|
Log-Analyse und Auswertung: Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als VerknüpfungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2014, 14:01 | #31 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung access is denied auch beim 2ten Versuch kommt die Meldung access is denied FSS start nach 10 Sekunden kommt die Meldung *not responding* nach weiteren 2 Minuten läuft das Programm wieder und hat folgendes in logfile: Code:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by ***** (administrator) on 27-07-2014 at 16:02:45 Running from "C:\Users\*****\Desktop" Microsoft Windows 7 Starter Service Pack 1 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ cryptsvc Service is not running. Checking service configuration: The start type of cryptsvc service is OK. The ImagePath of cryptsvc service is OK. The ServiceDll of cryptsvc: "%SystemRoot%\system32\cryptsvc.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Other Services: ============== File Check: ======== C:\windows\system32\nsisvc.dll => MD5 is legit C:\windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\windows\system32\dhcpcore.dll => MD5 is legit C:\windows\system32\Drivers\afd.sys [2014-07-10 03:07] - [2014-05-30 09:36] - 0338944 ____A (Microsoft Corporation) D0B388DA1D111A34366E04EB4A5DD156 C:\windows\system32\Drivers\tdx.sys => MD5 is legit C:\windows\system32\Drivers\tcpip.sys [2014-07-10 03:07] - [2014-04-05 05:25] - 1294272 ____A (Microsoft Corporation) 5579DD18546999F5D0EC39D018726C6B C:\windows\system32\dnsrslvr.dll => MD5 is legit C:\windows\system32\mpssvc.dll => MD5 is legit C:\windows\system32\bfe.dll => MD5 is legit C:\windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\windows\system32\SDRSVC.dll => MD5 is legit C:\windows\system32\vssvc.exe => MD5 is legit C:\windows\system32\wscsvc.dll => MD5 is legit C:\windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\windows\system32\wuaueng.dll => MD5 is legit C:\windows\system32\qmgr.dll => MD5 is legit C:\windows\system32\es.dll => MD5 is legit C:\windows\system32\cryptsvc.dll [2013-08-29 22:45] - [2013-07-09 07:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9 C:\Program Files\Windows Defender\MpSvc.dll [2013-08-29 21:56] - [2013-05-27 07:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47 C:\windows\system32\ipnathlp.dll => MD5 is legit C:\windows\system32\iphlpsvc.dll => MD5 is legit C:\windows\system32\svchost.exe => MD5 is legit C:\windows\system32\rpcss.dll => MD5 is legit **** End of log **** Code:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by ***** (administrator) on 27-07-2014 at 16:07:18 Running from "C:\Users\*****\Desktop" Microsoft Windows 7 Starter Service Pack 1 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ cryptsvc Service is not running. Checking service configuration: The start type of cryptsvc service is OK. The ImagePath of cryptsvc service is OK. The ServiceDll of cryptsvc: "%SystemRoot%\system32\cryptsvc.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Other Services: ============== File Check: ======== C:\windows\system32\nsisvc.dll => MD5 is legit C:\windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\windows\system32\dhcpcore.dll => MD5 is legit C:\windows\system32\Drivers\afd.sys [2014-07-10 03:07] - [2014-05-30 09:36] - 0338944 ____A (Microsoft Corporation) D0B388DA1D111A34366E04EB4A5DD156 C:\windows\system32\Drivers\tdx.sys => MD5 is legit C:\windows\system32\Drivers\tcpip.sys [2014-07-10 03:07] - [2014-04-05 05:25] - 1294272 ____A (Microsoft Corporation) 5579DD18546999F5D0EC39D018726C6B C:\windows\system32\dnsrslvr.dll => MD5 is legit C:\windows\system32\mpssvc.dll => MD5 is legit C:\windows\system32\bfe.dll => MD5 is legit C:\windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\windows\system32\SDRSVC.dll => MD5 is legit C:\windows\system32\vssvc.exe => MD5 is legit C:\windows\system32\wscsvc.dll => MD5 is legit C:\windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\windows\system32\wuaueng.dll => MD5 is legit C:\windows\system32\qmgr.dll => MD5 is legit C:\windows\system32\es.dll => MD5 is legit C:\windows\system32\cryptsvc.dll [2013-08-29 22:45] - [2013-07-09 07:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9 C:\Program Files\Windows Defender\MpSvc.dll [2013-08-29 21:56] - [2013-05-27 07:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47 C:\windows\system32\ipnathlp.dll => MD5 is legit C:\windows\system32\iphlpsvc.dll => MD5 is legit C:\windows\system32\svchost.exe => MD5 is legit C:\windows\system32\rpcss.dll => MD5 is legit **** End of log **** Geändert von thomas_walte (27.07.2014 um 14:08 Uhr) |
27.07.2014, 20:11 | #32 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Start-Taste drücken, in das Suchfeld CMD eintippen, oben bei CMD dann Rechtsklick als Admin ausführen.
