|
Log-Analyse und Auswertung: TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home PremiumWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2012, 16:42 | #1 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Hallo Ihr lieben Mitmenschen, zur Person: ich bin wirklich ein alter PC Rentner, aber das mit diesen Würmern/Trojanern wird ja immer schlimmer. Ich hab schon bei DOS 2.1 mitgemischt und einige der ersten Viren entfernt. zum System: Medion Akoya Vista sp2 32bit System Jetzt hab ich das Problem mit einem Trojaner TR/Medisys.f.10 sagte Avira am 26.6. um ca. 12:xx in der Datei c:\windows\system32\nsp5yf0t.??? seitdem geht kein Netzwerk mehr. DHCP u. Benachrichtigungsdienst werden nicht vollständig gestartet. Ich habe bereits andere Vorschläge im www getestet um den Lapi wieder zu erwecken. Alles schlug bisher fehl, daher meine Bitte um Hilfe bei Euch. Die für Trojaner notwendigen Test's hab ich bereits durchgeführt und die Texte als .Zip angehängt falls ich das richtig gemacht habe. Ich hoffe Ihr könnt mir helfen, bevor ich die ganze Kiste neu aufsetze. Ich glaub ich weiß jetzt auch warum das Vista heißt(ableitung von Fiesta) schlafen einem die Füße ein mfG Richy |
01.07.2012, 19:56 | #2 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium hi
__________________vorbereitung: lade lspfix dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL SRV - [2012.06.02 19:08:14 | 000,241,664 | ---- | M] (Parental Solutions Inc.) [Auto | Stopped] -- C:\Windows\System32\pouazzw6g.dll -- (Dnscache) SRV - [2011.12.09 20:43:07 | 000,114,000 | ---- | M] (Joosoft.com GmbH) [Auto | Stopped] -- C:\Windows\System32\UpdSvc.dll -- (Update-Service) O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Windows\System32\tnns7ewfk.dll (Intra Net Communications) :Files C:\Windows\System32\pouazzw6g.dll C:\Windows\System32\tnns7ewfk.dll :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. führe vorher lsp fix aus. starte neu, inet sollte funktionieren. Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
02.07.2012, 19:08 | #3 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Hi Markusg,
__________________Upload hat geklappt, aber leider der Lapi noch nicht. Ich glaub dem spendier ich einen Kanonenschlag. Aber trotzdem danke für die schnelle Hilfe mfG Richard |
02.07.2012, 20:52 | #4 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium was klappt nicht? hattest du lsp fix ausprobiert? dann mal neustarten und gucken obs internet geht. danke für den upload
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.07.2012, 21:28 | #5 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Ich habe leider einen Teil meiner Antwort an den Upload gehängt. Den LSPFix 1.1 hab ich runtergeladen und auch ausgeführt der hat nix gefunden und auch an meinen Netzwerkfehlern nichts geändert Danke für die schnelle Rückfrage Richy |
03.07.2012, 11:47 | #6 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium start ausführen tippe cmd.exe damit die als admin startet, drücke strg+enter bestätige die abfrage ob die datei als admin gestartet werden darf mit ja tippe: netsh winsock reset enter wenn es keine fehlermeldung gab, pc neustarten, testen obs internet läuft. falls doch, erneut eingeben und falls es erneut nen fehler gibt, bitte meldung posten.
__________________ --> TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium |
03.07.2012, 20:24 | #7 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Hi Markus, ich habe dir die Fehlermeldungen als Doc angehängt. Diese Befehle habe ich aus anderen Foren und schon mal probiert, sind aber leider nicht gegangen. Ich hoffe das Hochladen der Zip Datei zum Thema hat funktioniert |
03.07.2012, 20:44 | #8 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium ich habe nach viel Suchen auch noch das Avira Protokoll von diesem Trojanerfehler gefunden und hab es noch mitanhängt Richy |
04.07.2012, 11:04 | #9 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium öffne noch mal die eingabeaufforderung (cmd) wie beschrieben dann: netsh int ip reset c:\resetlog.txt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.07.2012, 02:06 | #10 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Die gewünschten Log hab ich Dir angehängt |
06.07.2012, 18:11 | #11 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium lass mich raten, es geht nicht :-(
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.07.2012, 19:13 | #12 |
| TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium Du sagst es überaus deutlich, hast Du noch irgendeinen Tip für mich?? außer formatieren und neu aufsetzen |
08.07.2012, 16:25 | #13 |
/// Malware-holic | TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium mal folgendes:
Code:
ATTFilter CREATE_FOLDER->C:\PPFS_Sicherung REGISTRY_SAVE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache>C:\PPFS_Sicherung\DNSCACHE.REG SET_REGISTRY_VALUE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters ->ServiceDll ->2553797374656D526F6F74255C53797374656D33325C646E7372736C76722E646C6C00 ->2 REBOOT->
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium |
alter, avira, benachrichtigungsdienst, c:\windows, datei, dos, durchgeführt, home, kein netzwerk, kis, medion, menschen, netzwerk, neu, problem, sp2, system, system32, texte, viren, vista, vista home premium, vorschläge, warum, windows, wirklich, würmer |