Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: AutoKMS.exe, Twext.exe etc.

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 07.11.2016, 18:04   #1
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Hallo. Mein Sohn hat sich anscheinend mal wieder was eingefangen - - anscheinend mal wieder selber schuld.

Wie auch immer... Auslöser scheinen vom Datum her zu sein:
AutoKMS.exe, twext.exe, loader.exe, jexplorer.exe, svc_host.exe und host32.exe zu sein. (alle in C:\windows)

Kann mir einer die Dateien erklären? FRST etc. noch nicht gemacht.

Danke im Voraus

Ach ja: Problem ist, dass sich Firefox, Thunderbird usw. aufhängen und abstürzen ,ebenso andere Programme. Windows fährt öfter herunter mit der Meldung 'Error occured, trying to fix...' oder später: to prevent damage, shutting down..

Okay warte auf Antwort

Alt 08.11.2016, 12:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Zitat:
Kann mir einer die Dateien erklären?
So einfach ist die Welt nicht.
Man kann keine verlässliche Angaben machen nur weil man den Dateinamen kennt.
Falls du es noch nicht wusstest: Dateinamen sind beliebig und veränderbar, wenn du das kannst, kann Malware das auch.

Es fehlen Logfiles deines Virenscanners, die die Funde und die o.g. Dateien protokollieren. Ohne die Angaben zu den Funden kannst du keine Hilfe erwarten.

Davon mal ab hast du nichtmal dein Betriebssystem genannt!
__________________

__________________

Alt 08.11.2016, 19:54   #3
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Windoof 7..., 64bit
was für logs? Mein AV findet nichts
hab ja auch nix in die richtung geschrieben

Also dass ein AV was gefunden hätte. Hab ja auch nicht gescannt..........

---
ed!t :
hab hier am TB nach den dateien gesucht einzeln. Fand da einiges unschönes wie Backdoor, Zbot, TDSS... Außerdem : autokms? MS office crack? weiß ich nix von... Wir haben kein MS office sondern OpenOffice/Notepad++
__________________

Alt 08.11.2016, 22:04   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



+++ WICHTIGER HINWEIS +++


Während der Analyse und Bereinigung nimmst du KEINERLEI Änderungen auf eigene Faust vor, d.h. du installierst oder deinstallierst keine Software ohne Absprache.
Auch veränderst du keine Systemeinstellungen, solange wir deinen Fall bearbeiten. Änderungen, Installationen oder Deinstallationen machst du AUSSCHLIESSLICH nur auf Anweisung!
Es wird erforderlich sein, deinen Virenscanner zu deaktivieren und in bestimmten Fällen auch zu deinstallieren, damit vernünftig bereinigt werden kann. Dein System ist daher erst wenn wir hier fertig sind wieder für den alltäglichen Gebrauch wie surfen oder mailen von mir freigegeben.

Gelesen und verstanden?



Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.11.2016, 20:19   #5
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Hmmm...lol
'Diese Anwendung ist mit Ihrem System nicht kompatibel. Bitte nutzen Sie FRST64.'
Aaaaaber:
'Diese Anwendung ist mit Ihrem System nicht kompatibel. Bitte nutzen Sie FRST32.'

von filepony.de downgeloadet... Hmm habs 3mal probiert.

ja, gelesen und verstanden den roten text

Geht wenigstens Musik download oder nicht?


Alt 10.11.2016, 12:05   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Downloading Farbar Recovery Scan Tool
__________________
--> AutoKMS.exe, Twext.exe etc.

Alt 10.11.2016, 18:58   #7
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Standard

bulls***!!!



Stürzt immer ab:
Untersuchen => 'Farbar Recovery Scan Tool funktioniert nicht mehr...'
Habs jetzt mindestens 30x getestet, von Filepony und vom anderen Link vorher. Gleicher Effekt. Abgesicherter Modus auch, und Recovery auch. Schöner Mist

Wäre ein Neuaufsetzen (mal wieder) in Betracht zu ziehen?

Sorry bzgl Musikdownload

Alt 10.11.2016, 21:55   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



1. Schritt: Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers




2. Schritt: Kaspersky TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.11.2016, 22:19   #9
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Icon30

AutoKMS.exe, Twext.exe etc.



Avira sagt:
tdsskiller.exe : TR/Gendal.2927.338
Malwarebytes Anti Rootkit läuft schon seit gestrrn abend. Kein effekt, hängt...hab's jetzt abgebrochen. Sorry, aber ich kann ja auch nix dafür

Jedoch heute:
Zitat:
Zitat von einer PN an mich (Absender bleibt unerkannt)
Hallo... AutoKMS ist ein bekannter ms office crack, was soll der s***, setz deine Kiste mit w10 neu auf
Troll? Mal alles lesen von mir? Hab die PN mal gemeldet.

