|
Log-Analyse und Auswertung: Infiziert trotz Vorsichtsmaßnahmen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.03.2013, 17:17 | #16 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Infiziert trotz Vorsichtsmaßnahmen?Zitat:
Zitat:
Vllt könntest du dir auch ein Umstieg von Windows nach Linux vostellen?!
__________________ Logfiles bitte immer in CODE-Tags posten |
18.03.2013, 17:34 | #17 |
| Infiziert trotz Vorsichtsmaßnahmen? Hallo cosinus,
__________________och, ich finde das Bedienungskonzept von Ubuntu (Das ist "Unity", richtig?) ganz gut, da bleibt mehr vom Bildschirm zum Arbeiten frei. Hat nur etwas gedauert, sich da reinzufuchsen :-) Als Zweitsystem definitv (Aber auf dem Desktop oder auf einer zweiten Festplatte im Laptop, ich möchte mir gerade nur ungern "Vollverschlüsselung aufheben, neue Partition von der alten abzwacken und wieder Vollverschlüsseln" antun, solange der USB-Stick noch mitmacht kann ich es ja sogar "mitnehmen"), komplett umsteigen möchte ich aber noch nicht, dazu fehlt mir doch die Adobe-Suite zu sehr. Ich habe schon über Lösungen mit Wine gelesen, allerdings scheint das noch nicht wirklich reibungslos zu funktioneren, von daher werde ich wohl noch bis zur ersten funktionierenden "Adobe CS_ Linux Edition" bzw. "Adobe CS_ powered by Wine" warten. Grüße |
18.03.2013, 22:53 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infiziert trotz Vorsichtsmaßnahmen? Hm, unity war nicht so mein Fall, mag aber dran gelegen haben, dass es auf meinem mittlerweile recht betagten System von 2008 doch nicht mehr ganz so flüssig läuft. Xubuntu läuft perfekt
__________________Ich nehme mal an, dein Windows spinnt noch, und an der Hardware scheint es nicht zu liegen denn Linux läuft üperfekt? Wenn ja könnte evtl. das hier helfen: Windows Repair (All In One) Downloade dir bitte Windows Repair (All In One) von hier.
__________________ |
20.03.2013, 17:13 | #19 | |
| Infiziert trotz Vorsichtsmaßnahmen? Hallo cosinus, den "Advanced Modus" Schalter gab es nicht. Ich habe einfach auf Start gedrückt und die Einstellungen wie auf deinem Screenshot eingestellt, da dieser Reiter (Repair Windows) komplett fehlte. Scheinbar habe ich eine neuere Version, da es dort auch noch den Reiter "Settings" gibt, der bei deinen Screenshots fehlt. Hier das "Hauptlog", brauchst du die anderen Logs auch? Code:
ATTFilter Running Repair Under System Account Starting Repairs... Start (20.03.2013 15:53:12) Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (20.03.2013 15:53:13) Running Repair Under Current User Account Done (20.03.2013 15:53:18) Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (20.03.2013 15:53:18) Running Repair Under System Account Done (20.03.2013 15:54:01) Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (20.03.2013 15:54:01) Running Repair Under System Account Done (20.03.2013 15:54:44) Reset File Permissions 01/12 C:\bde1d3558d7c22800f3262123fc2 & Sub Folders Start (20.03.2013 15:54:45) Running Repair Under System Account Done (20.03.2013 15:54:47) Reset File Permissions 02/12 C:\Dokumente und Einstellungen & Sub Folders Start (20.03.2013 15:54:47) Running Repair Under System Account Done (20.03.2013 15:56:25) Reset File Permissions 03/12 C:\Intel & Sub Folders Start (20.03.2013 15:56:25) Running Repair Under System Account Done (20.03.2013 15:56:27) Reset File Permissions 04/12 C:\JRT & Sub Folders Start (20.03.2013 15:56:27) Running Repair Under System Account Done (20.03.2013 15:56:32) Reset File Permissions 05/12 C:\PerfLogs & Sub Folders Start (20.03.2013 15:56:32) Running Repair Under System Account Done (20.03.2013 