__________________Dann den Befehl nochmal ausführen.
__________________ |
27.07.2014, 21:08 | #33 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als VerknüpfungCode:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by ***** (administrator) on 27-07-2014 at 23:06:18 Running from "C:\Users\*****\Desktop" Microsoft Windows 7 Starter Service Pack 1 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Dnscache Service is not running. Checking service configuration: The start type of Dnscache service is OK. The ImagePath of Dnscache service is OK. The ServiceDll of Dnscache service is OK. Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ cryptsvc Service is not running. Checking service configuration: The start type of cryptsvc service is OK. The ImagePath of cryptsvc service is OK. The ServiceDll of cryptsvc: "%SystemRoot%\system32\cryptsvc.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Other Services: ============== File Check: ======== C:\windows\system32\nsisvc.dll => MD5 is legit C:\windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\windows\system32\dhcpcore.dll => MD5 is legit C:\windows\system32\Drivers\afd.sys [2014-07-10 03:07] - [2014-05-30 09:36] - 0338944 ____A (Microsoft Corporation) D0B388DA1D111A34366E04EB4A5DD156 C:\windows\system32\Drivers\tdx.sys => MD5 is legit C:\windows\system32\Drivers\tcpip.sys [2014-07-10 03:07] - [2014-04-05 05:25] - 1294272 ____A (Microsoft Corporation) 5579DD18546999F5D0EC39D018726C6B C:\windows\system32\dnsrslvr.dll => MD5 is legit C:\windows\system32\mpssvc.dll => MD5 is legit C:\windows\system32\bfe.dll => MD5 is legit C:\windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\windows\system32\SDRSVC.dll => MD5 is legit C:\windows\system32\vssvc.exe => MD5 is legit C:\windows\system32\wscsvc.dll => MD5 is legit C:\windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\windows\system32\wuaueng.dll => MD5 is legit C:\windows\system32\qmgr.dll => MD5 is legit C:\windows\system32\es.dll => MD5 is legit C:\windows\system32\cryptsvc.dll [2013-08-29 22:45] - [2013-07-09 07:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9 C:\Program Files\Windows Defender\MpSvc.dll [2013-08-29 21:56] - [2013-05-27 07:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47 C:\windows\system32\ipnathlp.dll => MD5 is legit C:\windows\system32\iphlpsvc.dll => MD5 is legit C:\windows\system32\svchost.exe => MD5 is legit C:\windows\system32\rpcss.dll => MD5 is legit **** End of log **** |
28.07.2014, 18:01 | #34 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Kam wieder ne Fehlermeldung?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.07.2014, 18:53 | #35 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Nachdem ich als run as admin ausgeführt habe kam beim ersten mal wieder access is denied beim zweiten Versuch dann nicht mehr |
29.07.2014, 10:17 | #36 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung http://download.bleepingcomputer.com...7/CryptSvc.reg http://download.bleepingcomputer.com...7/Dnscache.reg Beide Dateien auf dem Desktop speichern und mit Rechtsklick als Admin ausführen, erlauben. Reboot und frisches FSS Log bitte.
