![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Virus auf dem dsl modemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
![]() ![]() | Virus auf dem dsl modem Hallo ryder mein nachbar hat mir sein laptop mit internet geliehen was muss genau gemacht werden habe auch usb stick bereit kiegen ich formatiere grade nochmals und mache win 7 nochmal neu rauf Werde dann gleich combofix durchlaufen lassen Combofix Logfile: Code:
ATTFilter ComboFix 13-01-05.01 - SHADY 06.01.2013 13:33:27.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1033.18.4094.3315 [GMT 1:00]
ausgeführt von:: c:\users\SHADY\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((( Dateien erstellt von 2012-12-06 bis 2013-01-06 ))))))))))))))))))))))))))))))
.
.
2013-01-06 21:18 . 2013-01-06 12:25 -------- d-----w- c:\windows\Panther
2013-01-06 12:35 . 2013-01-06 12:35 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-01-06 12:28 . 2013-01-06 12:28 -------- d-----w- c:\windows\SysWow64\Wat
2013-01-06 12:28 . 2013-01-06 12:28 -------- d-----w- c:\windows\system32\Wat
2013-01-06 12:27 . 2013-01-06 12:27 -------- d-----w- c:\users\SHADY
2013-01-06 12:25 . 2013-01-06 12:25 -------- d-----w- C:\Recovery
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-06 12:29 . 2009-07-13 23:56 419840 ----a-w- c:\windows\system32\systemcpl.dll
2013-01-06 12:29 . 2009-07-13 23:52 14848 ----a-w- c:\windows\system32\slwga.dll
2013-01-06 12:29 . 2009-07-13 23:36 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2013-01-06 12:29 . 2009-07-13 23:38 1008640 ----a-w- c:\windows\system32\user32.dll
2013-01-06 12:29 . 2009-07-13 23:24 833024 ----a-w- c:\windows\SysWow64\user32.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[-] 2013-01-06 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7600.16385] .. c:\windows\system32\user32.dll
.
[-] 2013-01-06 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7600.16385] .. c:\windows\SysWOW64\user32.dll
[7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2013-01-06 1255736]
S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys [2009-06-10 57344]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - FASTFAT
*NewlyCreated* - WUDFPF
.
.
--------- X64 Entries -----------
.
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-01-06 13:36:24
ComboFix-quarantined-files.txt 2013-01-06 12:36
.
Vor Suchlauf: 484.286.517.248 bytes free
Nach Suchlauf: 484.163.362.816 bytes free
.
- - End Of File - - 1F4069A0C877E4A975C6E86E4E436978
Hallo jetzt ist auf einmal ein user da der heißt everyone ist das ein normaler user ? Und ein neuer ordner unter Users-UpadateUser und wenn ich darauf zugreifen will kommt auch nochmals eine warnung Ich habe hier einen link darüber gefunden zu dem tcpip.reg und catchme.log Villeicht hilft dir das evtl. ist halt nur englisch hxxp://www.bleepingcomputer.com/forums/topic34773.html |
| Themen zu Virus auf dem dsl modem |
| angeschlossen, dsl, erstell, erstellt, formatiert, gemerkt, geschlossen, handy, interne, internet, kaufen, langsam, modem, neu, neue, probiert, problem, riesen, sache, schwer, sehr langsam, tagen, verweigert, virus, win, zugang |