOffer.Downloader.S (Neu heruntergeladene Version konnte wegen fehlenden INets nicht online aktualisiert werden). Defogger, OTL und GMER nach Anleitung durchgeführt. Gmer (aktuelle Version) bei der Einstellung (kein IAT/EAT) stürzt ab. Kaspersky war deaktiviert. Wichtig: bin erst ab Mittwoch 06.06. abends wieder online (über anderen Rechner mit anderer INet-Verbindung). Wäre schön, wenn ihr mir wieder zum Internet verhelfen könntet. Freundliche Grüße FS |
05.06.2012, 20:49 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Internetzugang mehr - Packed.Win32.InstallCore.aZitat:
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
06.06.2012, 10:46 | #3 |
| Kein Internetzugang mehr - Packed.Win32.InstallCore.a Vielen Dank für die ersten Reaktionen und dass sich meines Problems angenommen wird.
__________________Mein Hauptthema ist ja, dass ich keinerlei Internetzugang vom betroffenen Rechner habe. Daher klappte auch das Online-Update von Malwarebytes nicht. Ich habe aber mittlerweile auf eurer Site den Hinweis auf die "mbam-rules.exe" gefunden und werde das Update heute Abend nachholen. Wenn ich es richtig verstehe, wird die Nutzung von ESET am fehlenden Internet-Zugang scheitern. Gibt es Umgehungslösungen oder Alternativen, oder denke ich falsch? Danke für die Zeit, (und den Hinweis auf das CODE-Tag), FS |
06.06.2012, 13:06 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Internetzugang mehr - Packed.Win32.InstallCore.aZitat:
Du solltest mal genauer das Problem und die Symptome, Fehlermeldungen etc. beschreiben! Und wie genau du ins Netz gehst!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2012, 09:21 | #5 |
| Kein Internetzugang mehr - Packed.Win32.InstallCore.a ... war eine lange Nacht. Netzwerkkabel zum Internet ist nicht angeschlossen. Rechner neu gestartet. 1. Scan mit Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.04.04 Windows Vista Service Pack 2 x86 FAT32 Internet Explorer 9.0.8112.16421 Walter :: NASS [Administrator] 06.06.2012 19:08:50 mbam-log-2012-06-06 (19-08-50).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 693382 Laufzeit: 3 Stunde(n), 20 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Program Files\Steganos Safe OEM\dllregister.exe (Adware.Agent.ZGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\***\Downloads\SoftonicDownloader_fuer_auslogics-disk-defrag.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 3. Malwarebytes erneut aufgerufen: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.04.04 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Walter :: NASS [Administrator] 06.06.2012 22:58:36 mbam-log-2012-06-06 (22-58-36).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 693458 Laufzeit: 3 Stunde(n), 27 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Sofort 60MB Download über die Netzwerkverbindung, vermutl. Kaspersky-Update). 5. ESET Online Scan im IE gestartet. Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=42516258d0e1824e9701a301c062e346 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-07 06:52:57 # local_time=2012-06-07 08:52:57 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 123950558 123950558 0 0 # compatibility_mode=1282 16774525 100 100 1786947 98025195 0 0 # compatibility_mode=5892 16776638 100 91 66275745 176563351 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # scanned=486858 # found=1 # cleaned=0 # scan_time=21355 D:\MABS-C\T-Online\EMAIL4\mui.exe probably a variant of Win32/Agent.IUKDZWI trojan (unable to clean) 00000000000000000000000000000000 I Vorgeschichte:
|
07.06.2012, 14:56 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Internetzugang mehr - Packed.Win32.InstallCore.a Also Problem gelöst? Zitat:
Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen
__________________ --> Kein Internetzugang mehr - Packed.Win32.InstallCore.a |
07.06.2012, 19:32 | #7 | |
| Kein Internetzugang mehr - Packed.Win32.InstallCore.aZitat:
Gibt es eine Erklärung, warum GMER sich kommentarlos verabschiedet? Beunruhigt mich noch etwas. Aber:
dann denke ich ist die Kuh vom Eis. Euch danke ich für eure Zeit, ihr habt es echt drauf, Anerkennung ist unterwegs FS |
Themen zu Kein Internetzugang mehr - Packed.Win32.InstallCore.a |
aktuelle, anderen, anderer, anleitung, daten, einstellung, empfangen, gmer, hallo zusammen, interne, internet, kaspersky, kein internetzugang, mittwoch, netzwerkverbindungen, neustart, online, packed.win32.installcore.a, pup.bundleoffer.downloader.s, rechner, status, stürzt, update, version, wichtig, zugang, zusammen |