15:56:36) Reset File Permissions 06/12 C:\Program Files & Sub Folders Start (20.03.2013 15:56:36) Running Repair Under System Account Done (20.03.2013 15:59:26) Reset File Permissions 07/12 C:\Program Files (x86) & Sub Folders Start (20.03.2013 15:59:26) Running Repair Under System Account Done (20.03.2013 16:05:57) Reset File Permissions 08/12 C:\ProgramData & Sub Folders Start (20.03.2013 16:05:57) Running Repair Under System Account Done (20.03.2013 16:06:29) Reset File Permissions 09/12 C:\Programme & Sub Folders Start (20.03.2013 16:06:29) Running Repair Under System Account Done (20.03.2013 16:07:17) Reset File Permissions 10/12 C:\Recovery & Sub Folders Start (20.03.2013 16:07:17) Running Repair Under System Account Done (20.03.2013 16:07:19) Reset File Permissions 11/12 C:\Sandbox & Sub Folders Start (20.03.2013 16:07:20) Running Repair Under System Account Done (20.03.2013 16:07:22) Reset File Permissions 12/12 C:\Windows & Sub Folders Start (20.03.2013 16:07:22) Running Repair Under System Account Done (20.03.2013 16:12:58) Reset File Permissions: Cleanup & Sub Folders Start (20.03.2013 16:12:59) Running Repair Under System Account Done (20.03.2013 16:13:03) Repair WMI Start (20.03.2013 16:13:03) Running Repair Under Current User Account Ungltiger globaler Parameter. Ungltiger globaler Parameter. Running Repair Under System Account Ungltiger globaler Parameter. Ungltiger globaler Parameter. Done (20.03.2013 16:16:07) Repair Windows Firewall Start (20.03.2013 16:16:07) Running Repair Under Current User Account Gemeinsame Nutzung der Internetverbindung ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden. Der Dienst hat keinen Fehler gemeldet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben. Running Repair Under System Account Gemeinsame Nutzung der Internetverbindung ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden. Der Dienst hat keinen Fehler gemeldet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben. Done (20.03.2013 16:16:41) Repair Internet Explorer Start (20.03.2013 16:16:41) Running Repair Under Current User Account Running Repair Under System Account Done (20.03.2013 16:16:50) Remove Policies Set By Infections Start (20.03.2013 16:16:50) Running Repair Under Current User Account Running Repair Under System Account Done (20.03.2013 16:16:55) Repair Winsock & DNS Cache Start (20.03.2013 16:16:55) Running Repair Under Current User Account Running Repair Under System Account Done (20.03.2013 16:17:08) Repair Proxy Settings Start (20.03.2013 16:17:08) Running Repair Under Current User Account Running Repair Under System Account Done (20.03.2013 16:17:13) Repair Windows Updates Start (20.03.2013 16:17:13) Running Repair Under Current User Account Das System kann die angegebene Datei nicht finden. Running Repair Under System Account Kryptografiedienste ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Intelligenter Hintergrundbertragungsdienst ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Windows Update ist nicht gestartet. Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben. Das System kann die angegebene Datei nicht finden. Done (20.03.2013 16:17:38) Set Windows Services To Default Startup Start (20.03.2013 16:17:38) Running Repair Under Current User Account Running Repair Under System Account Done (20.03.2013 16:17:51) Cleaning up empty logs... All Selected Repairs Done. Done (20.03.2013 16:17:51) Total Repair Time: 00:24:39 ...YOU MUST RESTART YOUR SYSTEM... Running Repair Under System Account Zitat:
Grüße Geändert von AlterRabe (20.03.2013 um 17:23 Uhr) Grund: Typo & Ergänzung |
