Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.10.2013, 09:05   #1
r.eveslage
 
G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar - Standard

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar



Guten Tag,

ich habe ein Problem an einem PC, auf dem G-Data AV 2014 installiert ist. Der PC hat erst seit 14 Tagen einen Internetzugang.
Das G-Data lässt sich nicht aktualisieren, ich komme nicht auf gdata.de und www.gdata.de und auch nicht auf www.microsoft.com.
Ping an die entsprechenden Seiten gibt auch keine Antwort zurück.
Die HOSTS-Datei ist auch sauber, keine Einträge ausser 127.0.0.1 localhost.

GMER läuft gerade noch durch, hatte allerdings beim Quick Scan schon einen Service gefunden, den ich gelöscht habe.

Wäre nett, wenn mir jemand helfen kann.

Gruß und Danke,
Rainer

GMER Logfile:
Code:
ATTFilter
GMER 2.1.19163 - GMER - Rootkit Detector and Remover
Rootkit scan 2013-10-17 10:05:38
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3320418AS rev.HP11 298,09GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\kftcrpod.sys


---- System - GMER 2.1 ----

SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwClose [0xA8E1EF86]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwCreateKey [0xBA24B8A6]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwDeleteKey [0xBA24BBFA]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwDeleteValueKey [0xBA24BC3A]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwDuplicateObject [0xA8E1FE98]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwEnumerateKey [0xA8E1F6B6]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwEnumerateValueKey [0xA8E1FA72]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwFlushKey [0xA8E1F020]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwLoadKey [0xA8E1FD2A]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwOpenKey [0xBA24BA4C]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwOpenProcess [0xBA24A4E4]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwQueryKey [0xA8E1F7C4]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwQueryValueKey [0xA8E1FBB4]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwRenameKey [0xA8E1FF30]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\HookCentre.sys                                  ZwSetValueKey [0xBA24BB9E]
SSDT                                                                                                                                  \??\C:\WINDOWS\system32\drivers\fslx.sys                                        ZwUnloadKey [0xA8E1FDAA]

---- Kernel code sections - GMER 2.1 ----

.text                                                                                                                                 C:\WINDOWS\system32\drivers\hardlock.sys                                        section is writeable [0xA846C400, 0x87EE2, 0xE8000020]
.protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xA8510620]  C:\WINDOWS\system32\drivers\hardlock.sys                                        entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xA8510620]
.protectÿÿÿÿhardlockunknown last code section [0xA8510400, 0x5126, 0xE0000020]                                                        C:\WINDOWS\system32\drivers\hardlock.sys                                        unknown last code section [0xA8510400, 0x5126, 0xE0000020]

---- User code sections - GMER 2.1 ----

.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!GetSysColor                     7E368E78 5 Bytes  JMP 004170D0 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!GetSysColorBrush                7E368EAB 5 Bytes  JMP 00417140 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!SetScrollInfo                   7E369056 7 Bytes  JMP 00416FC0 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!GetScrollInfo                   7E37DFE2 7 Bytes  JMP 00416F10 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!ShowScrollBar                   7E37F2F2 5 Bytes  JMP 00417090 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!GetScrollPos                    7E37F704 5 Bytes  JMP 00416F50 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!SetScrollPos                    7E37F750 5 Bytes  JMP 00417000 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!GetScrollRange                  7E37F787 5 Bytes  JMP 00416F80 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!SetScrollRange                  7E37F99B 5 Bytes  JMP 00417040 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\SMINST\Scheduler.exe[196] USER32.dll!EnableScrollBar                 7E3B8005 7 Bytes  JMP 00416ED0 C:\WINDOWS\SMINST\Scheduler.exe
.text                                                                                                                                 C:\WINDOWS\System32\svchost.exe[1252] ntdll.dll!NtQueryInformationProcess       7C91D7FE 5 Bytes  JMP 0277ADBD 
.text                                                                                                                                 C:\WINDOWS\System32\svchost.exe[1252] NETAPI32.dll!NetpwPathCanonicalize        597DA3A9 5 Bytes  JMP 0277AD54 
.text                                                                                                                                 C:\WINDOWS\system32\svchost.exe[1344] ntdll.dll!NtQueryInformationProcess       7C91D7FE 5 Bytes  JMP 009AADBD 

---- Devices - GMER 2.1 ----

AttachedDevice                                                                                                                        \FileSystem\Ntfs \Ntfs                                                          fslx.sys

Device                                                                                                                                \Driver\Tcpip \Device\Ip                                                        GDTdiIcpt.sys
Device                                                                                                                                \Driver\Tcpip \Device\Tcp                                                       GDTdiIcpt.sys
Device                                                                                                                                \Driver\Tcpip \Device\Udp                                                       GDTdiIcpt.sys
Device                                                                                                                                \Driver\Tcpip \Device\RawIp                                                     GDTdiIcpt.sys
Device                                                                                                                                \Driver\Tcpip \Device\IPMULTICAST                                               GDTdiIcpt.sys

