![]() |
|
Alles rund um Windows: Virus/ Trojaner im Windows System ?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() | #1 |
| ![]() Problem: Virus/ Trojaner im Windows System ? Sehr geehrtes Trojaner Board Team, Ich bin neu hier und somit ist dies mein erster Eintrag. Daher hoffe ich, dass ich soweit alles richtig gemacht habe und gegen keine Regel verstossen habe. Ich habe seit Donnerstag ein Problem mit meinem Pc und war mir eigentlich ziemlich sicher, dass es ein Virenproblem sein muss. Da mein Virenscanner (AVG free version) aber nichts gefunden hatte, kann ich nicht eindeutig sagen ob es nicht vielleicht doch ein anderes Problem ist. Im folgenden möchte ich euch den Werdegang genauer beschreiben. Ich weiss zwar nicht ob dies relevant ist, aber meine Mitbewohnerin und ich teilen uns den Rechner und sie guckt gern stundenlang Netflix. Bis sich am Donnerstag Netflix aufhing und dabei sämtliche Funktionen wie schliessen des Browsers oder gar die Anzeige des Explorers verweigerte. Auch der Taskmanager liess sich nicht öffnen. Ich musste den Pc quasi nach längeren warten, in dem sich nichts tat, per knopfdruck runterfahren. Im ersten Moment hab ich mir nicht gross etwas dabei gedacht und den Pc ausgelassen. Am Freitag fiel mir auf das es länger dauerte bis sich der Explorer hochfuhr. Nachdem er es dann endlich geschafft hatte, ging ich ins Internet um meine Mails zu lesen. Aber sobald ich den Browser öffnete hing sich nach ein paar minuten der Pc vollkommen auf. Wieder blieb mir nichts anderes übrig, als den Pc zwangsweise durch drücken des ein und ausschalters, zu beenden. Daraufhin lies ich AVG meinen Pc scannen, doch wie zu Anfangs schon genannt, fand dieser nichts. Also dachte ich es liegt vielleicht daran, weil ich Windows Update länger nicht ausgeführt habe ( Ich habe die Funktion aktiviert in der ich manuell festlege, wann ich die Updates runterladen möchte) Windows Update gab mir allerdings eine Fehlermeldung dass es nicht möglich war die Updates runterzuladen. Da mir AVG mit seiner Werbung schon länger auf den Keks ging und er nichts fand kam ich auf die glorreiche Idee am Samstag, AVG zu deinstallieren. ( Im abgesicherten Modus m. Netzwerktreibern.) Deswegen kann ich glaube ich auch keine Logfiles senden(?!) Ich wollte mir Bitdefender installieren, doch ich konnte es nicht aus dem Internet runterladen, es war kein Netzwerk angeblich aktiv. durch einmaliges abrechen und wieder beginnen konnte der download dann doch durchgeführt werden. Doch beim öffnen der Datei kam immer die Warnung, dass es nicht auf den pc gespeichert werden konnte und ich soll mich bei bestehen des problem an dem Administrator wenden. ( Es ist mein Pc also bin ich doch der Administrator oder nicht?!) Auch hier, ging nach nochmaligen klicken auf die datei das speichern aber beim ausführen brach er mitten drin ab und gab mir die Meldung die Datei sei korrupt. Ich versuchte andere Programme zu laden, auch hier, das selbe Problem. Da ich annahm das Problem liege am Downloaden selber, benutze ich einen anderen Pc und lud mir dort Bitdefender runter und zog diesen mittels USB auf meinen Pc. Das Programm liess sich öffnen hing sich aber mittendrin auf. Wieder erschien die Meldung das die Datei korrupt sei. Zeitgleich öffnete sich in einem kleinen Fenster der Hinweis das kein Dienst zur für Windows updates zur Verfügung stehen würde. Da ich ratlos war suchte ich nach einer Lösung für das Problem und stiess dabei auf einen sehr ähnlichen Fall der hier im Board schoneinmal gefragt wurde. Ich hoffe es ist okay diesen hier zu posten.https://www.trojaner-board.de/108812-virus-malware-verhindert-installation-start-jeglicher-anti-malware-virusprogramme.html Ich las in dem Bericht von damals, dass man den Betroffenen empfahl Combofix zu benutzen. Da ich keine Logfiles finden konnte, und mein Windows eindeutig ne Macke hat, las ich mir den Leitfaden durch und benutze es. Ich weiss man soll nicht auf eigene Faust handeln und ich gelobe beim nächsten mal mich gleich an erfahrene Leute zu wenden. Dies war jedenfalls der Analyse Bericht von Combofix. Ich hoffe jemand kann mir weiter helfen, bevor ich das Ding Schrotte ![]() Ich bedanke mich für jegliche Hilfe im Voraus. LG. Code:
