Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.07.2012, 16:42   #1
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Hallo Ihr lieben Mitmenschen,

zur Person: ich bin wirklich ein alter PC Rentner, aber das mit diesen Würmern/Trojanern wird ja immer schlimmer. Ich hab schon bei DOS 2.1 mitgemischt und einige der ersten Viren entfernt.
zum System: Medion Akoya Vista sp2 32bit System
Jetzt hab ich das Problem mit einem Trojaner TR/Medisys.f.10 sagte Avira am 26.6. um ca. 12:xx in der Datei c:\windows\system32\nsp5yf0t.??? seitdem geht kein Netzwerk mehr. DHCP u. Benachrichtigungsdienst werden nicht vollständig gestartet.
Ich habe bereits andere Vorschläge im www getestet um den Lapi wieder zu erwecken. Alles schlug bisher fehl, daher meine Bitte um Hilfe bei Euch. Die für Trojaner notwendigen Test's hab ich bereits durchgeführt und die Texte als .Zip angehängt falls ich das richtig gemacht habe. Ich hoffe Ihr könnt mir helfen, bevor ich die ganze Kiste neu aufsetze. Ich glaub ich weiß jetzt auch warum das Vista heißt(ableitung von Fiesta) schlafen einem die Füße ein
mfG
Richy

Alt 01.07.2012, 19:56   #2
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



hi
vorbereitung:
lade lspfix
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
SRV - [2012.06.02 19:08:14 | 000,241,664 | ---- | M] (Parental Solutions Inc.) [Auto | Stopped] -- C:\Windows\System32\pouazzw6g.dll -- (Dnscache)
SRV - [2011.12.09 20:43:07 | 000,114,000 | ---- | M] (Joosoft.com GmbH) [Auto | Stopped] -- C:\Windows\System32\UpdSvc.dll -- (Update-Service)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Windows\System32\tnns7ewfk.dll (Intra Net Communications)
 :Files
C:\Windows\System32\pouazzw6g.dll
C:\Windows\System32\tnns7ewfk.dll
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
führe vorher lsp fix aus.
starte neu, inet sollte funktionieren.
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 02.07.2012, 19:08   #3
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Hi Markusg,
Upload hat geklappt, aber leider der Lapi noch nicht. Ich glaub dem spendier ich einen Kanonenschlag. Aber trotzdem danke für die schnelle Hilfe
mfG
Richard
__________________

Alt 02.07.2012, 20:52   #4
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



was klappt nicht? hattest du lsp fix ausprobiert? dann mal neustarten und gucken obs internet geht.
danke für den upload
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.07.2012, 21:28   #5
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Ich habe leider einen Teil meiner Antwort an den Upload gehängt. Den LSPFix 1.1 hab ich runtergeladen und auch ausgeführt der hat nix gefunden und auch an meinen Netzwerkfehlern nichts geändert
Danke für die schnelle Rückfrage
Richy


Alt 03.07.2012, 11:47   #6
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



start ausführen
tippe
cmd.exe
damit die als admin startet, drücke strg+enter
bestätige die abfrage ob die datei als admin gestartet werden darf mit ja
tippe:
netsh winsock reset
enter
wenn es keine fehlermeldung gab, pc neustarten, testen obs internet läuft.
falls doch, erneut eingeben und falls es erneut nen fehler gibt, bitte meldung posten.
__________________
--> TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium

Alt 03.07.2012, 20:24   #7
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Hi Markus,
ich habe dir die Fehlermeldungen als Doc angehängt. Diese Befehle habe ich aus anderen Foren und schon mal probiert, sind aber leider nicht gegangen. Ich hoffe das Hochladen der Zip Datei zum Thema hat funktioniert

Alt 03.07.2012, 20:44   #8
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



ich habe nach viel Suchen auch noch das Avira Protokoll von diesem Trojanerfehler gefunden und hab es noch mitanhängt
Richy