AttachedDevice                                                                                                                        \FileSystem\Fastfat \Fat                                                        fltMgr.sys

---- Registry - GMER 2.1 ----

Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@DisplayName                         Task Network
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@Type                                32
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@Start                               2
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@ErrorControl                        0
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@ImagePath                           %SystemRoot%\system32\svchost.exe -k netsvcs
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@ObjectName                          LocalSystem
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae@Description                         Indiziert Dateiinhalt und -eigenschaften auf lokalen und Remotecomputer und bietet schnellen Dateizugriff durch eine flexible Abfragesprache.
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae\Parameters (not active ControlSet)  
Reg                                                                                                                                   HKLM\SYSTEM\ControlSet003\Services\uabfpkae\Parameters@ServiceDll               C:\WINDOWS\system32\tbrasxzh.dll

---- Disk sectors - GMER 2.1 ----

Disk                                                                                                                                  \Device\Harddisk0\DR0                                                           unknown MBR code

---- EOF - GMER 2.1 ----
         
--- --- ---

Alt 17.10.2013, 10:45   #2
schrauber
/// the machine
/// TB-Ausbilder
 

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar - Standard

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 17.10.2013, 10:49   #3
r.eveslage
 
G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar - Standard

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar



Hallo schruber,

ich wollte gerade hier posten, dass das GMER noch einige ungültige Services entfernt hat und nach dem Neustart des Systems alles wieder so läuft wie es soll.

Danke Trotzdem!

Gruß,
Rainer
__________________

Alt 17.10.2013, 18:27   #4
schrauber
/// the machine
/// TB-Ausbilder
 

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar - Standard

G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar



ok.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar
127.0.0.1, aktualisieren, antwort, ausser, av seiten nicht erreichbar, einträge, erreichbar, g-data, gdata, gefunde, gelöscht, guten, hosts-datei, installier, installiert, inter, interne, keine antwort, ntdll.dll, problem, quick, remotecomputer, sauber, scan, seite, seiten, service, tagen, träge, update, update schlägt fehl




Ähnliche Themen: G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar


  1. G Data blockierte Download, lud G Data-Update und läßt jetzt kein Java-Download zu
    Plagegeister aller Art und deren Bekämpfung - 18.01.2016 (6)
  2. Update für Adobe LiveCycle Data Services
    Nachrichten - 19.08.2015 (0)
  3. G data blockiert , keine Systemwiederherstellung möglich , Taskmanager funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 04.04.2015 (18)
  4. Win 8 : Probleme und Windows Verson Installer 2011-2014 nach Java Update
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (9)
  5. Nach GDATA Update ohne Maus/Tastatur aus dem System ausgesperrt! Dringend!
    Antiviren-, Firewall- und andere Schutzprogramme - 27.05.2014 (1)
  6. Windows Version Installer 2011-2014 nach JAVA Update
    Plagegeister aller Art und deren Bekämpfung - 20.05.2014 (17)
  7. Ab April 2014: keine Updates mehr für Security Essentials unter Windows XP
    Nachrichten - 01.11.2013 (0)
  8. G Data: 2014-Update legt Rechner lahm
    Nachrichten - 04.06.2013 (0)
  9. Windows Update deaktiviert sich nach Neustart / Internet sporadisch nicht erreichbar / Java Exploits
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (9)
  10. G-Data Antivirus 2012 update-Problem
    Antiviren-, Firewall- und andere Schutzprogramme - 29.12.2011 (6)
  11. Keine Verbindung mehr zum G Data Update-Server
    Antiviren-, Firewall- und andere Schutzprogramme - 11.09.2010 (1)
  12. Windows update nicht erreichbar und google leitet auf falsche seiten weiter
    Plagegeister aller Art und deren Bekämpfung - 02.07.2010 (12)
  13. GData: Es kann keine Verbindung zum Update-Server hergestellt werden
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2010 (2)
  14. Internet langsam, Viren Update Gdata geht nicht
    Log-Analyse und Auswertung - 31.03.2009 (17)
  15. GDATA stoppt nach Update Internet
    Mülltonne - 03.07.2008 (0)
  16. Trojaner dldr.agent.br.2/ befällt aklsp.dll -> Keine Hosts mehr erreichbar
    Plagegeister aller Art und deren Bekämpfung - 16.11.2004 (8)
  17. Windows Update Data Access von Mittwoch
    Alles rund um Windows - 19.01.2004 (3)

Zum Thema G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar - Guten Tag, ich habe ein Problem an einem PC, auf dem G-Data AV 2014 installiert ist. Der PC hat erst seit 14 Tagen einen Internetzugang. Das G-Data lässt sich nicht - G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar...
Archiv
Du betrachtest: G-Data AV 2014 / Keine Update / www.gdata.de nicht erreichbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.