|
Log-Analyse und Auswertung: unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.12.2006, 16:50 | #1 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen also folgendes: ich habe mir vor kurzem einen Virus /Wurm/trojaner oder was auch immer geholt und bin nicht in der Lage ihn mit sowohl Ad-Aware SE Personal, Spybot, Spyware Doctor als auch Avast! Antivirus wieder zu entfernen, obwohl ich diese eigentlich durchgehend am laufen habe und ich bisher immer höchstes Vertrauen in diese Tools setzen konnte... Sie entfernen zwar beinahe jedesmal Trojaner etc. schaffen es jedoch nicht den Kern vollständig zu bereinigen. Die Folgen des Virusses sind, dass ich kaum noch schreiben kann, da es irgendwie auf meine tastatureingaben einfluss zu nehmen scheint(auch jetzt gerade). Bestimmte Buchstaben muss ich bis zu 50mal drücken , damit sie erscheinen weil vorher immer nur der Windows XP-Ping.wav erklingt und sich nichts tut stattdessen aber immer die leiste oben im Fenster markiert wird, die man normalerweise mit Alt+entsprechender Taste (für Datei, Bearbeiten, Ansicht etc.) aufruft. entschuldigt wenn ich nicht mehr schreiben kann aber für den abschnitt hab ich schon ca. ne halbe stunde gebraucht... hier noch mein hijack log Logfile of HijackThis v1.99.1 Scan saved at 16:21:45, on 04.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe c:\progra~1\mozill~1\firefox.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Jules\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: (no name) - {04FB360F-3E0B-477B-B0FF-96D04AAB2909} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: (no name) - {B71CA25E-1740-AA28-BC2D-5342AB88A293} - (no file) O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Dllload] C:\WINDOWS\system32\ras64.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://p0t-head.spaces.msn.com//PhotoUpload/MsnPUpld.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6C35F5F0-7C53-4CF5-B0C1-ADDF4116D45F}: NameServer = 217.237.148.70 217.237.149.142 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: , O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\h0j4la1q1d.dll (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe danke schonmal im vorraus für die rettung in der not... P.Escobar |
04.12.2006, 16:54 | #2 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen und wo dieser link jetzt herkommt kann ich mir jetzt auch nich erklären
__________________ |
05.12.2006, 22:20 | #3 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen HALOOOOOOOOO?! bekommt man hier auch antworten oder ist dieses Forum für Monologe gedacht?
__________________ |
05.12.2006, 22:38 | #4 |
/// Helfer-Team | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Du scheinst den Sinn und Zweck eines Forums nicht verstanden zu haben. Hier tauschen sich Mitglieder über Probleme und Sonstiges aus. Jedes Mitglied antwortet, wenn es Lust und Laune hat. Es gibt keine Pflicht zur Antwort. Wenn Mitglieder bei der Lösung von Problemen helfen, tun sie das freiwillig und in ihrer Freizeit. Und das Ganze erfolgt unentgeltlich. Wenn Dir die Behandlung Deines Problemes zu langsam vorkommt, packe den PC unter die Arme, nehme Deine Brieftasche und besuche eine Computerwerkstatt. Alternativ wäre Computerdoc24 zu empfehlen.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
07.12.2006, 14:44 | #5 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen jetzt hör mal zu du wichtigtuer dieses Forum heisst trojaner-board und da erwarte ich, dass sich, neben den Leuten - für die es eigentlich gedacht sein sollte - ,die Fragen zu ihren spezifischen Problemen haben, auch welche befinden, die Plan von Trojanern und anderer Malware haben. würde ich einen Haufen inkompetenter Idioten nach ihrer Meinung fragen wollen, die selber mit ihrem PC nicht klarommen, hätte ich die selbe Frage auch im Chatraum von bravo.de stellen können. Weitergehend möchte ich dir für die links danken, auch wenn sie nicht wirklich geholfen haben... mfG P. Escobar |