Werde PC ins Geschäft bringen. Danke Cosinus für deine Hilfeversuche - vielleicht war ich auch zu dumm und es ging nicht.

Please close the thread.

Alt 11.11.2016, 22:32   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Der aus der PN hat aber recht. AutoKMS ist ein sehr bekannter Office Crack.

Ich hab nur noch nix gesagt weil du kein einziges Log gepostet hast. Ohne Logs ist Hilfe prinzipiell unmöglich.

Viel Erfolg in der PC-Werkstatt
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.11.2016, 12:39   #11
i_needhelp
Gesperrt
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Der PN Schreiber hätte jedoch darauf achten können dass ich OpenOffice und Notepad++ habe. Ich habe MS Office nur auf meinem Firmenrechner für HomeOffice etc. Dabei handelt es sich um eine (100%) legale Firmenlizenz. Alles andere ist jetzt egal. Danke cosinus. Thread schließen bitte, ich werde in Lob&Kritik darauf hinweisen wenn ich Erfolg hatte... oder auch nicht

/edit: Ein gewisser DaGuru hielt die Nachricht nicht für 'beleidigend', da es ja stimmt. Bei der Gelegenheit könnt ihr ja gleich meinen Account sperren. Bei dieser unsozialen und unprofessionellen Hilfe hier...

/edit2: <- der trifft's ganz gut

/edit3: dass ihr meinen account sperrt und einen Grund mehr habt:


<- der anonymisierte PN schreiber

/edit4: hab ich mir von kerri88 aka Daniela abgeguckt...

Alt 12.11.2016, 14:23   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AutoKMS.exe, Twext.exe etc. - Standard

AutoKMS.exe, Twext.exe etc.



Der PN Schreiber hat aber schon recht.
Ich hab nur meine KLappe gehalten, weil allein der Dateiname noch nichts aussagt. Erst wenn ich die typischen Anzeichen gesehen hätte....aber dazu fehlten ja die Logs

Deine Kritik ist hier deswegen fehl am Platz. Und auch weil du keine Logs gepostet hast, kann niemand sehen, dass du LibreOffice nutzt.

Wenn du keine Logs postest und aller Wahrscheinlichkeit nach Cracks auf dem Rechner bunkerst, ist der Vorwurf von unprofessioneller Hilfe übrigens ziemlich lächerlich...
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu AutoKMS.exe, Twext.exe etc.
abstürze, abstürzen, andere, antwort, aufhängen, c:\windows, dateien, datum, eingefangen, erklären, error, firefox, gefangen, gen, herunter, host.exe, meldung, nicht, problem, schei, thunderbird, twext.exe, windows, öfter




Ähnliche Themen: AutoKMS.exe, Twext.exe etc.


  1. Funde PUP.Optional.DownloadGuide und HackTool.AutoKMS, Windows 8.1 64 Bit
    Log-Analyse und Auswertung - 09.10.2016 (1)
  2. Win 7 - MSIL/Injector.YT in AutoKMS.exe
    Log-Analyse und Auswertung - 05.02.2016 (15)
  3. TR/Dropper.Gen in twex.exe, twext.exe und sdra64.exe + mehr
    Plagegeister aller Art und deren Bekämpfung - 15.11.2009 (4)
  4. C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden
    Log-Analyse und Auswertung - 29.09.2009 (2)
  5. 'TR/Crypt.ZPACK.Gen' in der Datei 'C:\WINDOWS\System32\twext.exe'
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (2)
  6. REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe,C:\WINXP\s ystem32\twext.exe
    Log-Analyse und Auswertung - 15.08.2009 (19)
  7. twext.exe trojaner?
    Plagegeister aller Art und deren Bekämpfung - 01.08.2009 (2)
  8. twext.exe zbot-Trojaner war auf meinem Compi - und jetzt?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2009 (15)
  9. Trojaner.DropperGen; twext.exe
    Log-Analyse und Auswertung - 16.05.2009 (12)
  10. dropper.gen in twext.exe
    Plagegeister aller Art und deren Bekämpfung - 14.05.2009 (0)

Zum Thema AutoKMS.exe, Twext.exe etc. - Hallo. Mein Sohn hat sich anscheinend mal wieder was eingefangen - - anscheinend mal wieder selber schuld. Wie auch immer... Auslöser scheinen vom Datum her zu sein: AutoKMS.exe, twext.exe, loader.exe, - AutoKMS.exe, Twext.exe etc....
Archiv
Du betrachtest: AutoKMS.exe, Twext.exe etc. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.