Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ist da was?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2012, 07:24   #1
Mischka
 
Ist da was? - Icon23

Ist da was?



mein rechner macht neuerdings massive zicken
platte c (win 7 ) läuft nach nem virenfund gar ned mehr
win xp - platte L (notfallsystem läuft aber führt keine updates richtig aus
anti vir bleibt bei c hängen und nix geht

Alt 14.11.2012, 10:00   #2
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?






1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________

__________________

Alt 14.11.2012, 18:13   #3
Mischka
 
Ist da was? - Standard

Ist da was?



Code:
# AdwCleaner v2.007 - Datei am 14/11/2012 um 18:11:09 erstellt
# Aktualisiert am 06/11/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Besitzer - MICHAEL-31164D8
# Bootmodus : Normal
# Ausgeführt unter : L:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : L:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Ordner Gefunden : L:\DOKUME~1\Besitzer\LOKALE~1\Temp\AskSearch
Ordner Gefunden : L:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AskToolbar
Ordner Gefunden : L:\Programme\Ask.com
Ordner Gefunden : L:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\APN
Schlüssel Gefunden : HKCU\Software\Ask.com
Schlüssel Gefunden : HKCU\Software\AskToolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gefunden : HKLM\Software\APN
Schlüssel Gefunden : HKLM\Software\AskToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gefunden : HKU\S-1-5-21-1409082233-1004336348-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [3936 octets] - [14/11/2012 18:11:09]

########## EOF - L:\AdwCleaner[R1].txt - [3996 octets] ##########
Code:
mbam steigt aus bein scan runtime eror meldet es und der rechner fieept wie ab und startet neu wenn es platte e scannt
__________________

Alt 14.11.2012, 21:01   #4
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



Bitte das Malwarebytes Logfile posten!
(Reiter Logberichte)
__________________
Mfg, t'john
Das TB unterstützen

Alt 15.11.2012, 06:40   #5
Mischka
 
Ist da was? - Standard

Ist da was?



daas startet nich malwarebytes
hier der screenshoot fom fehlermeldung

kom ned rann ans log

Miniaturansicht angehängter Grafiken
Ist da was?-malwarebytes.jpg  

Alt 15.11.2012, 11:18   #6
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



Deinstallieren, neu installieren,
__________________
--> Ist da was?

Alt 21.11.2012, 06:56   #7
Mischka
 
Ist da was? - Standard

Ist da was?



schick heut abend das mab log euch
hab nur l gescant da es brobleme mit der c festplatte gibt

(L ersatz bzw baeckupfestplatte)

Alt 22.11.2012, 06:54   #8
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



Mir scheint, dass deine Platte einen Defekt haben koennte.

Lade dir: CrystalDiskInfo Download - CrystalDiskInfo 5.0.5 herunter und mache mal ein Screenshoot!
__________________
Mfg, t'john
Das TB unterstützen

Alt 22.11.2012, 10:09   #9
Mischka
 
Ist da was? - Standard

Ist da was?



hier mbam
Code:
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.20.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Besitzer :: MICHAEL-31164D8 [limitiert]

20.11.2012 21:02:59
mbam-log-2012-11-20 (21-02-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (L:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 206182
Laufzeit: 1 Stunde(n), 5 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Code:
und
Miniaturansicht angehängter Grafiken
Ist da was?-daten-festpkatte.jpg  

Alt 22.11.2012, 13:23   #10
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



was genau geht nicht?
Windows 7 oder XP?
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.11.2012, 17:48   #11
Mischka
 
Ist da was? - Standard

Ist da was?



win 7 64 bit
das eigentliche betriebsystem
wolt wissen ob da en virus so zicken maqchen kann

nun neue marrote antivir tut ned updaten da angeblich ein neustart fehlt gemacht m,eldung bleibt gleich

Alt 23.11.2012, 21:35   #12
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



kannst du Windows 7 starten?
__________________
Mfg, t'john
Das TB unterstützen

Alt 24.11.2012, 09:18   #13
Mischka
 
Ist da was? - Standard

Ist da was?



absolut gar nicht
das auswahlfenster komt wo win 7 und win xp angezeigt wird
geh ich auf win 7 bleit er schwartz macht gar nix

Alt 24.11.2012, 21:37   #14
t'john
/// Helfer-Team
 
Ist da was? - Standard

Ist da was?



Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:


Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 25.11.2012, 20:50   #15
Mischka
 
Ist da was? - Standard

Ist da was?



so den kühler getauscht mal sehn ob es aufhört
hier en log vom schnelscan von avast der platte c
Miniaturansicht angehängter Grafiken
Ist da was?-avast1.jpg  

Antwort

Themen zu Ist da was?
fund, führt, gen, hänge, hängen, keine updates, massive, rechner, richtig, updates, virenfund, win, win 7




Zum Thema Ist da was? - mein rechner macht neuerdings massive zicken platte c (win 7 ) läuft nach nem virenfund gar ned mehr win xp - platte L (notfallsystem läuft aber führt keine updates richtig - Ist da was?...
Archiv
Du betrachtest: Ist da was? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.