07.12.2006, 14:54 | #6 |
Moderator, a.D. | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Vermutlich ist dir bislang nicht geantwortet worden, weil gerade die User, die sich mit der Thematik auskennen, zunehmend weniger Lust haben, den Opfern die relevanten Infos aus der Nase zu ziehen. Nur soviel: Es ist common sense, dass die von dir angesprochenen Programme Schädlingsinfektionen nicht zuverlässig beseitigen können. Ohne weitere Infos zum gefundenen Schädling bleibt nur der Rat, die Kiste plattzumachen und nach Anleitung im Anleitungsforum neu aufzusetzen. Und auch mit weiteren Infos zum Schädling ist das Formatieren und Neuaufsetzen in sehr vielen Fällen die beste Lösung. Weiterhin gibts bei hijackthis.de eine automatische Auswertung deines Logs; das bringt dich zusammen mit Google evtl. auch weiter. Gruß Yopie |
07.12.2006, 21:43 | #7 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen welche weiteren infos denn bitte? reicht ein hijack log nicht?! ich mein sorry aber ich halte meine beschriebung schon für ziemlich detailliert... ich hab mir übrigens auchnoch Kaspersky zugelegt und der konnte es auch nicht bekämpfen mfg Pablo Escobar |
07.12.2006, 21:49 | #8 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen wie bitte?! ich sehe gerade ich habe eine "Verwarnung" bekommen wegen unangemessener Ausdrücke. Idio* ist also unangemessen ja? oder war es vllt der wichtig****??? ohman wie lächerlich |
07.12.2006, 22:18 | #9 | ||||||||
/// TB-Ausbilder | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernenZitat:
Zitat:
Zitat:
Zitat:
Mich erinnert die Beschreibung eher an eine Maus, die dir dauernd den Focus ausm Fenster nimmt oÄ Zitat:
Zitat:
Felix hat dir gesagt, dass ihm dein Verhalten nicht gefällt und du mit deinen Erwartungen bei ner Hotline besser aufgehoben wärst. Sprich, er wäre zu dem Zeitpunkt durchaus noch bereit gewesen dir zu helfne. Jetzt sicherlich nicht mehr. Es würde uns die Sache wirklich erheblich erleichtern, wenn du zb mal die vom AV gelöschten Dateien und deren Trojanerbezeichnung nennen könntest. Zitat:
Zitat:
Aber das wollte ich nur mal angemerkt haben, es ist keine Aussage über dich, sondern über den Eindruck den du hinterlässt. Ich würds mit dir nochmal probieren, falls du ein bisserl Infos nachlieferst und die ganzen überflüßigen Satzzeichen weglässt. lg myrtille (ich kann dich aber gleich mal vorwarnen, dieses Wochenende werd ich wahrscheinlich fern des Internets verbringen ) |
08.12.2006, 14:03 | #10 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen OHA welche mühe sich da jemand gemacht hat... respekt. dann werd ich mal zusehen, dass ich auch mal ein bisschen was leiste: also, avast hab ich inzwischen gelöscht, weil das nich mit Kaspersky kompatibel ist, kann also demnach keine genaueren infos (klärt mich auf wenn es anders ist) angeben. Nun hab ich also Kaspersky, welcher -C:/System Volume Information/_restore{jede Menge Zahlen und Buchstaben, die ich nicht kopieren kann}/RP20/A0007858.exe 'not-a-virus:AdWare.Win32.stud.a -Process (PID 2560) tried to acces Kaspersky Anti-Virus Proces (PID 1656), but has been blocked... bla -C:/System Volume Information/_restore{bla}/A0051930.exe -> Trojan.Win32.Pakes 2einträge später: -C:/System Volume Information/_restore{bla}/A0051930.exe is still infected, postponed ok jetzt schreib ich mal nurnoch die Trojanernamen auf da wohl herausgehen müsste, dass sie sich ausschliesslich im Ordner C./System volume Information/_restore befinden, sollte es anders sein werde ich dies selbstverständlich hinzufügen -CryptFF//eee2.exe 'not-a-virus.AdWare.Win32.MediaMotor.k.' -eee2.exe is still infected,postponed -CryptFF//UPX |
08.12.2006, 15:57 | #11 |
| unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen "C:/System Volume Information/_restore" gehört zur Systemwiederherstellung. Um dort die Trojaner oder was auch immer zu löschen ist es das einfachste alle Systemwiederherstellungspunkte zu löschen. (Falls du alle Punkte behalten willst führe die Anleitung nicht aus!) Das geht so: Systemsteuerung < System < den "Reiter" Systemwiederherstellung anwählen < Haken bei "Systemwiederherstellung deaktivieren" machen < PC neustarten < Systemsteuerung < System < den "Reiter" Systemwiederherstellung anwählen < Haken bei "Systemwiederherstellung deaktivieren" wegmachen Dann kannst du ja nochmal einen kompletten System-Scan machen und das Ergebnis posten. MfG |
09.12.2006, 11:09 | #12 | |
/// TB-Ausbilder | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Hi, lasse zudem diese Dateien: [quote C:\WINDOWS\system32\ras64.exe eee2.exe [/quote] bei virustotal auswerten. Anschließend kannst du noch look2mefix drüberlaufen lassen und diese Beiträge im HJT fixen: (den ersten nur, wenn du die seite nicht kennst, bzw nicht willst.) Zitat:
|
11.12.2006, 17:04 | #13 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen herlichen dank erstmal für die hilfe, ich glaube jedoch dass es damit noch nicht getan ist... der beitrag war eigentlich ellenlang, war jedoch plätzlich verschwunden, bevor ich ihn posten konnte (ich hatte meinen editiert weil ich ihn aus versehen zu früh reingestellt hatte). ihr kännt euch den frust vorstellen, der mich veranlasste nicht nochmal alles neu zu tippen. Also kommt jetzt nochmal die stark verkürzte version ohne pfad etc. download.exe 'Trojan.Win32.Lowzones.cq' + is still infected, postponed index1.exe 'Trojan.Win32.Lowzones.cf' + is still infected, postponed newdr.exe 'Trojan-Downloader.Win32.Adload.o' download.exe 'Trojan.Win32.Lowzones.cq' + is still infected, postponed index1.exe 'Trojan.Win32.Lowzones.cf' newdr.exe 'Trojan-Downloader.Win32.Adload.o' A0001230.exe 'Trojan-Downloader.Win32.Adload.o' A0001279.exe " A0007858.exe 'not-a-virus:AdWare.Win32.Stud.a' + still Infected, postponed CryptFF 'Trojan-Dropper.Win32.Agent.ye' +still infected, postponed CryptFF 'Trojan.Win32.Lowzones.cf' + is still infected, postponed CryptFF 'Trojan-Downloader.Win32.Adload.l' +still infected, postponed CryptFF 'Trojan.Win32.Lowzones.cf' + is still infected, postponed UPack 'Backdoor.Win32.Agobot.afk' + is still infected, postponed CryptFF 'Rootkit.Win32.Agent.p' + is still infected, postponed die doppelten lass ich jetzt mal weg CryptFF 'Trojan-Dropper.Win32.Paradrop.a' + is still infected, postponed eee2.exe 'not-a-virus:AdWare.Win32.MediaMotor.k' + is still infected, postponed CryptFF 'Trojan-Downloader.Win32.Agent.aej' + is still infected, postponed PE_Patch.UPC 'not-a-virus:AdWare.Win32.Lop.ag' + is still infected, postponed run.exe//FSG 'Trojan-Downloader.Win32.Small.ckj' + is still infected, postponed PE_Patch 'Trojan-Dropper.Win32.Delf.rc' + is still infected, postponed http://popunder.adsrevenue.net/popup.php? usw. 'Trojan-Clicker.HTML.Agent.a' + access denied Außerdem versuchten der Prozess PID 2296 auf die Kaspresky Prozesse PID 1680 und PID 1064 zuzugreifen mfg P. Escobar PS:das problem mit dem schreiben hab ich gelöst... war ne defekte F10 taste |
11.12.2006, 17:20 | #14 |
Moderator, a.D. | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Backdoor, siehe Signatur. Gruß Yopie |
17.12.2006, 19:55 | #15 |
Gesperrt | unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen ? nicht besonders hilfreich... |
Themen zu unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen |
ad-aware, adobe, antivirus, appinit_dlls, avast, avast!, bho, browser, desktop, drivers, einstellungen, entfernen, explorer, hijack, hijackthis, icq, internet, internet explorer, microsoft, monitor, mozilla, mozilla firefox, pc tools spyware doctor, programme, software, spyware, symantec, system, t-online, tastatureingaben, urlsearchhook, virus, windows |