ATTFilter ComboFix 18-08-08.01 - Mermer 27.01.2019 1:34.1.2 - x64 NETWORK Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4061.3482 [GMT 1:00] ausgeführt von:: c:\users\Mermer\Desktop\ComboFix.exe SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END . . ((((((((((((((((((((((( Dateien erstellt von 2018-12-27 bis 2019-01-27 )))))))))))))))))))))))))))))) . . 2019-01-27 00:42 . 2019-01-27 00:42 -------- d-----w- c:\users\Default\AppData\Local\temp 2019-01-27 00:14 . 2019-01-27 00:14 57360 ----a-w- c:\programdata\agent.uninstall.1548548046.bdinstall.v2.bin 2019-01-26 22:52 . 2019-01-26 22:52 76460 ----a-w- c:\programdata\agent.update.1548543148.bdinstall.v2.bin 2019-01-26 22:29 . 2019-01-26 22:29 110132 ----a-w- c:\programdata\agent.1548541773.bdinstall.v2.bin 2019-01-26 21:54 . 2019-01-26 21:54 -------- d-----w- c:\programdata\Bitdefender Agent 2019-01-14 18:59 . 2019-01-14 18:59 -------- d-----w- c:\users\Mermer\AppData\Roaming\HPPSDr 2019-01-14 18:02 . 2018-04-19 07:04 988296 ------w- c:\windows\system32\HPDiscoPM0853.dll 2019-01-14 15:42 . 2019-01-14 17:56 -------- d-----w- c:\users\Mermer\AppData\Roaming\HP_Easy_Start 2019-01-10 12:23 . 2019-01-10 12:47 -------- d-----w- c:\windows\twain_64 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2018-12-06 17:40 . 2018-12-06 17:40 137810048 -c--a-w- c:\windows\system32\MRT.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2016-01-19 02:56 322408 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HP ENVY 5000 (NET)"="c:\program files\HP\HP ENVY 5000 series\Bin\ScanToPCActivationApp.exe" [2018-04-19 4065416] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Hama Wireless LAN Utility.lnk - c:\program files (x86)\Hama\Common\RaUI.exe -s [2017-2-7 974848] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] R2 DigitalWave.Update.Service;Digital Wave Update Service;c:\program files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe;c:\program files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [x] R2 PDF24;PDF24;c:\program files (x86)\PDF24\pdf24.exe;c:\program files (x86)\PDF24\pdf24.exe [x] R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys;c:\windows\SYSNATIVE\DRIVERS\ew_hwusbdev.sys [x] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys;c:\windows\SYSNATIVE\DRIVERS\ewusbnet.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 PTSimBus;PenTablet Bus Enumerator;c:\windows\system32\DRIVERS\PTSimBus.sys;c:\windows\SYSNATIVE\DRIVERS\PTSimBus.sys [x] R3 PTSimHid;PenTablet Simulated HID MiniDriver;c:\windows\system32\DRIVERS\PTSimHid.sys;c:\windows\SYSNATIVE\DRIVERS\PTSimHid.sys [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys;c:\windows\SYSNATIVE\DRIVERS\RTL8192su.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr QWAVE wcncsvc . Inhalt des "geplante Tasks" Ordners . 2019-01-27 c:\windows\Tasks\DriverToolkit Autorun.job - c:\program files (x86)\DriverToolkit\DriverToolkit.exe [2016-01-28 12:15] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2016-01-18 19:18 357376 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-11 162328] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-11 386584] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-11 417304] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Mermer\AppData\Roaming\Mozilla\Firefox\Profiles\72su9us7.default\ FF - prefs.js: browser.startup.homepage - file:///C:/Users/Mermer/Desktop/Chinesisch_Komplett/content/de/besserlernen/assoziation/assoziation1.html . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKLM-Run-AVGUI.exe - c:\program files (x86)\AVG\Antivirus\AvLaunch.exe ShellIconOverlayIdentifiers-{472083B0-C522-11CF-8763-00608CC02F24} - (no file) . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10c.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}] @Denied: (A 2) (Everyone) @="IFlashBroker3" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\AVG] "SymbolicLinkValue"=hex(6):5c,00,52,00,45,00,47,00,49,00,53,00,54,00,52,00,59, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\ . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2019-01-27 01:46:32 ComboFix-quarantined-files.txt 2019-01-27 00:46 . Vor Suchlauf: 22 Verzeichnis(se), 293.630.799.872 Bytes frei Nach Suchlauf: 27 Verzeichnis(se), 293.481.283.584 Bytes frei . - - End Of File - - C68F12E70B8FBF0F7BE7502511123D44 A36C5E4F47E84449FF07ED3517B43A31 Geändert von cosinus (27.01.2019 um 13:14 Uhr) Grund: code tags |
Themen zu Virus/ Trojaner im Windows System ? |
antivirus, combofix, desktop, firefox, helper, home, internet, internet explorer, mozilla, netzwerk eingeschränkt, problem, realtek, scan, security, senden, software, svchost.exe, system, taskmanager, trojaner, trojaner board, updates, usb, virus ?, werbung, windows, windows 7 64 bit, windows updates, windowssystem blockiert |