|
Plagegeister aller Art und deren Bekämpfung: Keinerlei Downloads mehr möglich mit allen BrowsernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.04.2013, 16:37 | #16 |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern So:
__________________ cheers, Leo |
08.04.2013, 16:37 | #17 |
| Keinerlei Downloads mehr möglich mit allen Browsern |
08.04.2013, 16:51 | #18 |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern Sorry, wenn ich nochmals nachfrage: Das passiert konsequent bei allen Downloads? Und du hast auch viele verschiedene ausprobiert und nicht nur ein paar wenige?
__________________
__________________ |
08.04.2013, 17:01 | #19 |
| Keinerlei Downloads mehr möglich mit allen Browsern Konsequent bei allen Downloads über die Browser (außer Opera). JDownloader habe ich noch nicht getestet. |
08.04.2013, 17:18 | #20 |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern Hmm. Schritt 1 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
08.04.2013, 21:53 | #21 |
| Keinerlei Downloads mehr möglich mit allen Browsern GMER Logfile: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-04-08 22:44:45 Windows 6.0.6002 Service Pack 2 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 SAMSUNG_HD753LJ rev.1AA01113 698,64GB Running: 8v1jn327.exe; Driver: C:\Users\Ilka\AppData\Local\Temp\kxldrpow.sys ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification .text C:\Windows\System32\win32k.sys!W32pServiceTable fffff9600013f600 3 bytes [80, 82, 02] .text C:\Windows\System32\win32k.sys!W32pServiceTable + 4 fffff9600013f604 3 bytes [81, C1, FA] ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!ShowWindow 000000007584c7a5 5 bytes JMP 0000000168c8bb50 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!SetWindowPos 000000007584c975 5 bytes JMP 0000000168c8bbc0 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!SetFocus 000000007584feff 5 bytes JMP 0000000168c8bba0 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!BringWindowToTop 0000000075851ee8 5 bytes JMP 0000000168c8bab0 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!SetForegroundWindow 00000000758559eb 5 bytes JMP 0000000168c8ba80 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!SetActiveWindow 0000000075857063 5 bytes JMP 0000000168c8bc10 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!SwitchToThisWindow 0000000075881e69 5 bytes JMP 0000000168c8bae0 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\USER32.dll!ShowWindowAsync 00000000758a5c52 5 bytes JMP 0000000168c8bb00 .text C:\Program Files (x86)\Origin\Origin.exe[3428] C:\Windows\syswow64\ole32.dll!DoDragDrop 000000007722237a 5 bytes JMP 0000000168c8ba60 ---- Kernel code sections - GMER 2.1 ---- INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification INITKDBG C:\Windows\system32\ntoskrnl.exe suspicious modification ---- EOF - GMER 2.1 ---- |
09.04.2013, 01:13 | #22 |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern Mal noch von aussen reinschauen: Schritt 1 Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
10.04.2013, 09:20 | #23 |
| Keinerlei Downloads mehr möglich mit allen Browsern Bei "über den Boot Manager" passiert folgendes: Ich habe mehrfach (so 4x) auf F8 gedrückt beim Hochfahren, da bleibt der Rechner mit folgendem Auswahlmenü stehen: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung - Startprotokoll - Anzeige mit niedriger Auflösung - letzte als funktionierend bekannte Konfiguration - Verzeichnisdienstwiederherstellung - Debugmodus - Automatischer Neustart bei Systemfehler - Erzwingen der Treibersignatur deaktivieren - Windows normal starten Welche der Optionen soll ich auswählen? Wenn ich von CD boote: ... dann habe ich als Boot-LW meine CDROM ausgewählt und dann lädt er Winows von dort, es kommt aber keine Option: "Computerreperaturoptionen" auch Betriebssystem und Spracheinstellung wird nicht gefragt, es erscheint der normale Windowsstartbildschirm mit der Passworteingabe. Wenn ich bei "Booten von CD" eine beliebige Taste drücke, habe ich folgende Optionen: Windows Setup (danach werden daten geladen und es erscheint dasselbe Menü wie beim BootManager. oder Sytem diagnostic (das hab ich noch nicht ausprobiert) Jedenfall nirgends "Computerreperaturoptionen" und so komme ich nicht weiter Als cd habe ich nur eine Windows Recovery, die meinem Rechner beim Kauf beilag |
10.04.2013, 14:19 | #24 | |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern Dann versuchen wir etwas anderes. Schritt 1 Bitte gehe zu Virustotal und lass dort folgendermassen eine Datei überprüfen:
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinen Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung. Hinweis: Sollte der Scan Button ausgeblendet sein, schliesse das Tool und starte es erneut. Sollte es erneut nicht klappen, teile mir das bitte mit. Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
10.04.2013, 15:05 | #25 |
| Keinerlei Downloads mehr möglich mit allen Browsern Es passiert was ganz komisches: Wenn ich auf der Seite bin und die datei unter C/windows/system32/ suche, dann wird die dort nicht gefunden. Die datei wurde unter folgendem Dateipfad gefunden: C:\Windows\erdnt\cache64 beim darauffolgenden scan hieß sie auf einmal ganz anders: https://www.virustotal.com/en/file/f3d15b01fc5e7ebe1cc5c8df204da73b2936d7d622ccf9603147334b44b8109b/analysis/1365602272/ Ich versuche es nochmal. |
10.04.2013, 15:07 | #26 |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen Browsern Suche die Datei nicht manuell, sondern kopiere einfach den oben angegebenen Pfad und füge ihn ins Feld für den Dateinamen ein und drücke dann Öffnen..
__________________ cheers, Leo |
10.04.2013, 15:16 | #27 |
| Keinerlei Downloads mehr möglich mit allen Browsern Wenn ich manuell im System32 nach der ntoskrnl.exe suche, dann kann ich sie finden, bloß über die Scan-Website wird sie dort nicht gefunden, als wäre sie vor Virenscannern versteckt. Ich habe sie jetzt kopiert, auf den Desktop geladen und lasse sie jetzt von dort aus scannen. Eventuell hilft das. |
10.04.2013, 15:17 | #28 | |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen BrowsernZitat:
__________________ cheers, Leo |
10.04.2013, 15:29 | #29 |
| Keinerlei Downloads mehr möglich mit allen Browsern Ja sie ist weiterhin im system32, aber die Scan-website hat nun enorme Probleme sie 1.herunterzuladen (der rote Ladebalken, geht immer wieder von links nach rechts) und nun 2. sie zu analysieren:"Your file is being analysed." steht da schon seit Minuten und unten sind nicht die verschiedenen Scanprogramme zu sehen. Ich hänge mal einen screenshot von der vergeblichen Suche der Scan-seite nach der Datei an. |
10.04.2013, 15:36 | #30 | |
/// TB-Ausbilder | Keinerlei Downloads mehr möglich mit allen BrowsernZitat:
__________________ cheers, Leo |
Themen zu Keinerlei Downloads mehr möglich mit allen Browsern |
analyse, angeblich, antivirenprogramm, betriebsystem, black, browser, datei, download, eingefangen, gelöscht, guten, helft, hinweis, infos, internet, jdownloader, malware, meldet, microsoft office 2003, office 2007, pdfforge toolbar, picasa, programm, quarantäne, sketchup, software, speichern, tablet, verschiedene, virus, virusscan, viruswarnung, vista, visual studio, windows, windows vista |