|
Log-Analyse und Auswertung: W32/Patched.UB in c:\windows\system32\services.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2012, 07:57 | #1 |
| W32/Patched.UB in c:\windows\system32\services.exe Hallo zusammen, ich habe einen Laptop von meiner Freundin erhalten mit der Bitte den Virus zu entfernen. Avira meldet W32/Patched.UB in der services.exe Mir ist bekannt, das die sauberste Lösung ein Neuaufsetzen des Systemes ist. Dennoch hoffe ich, das es mit eurer Hilfe möglich ist, den Virus zu entfernen. Im Anhang ist das log von OTL. Vielen Dank im Voraus für eure Hilfe ! |
18.07.2012, 19:37 | #2 |
/// Malware-holic | W32/Patched.UB in c:\windows\system32\services.exe hi
__________________1. wenn onlinebanking gemacht wird, bank anrufen, wegen zero access befalls, onlinbeanking sperren lassen. 2. macht sie mit dem pc onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
18.07.2012, 19:54 | #3 |
| W32/Patched.UB in c:\windows\system32\services.exe Hallo Markus,
__________________vielen Dank, dass du dich dem Problem annimmst. Nein, der Laptop wird für keines davon genutzt, lediglich für soziale Netzwerke, surfen und mails. Als ich den Laptop angenommen habe, haben wir von meinem PC aus sofort alle Passwörter geändert. Viele Grüße Stefan |
20.07.2012, 20:18 | #4 |
/// Malware-holic | W32/Patched.UB in c:\windows\system32\services.exe hi, dieses rootkit ist gefährlich und kann für straftaten wie ddos genutzt werden der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.07.2012, 11:25 | #5 |
| W32/Patched.UB in c:\windows\system32\services.exe Hi, Neuinstallation ist abgeschlossen, Autorun deaktiviert, alle Updates und Secunia sowie Avast drauf, SEHOP aktiviert sowie Dienste konfiguriert und DEP. Ich denke, alle Tipps befolgt zu haben. |
30.07.2012, 16:52 | #6 |
/// Malware-holic | W32/Patched.UB in c:\windows\system32\services.exe schaun wir mal: ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________ --> W32/Patched.UB in c:\windows\system32\services.exe |
01.08.2012, 19:05 | #7 |
| W32/Patched.UB in c:\windows\system32\services.exe Checkliste abgehakt, alles erledigt. |
02.08.2012, 17:02 | #8 |
/// Malware-holic | W32/Patched.UB in c:\windows\system32\services.exe gut zu hören, dann bist du endlassen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu W32/Patched.UB in c:\windows\system32\services.exe |
anhang, avira, c:\windows, entferne, erhalte, erhalten, eurer, freundin, hallo zusammen, hoffe, laptop, log, lösung, melde, meldet, neuaufsetzen, services.exe, system, system32, virus, w32/patched.ub, windows, zusammen |