20.03.2013, 17:28 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infiziert trotz Vorsichtsmaßnahmen? Also wenn das Tool auch nicht mehr hilft ist dein Windows wohl doch schon zu stark beschädigt, du solltest über eine Reparatur- oder gar komplett Neuinstallation nachdenken
__________________ Logfiles bitte immer in CODE-Tags posten |
20.03.2013, 18:38 | #21 |
| Infiziert trotz Vorsichtsmaßnahmen? Hallo cosinus, hm, Mist. Naja, gut, ich habe ja die Installations-CD, dann werde ich mich dann am Wochenende wohl dranmachen, für den Fall der Fälle hab ich ja auch noch ein Image des aktuellen Standes. Wenn die Dateien mit Linux kopiert wurden, dürften sie ja nicht durch irgendwelche Schadware manipuliert sein, oder? Ausser *.exe, *.com, *.scr, *.pif-Dateien etc. pp. darf ich ja alles wieder verwenden, nicht wahr? Was mich jetzt aber noch interessieren würde: Ich hab jetzt noch etwas rumprobiert, laut der Fehlermeldung von Beitrag #13 ist die slui.exe ja dieser "Windows-Aktivierungsclient", der den Neustart verhinderte und vorher auch scheinbar den Bluescreen auslöste. Ich habe jetzt einfach mal im Startmenü nach "slui.exe" gesucht und auch gefunden & ausgeführt. Die funktioniert auch und zeigt auch alles korrekt an, "Die Aktivierung war erfolgreich". Aber irgendwie finde ich keine "slui.exe" im Taskmanager, ich hab unten zwei Screenshots verlinkt. Bin ich gerade zu blöd oder habe ich eine Option wie "Zeige alle Systemanwendungen" o.Ä. übersehen? Grüße |
24.03.2013, 10:57 | #22 |
| Infiziert trotz Vorsichtsmaßnahmen? Hallo cosinus, ich habe jetzt zusammen mit meinem Kollegen den Rechner komplett plattgemacht und neu aufgesetzt. Er hat übrigens auch heute noch Schadware gefunden, der Rechner war also scheinbar doch noch nicht sauber, er meinte dass das auch am GMER-Log im ersten Beitrag zu erkennen sei. Wie auch immer, jetzt ist Ruhe. Ich danke dir nochmals für die Hilfe und den Support. Spende ist am Montag auf dem Weg :-) Grüße |
24.03.2013, 14:01 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infiziert trotz Vorsichtsmaßnahmen?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.03.2013, 15:19 | #24 |
| Infiziert trotz Vorsichtsmaßnahmen? Hallo cosinus, ich hoffe ich kann es noch in etwa wiedergeben, ich weiß bei vielen Fachbegriffen nicht, wie man sie schreibt oder was sie bedeuten... Es ging um diese Zeile im GMER-Log: Code:
ATTFilter .text C:\Windows\explorer.exe[2636] C:\Windows\system32\kernel32.dll!CreateProcessW 0000000077371b50 5 bytes JMP 0000000169101aff Ausserdem stimmte wohl irgendetwas mit der slui.exe wirklich nicht. Sie hatte scheinbar irgendwelche "Privilegien", die sie normalerweise nicht haben sollte, ich glaube es waren "Seh-Load-Drive-Privileg", "Seh-Create-Page-File-Privileg" (Ich habe keine Ahnung wie man das schreibt, ist jetzt vom Gehör "rekonstruiert") und noch ein paar andere, an deren Namen ich mich nichtmehr errinnere. Den Bluescreen erzeugte angeblich ebenfalls die slui.exe durch eine Funktion namens "RTL-Set-Prozess-Is-Critical". (Gibts das wirklich? Ist das nicht ein Fernsehsender?) Wie gesagt, ich habe keine Ahnung ob das wirklich stimmt, aber lieber das schlimmste annehmen als dann doch noch was drauf zu haben :-) Grüße |
Themen zu Infiziert trotz Vorsichtsmaßnahmen? |
7-zip, adobe, autorun, bho, canon, ebanking, error, explorer, fehlermeldung, festplatte, firefox, flash player, format, helper, home, homepage, iexplore.exe, install.exe, internet, kaspersky, logfile, mozilla, node.js, nvpciflt.sys, problembehandlung, registry, rundll, scan, security, systemprozess, udp, unknown mbr, windows |