Alt 04.07.2012, 11:04   #9
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



öffne noch mal die eingabeaufforderung (cmd) wie beschrieben
dann:
netsh int ip reset c:\resetlog.txt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.07.2012, 02:06   #10
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Die gewünschten Log hab ich Dir angehängt

Alt 06.07.2012, 18:11   #11
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



lass mich raten, es geht nicht :-(
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.07.2012, 19:13   #12
richyw
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



Du sagst es überaus deutlich, hast Du noch irgendeinen Tip für mich?? außer formatieren und neu aufsetzen

Alt 08.07.2012, 16:25   #13
markusg
/// Malware-holic
 
TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Standard

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium



mal folgendes:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Rechner über drücken der Taste F8 beim Booten in den abgesicherten Modus (ohne Netzwerk) hochfahren.
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
ATTFilter
CREATE_FOLDER->C:\PPFS_Sicherung
REGISTRY_SAVE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache>C:\PPFS_Sicherung\DNSCACHE.REG
SET_REGISTRY_VALUE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
->ServiceDll
->2553797374656D526F6F74255C53797374656D33325C646E7372736C76722E646C6C00
->2
REBOOT->
         
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Klappt alles, startet sich der Rechner neu.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium
alter, avira, benachrichtigungsdienst, c:\windows, datei, dos, durchgeführt, home, kein netzwerk, kis, medion, menschen, netzwerk, neu, problem, sp2, system, system32, texte, viren, vista, vista home premium, vorschläge, warum, windows, wirklich, würmer




Ähnliche Themen: TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium


  1. Windows Vista Home Premium: AdWare Tracking Cookies gefunden
    Log-Analyse und Auswertung - 03.04.2015 (11)
  2. WIndows Vista Home Premium: Avira lässt sich nicht deinstallieren (Gruppenrichtlinie)
    Log-Analyse und Auswertung - 17.08.2014 (9)
  3. Windows Vista Home Premium SP1: Avast durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 11.05.2014 (10)
  4. Windows Vista Home Premium lässt sich nicht starten.
    Alles rund um Windows - 02.01.2014 (14)
  5. Windows Vista Home Premium Service Pack 2 2007: Webseiten werden auf Werbung umgeleitet! Besonders bei Googlesuche! ihavenet Virus?
    Log-Analyse und Auswertung - 16.10.2013 (9)
  6. win32downloader.gen Befall unter Windows Vista Home Premium
    Log-Analyse und Auswertung - 26.09.2013 (15)
  7. GVU Trojaner 2.07 Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (5)
  8. 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16
    Log-Analyse und Auswertung - 18.05.2013 (7)
  9. GVU-Trojaner unter Windows VISTA 32 Bit Home Premium
    Plagegeister aller Art und deren Bekämpfung - 22.02.2013 (19)
  10. Polizeivirus auf Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (33)
  11. GVU Trojaner 2.07 - Windows Vista Home Premium 32 Bit
    Log-Analyse und Auswertung - 07.10.2012 (6)
  12. GVU-Trojaner unter Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (18)
  13. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  14. Windows XP Pro Systemfestplatte unter Win Vista Home Premium auslesen (sichern)
    Alles rund um Windows - 01.12.2011 (5)
  15. Der eingegebene Product Key für Windows Vista Home Premium ist nicht für die Aktivierung gültig
    Alles rund um Windows - 27.09.2011 (24)
  16. VIRUSS! Windows Vista Home Premium
    Alles rund um Windows - 10.04.2010 (3)
  17. Windows Vista Home Premium 32 Bit SP 1 standig Blue Screens und eingefrorenen Bild
    Log-Analyse und Auswertung - 25.11.2008 (12)

Zum Thema TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium - Hallo Ihr lieben Mitmenschen, zur Person: ich bin wirklich ein alter PC Rentner, aber das mit diesen Würmern/Trojanern wird ja immer schlimmer. Ich hab schon bei DOS 2.1 mitgemischt und - TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium...
Archiv
Du betrachtest: TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.