__________________ --> Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung |
29.07.2014, 12:08 | #37 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Beide Dateien konnte ich nur mit Doppelklick starten lassen Dann kam die Meldung das die Programme etwas zur registry ? zugefügt haben Code:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by ***** (administrator) on 29-07-2014 at 14:04:23 Running from "C:\Users\*****\Desktop" Microsoft Windows 7 Starter Service Pack 1 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ cryptsvc Service is not running. Checking service configuration: The start type of cryptsvc service is OK. The ImagePath of cryptsvc service is OK. The ServiceDll of cryptsvc: "%SystemRoot%\system32\cryptsvc.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Other Services: ============== File Check: ======== C:\windows\system32\nsisvc.dll => MD5 is legit C:\windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\windows\system32\dhcpcore.dll => MD5 is legit C:\windows\system32\Drivers\afd.sys [2014-07-10 03:07] - [2014-05-30 09:36] - 0338944 ____A (Microsoft Corporation) D0B388DA1D111A34366E04EB4A5DD156 C:\windows\system32\Drivers\tdx.sys => MD5 is legit C:\windows\system32\Drivers\tcpip.sys [2014-07-10 03:07] - [2014-04-05 05:25] - 1294272 ____A (Microsoft Corporation) 5579DD18546999F5D0EC39D018726C6B C:\windows\system32\dnsrslvr.dll => MD5 is legit C:\windows\system32\mpssvc.dll => MD5 is legit C:\windows\system32\bfe.dll => MD5 is legit C:\windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\windows\system32\SDRSVC.dll => MD5 is legit C:\windows\system32\vssvc.exe => MD5 is legit C:\windows\system32\wscsvc.dll => MD5 is legit C:\windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\windows\system32\wuaueng.dll => MD5 is legit C:\windows\system32\qmgr.dll => MD5 is legit C:\windows\system32\es.dll => MD5 is legit C:\windows\system32\cryptsvc.dll [2013-08-29 22:45] - [2013-07-09 07:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9 C:\Program Files\Windows Defender\MpSvc.dll [2013-08-29 21:56] - [2013-05-27 07:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47 C:\windows\system32\ipnathlp.dll => MD5 is legit C:\windows\system32\iphlpsvc.dll => MD5 is legit C:\windows\system32\svchost.exe => MD5 is legit C:\windows\system32\rpcss.dll => MD5 is legit **** End of log **** |
29.07.2014, 16:04 | #38 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Boah, das nervt jetzt aber Windows DVD da?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.07.2014, 16:14 | #39 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung sorry :-) Ich habe Windows 7 Starter, das war alles schon instaliert auf dem Laptop und ich habe bei diesem kleinen Laptop kein DVD Laufwerk. Auf der Rückseite ist ein Sticker mit dem Produkt Key aber der key ist kaum noch zu lesen :-) Ist mein Problem noch groß oder einfach schwer zu lösen ? Tut mir wirklich leid das es nervt. |
30.07.2014, 11:49 | #40 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Bemerkst Du noch Probleme? Da laufen 2 Dienste nicht, und ich bekomme sie auch nicht zum laufen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.07.2014, 13:06 | #41 |
| Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Beim hoch und runterfahren brauch er ein wenig länger als vor dem Virus Problem. Ansonsten kann ich mich nicht beklagen. Ich würde das so akzeptieren zumal das Laptop ja auch schon bald 2 Jahre alt ist. Wenn Du sagst ich bin befreit von Viren habe ich kein Problem. Wie kann ich mich in Zukunft am besten schützen ? Mit AVIRA ? weil dieses ja kostenlos ist :-) |
30.07.2014, 20:49 | #42 |
/// the machine /// TB-Ausbilder | Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung Avira is scheisse. Poste bitte noch ein frisches FRST log, ich schau nochmal schnell drüber.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 7 / TR/Rogue.1123358 / VBS/Kryptik.N / Kopien auf USb Stick nur als Verknüpfung |
adobe, avg, avira, bonjour, cs3, desktop, dnsapi.dll, fehler, google, hdd0(c:, mozilla, mp3, problem, programm, prozesse, realtek, registry, rundll, server, services.exe, software, stick, svchost.exe, usb, viren, windows, wscript.exe, wuauclt.exe |