|
Log-Analyse und Auswertung: Laptop mit massiven Programmabstürzen. Bitte um HILFE!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.02.2007, 11:28 | #1 | ||
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Auch wenn mir bei meinem letzten Problem winfixer2005scannerinstallde-im-autostart noch nicht fertig geholfen wurde, kommt jetzt hier ein neues Laptop-Problem. Hab den HijackThis drüberlaufen lassen und gleich noch den eScan incl. Find.bat und poste die Ergebnisse hier in der Hoffnung, dass mir doch jemand helfen kann... Zitat:
Zitat:
Gruß Elbspatz |
05.02.2007, 15:14 | #2 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Nochmal zur Klarstellung, es handelt sich um einen anderen Laptop, falls das hier nicht so rübergekommen sein sollte...
__________________Soll ich das System neu aufsetzen? Oder kann ich die Eindringlinge irgendwie killen? Gruß Elbspatz |
07.02.2007, 11:38 | #3 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Hallo.
__________________Dass der eine oder andere Thread hier mal durchs Raster fällt, versteh ich ja, dass aber gleich meine beiden Hilfegesuche ungehört verhallen, finde ich schade. Ich weiß, dass hier Experten am Werk sind, die diese Hilfeleistungen in ihrer Freizeit machen und das rechne ich ihnen auch hoch an. Leider komme ich mir hier trotzdem etwas alleingelassen vor. Ich werde mich wohl anderweitig kümmern müssen, um die beiden Computerprobleme lösen zu können. Danke schön. Gruß Elbspatz |
07.02.2007, 11:58 | #4 | ||
| Laptop mit massiven Programmabstürzen. Bitte um HILFE!Zitat:
bei Virustotal (siehe sig). Zitat:
gehe in der Anleitung weiter vor, falls noch nicht getan. mfg Cleriker |
07.02.2007, 13:56 | #5 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Herzlichen Dank, Cleriker! Ich werde das überprüfen, sobald ich den Laptop wieder in der Hand habe, die Besitzerin brauchte den Rechenknecht mittlerweile wieder. Ich hatte gehofft, das Problem schneller erledigen zu können. Ich melde mich wieder, sobald ich die Ergebnisse habe. Viele Grüße Elbspatz |
09.02.2007, 10:27 | #6 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Hallo Cleriker, die Dateien C:\WINDOWS\gpinstall.exe und C:\WINDOWS\unvise32.exe sind bei Virustotal als virenfrei angezeigt worden (hab versehentlich von meiner Bekannten diese beiden Dateien scannen lassen und nicht O4 - HKLM\..\Run: [GazelDisplay] "\gsyno.exe" -h und O4 - HKLM\..\Run: [KEYPAD] StdKeyPad.exe ) Soll ich die wirklich entfernen lassen? Die "unvise32.exe" z.B. hab ich auf meinem eigenen PC auch drauf... Nicht dass dann was nicht mehr funktioniert... Die beiden letztgenannten Dateien sind aber normale Dateien für den Laptop. "gsyno.exe" gehört zu einem ISDN-Modem "Typhoon" und StdKeyPad.exe zu einem USB-Nummernblock, der Zahleneingaben für Vielrechner erleichtern soll. Kann die nur jetzt leider nicht scannen, da ich den Laptop momentan ums Verrecken nicht in Netz bekomme (Büro-ISDN-Anschluss spinnt) Aber vielleicht hat sich das mit der Erklärung schon erledigt? Viele Grüße Elbspatz |
09.02.2007, 10:52 | #7 | ||||
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Hi, hört sich für mich als Nichtsogerner Frühaufsteher verwirrend an. Zitat:
Zitat:
wie du. Aber escan sagt was anderes Zitat:
Dateien auf und lade sie ebenfalls bei Virustotal hoch. Poste bitte danach das Ergebnis mit Dateigröße. Von Aussagen wie Zitat:
Zusätzlich lade dir den SpywareDoctor runter und scanne das System. Der behauptet beim Googlen nämlich was anderes. mfg Cleriker |
09.02.2007, 11:17 | #8 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Oh je, hab mich wohl doch etwas unklar ausgedrückt (bin heute etwas übernächtigt). Du sagtest mir, ich soll die "gsyno.exe" und die "StdKeyPad.exe" bei Virustotal scannen lassen. Da der Laptop nicht mir gehört, sondern einer Freundin (die sich überhaupt nicht mit sowas auskennt - noch weniger als ich *gg*), hab ich ihr gesagt, was sie tun soll, nur eben falsch. Ich hab sie die "C:\WINDOWS\gpinstall.exe" und "C:\WINDOWS\unvise32.exe" scannen lassen. (leider konnte sie die Scanergebnisse nicht retten, da das Dokument, in das sie den Screenshot einfügen wollte, gecrasht ist und sich nicht wiederherstellen lässt. Jetzt kann ich leider ihren Laptop nicht ans Internet anschließen, um den Scan durchzuführen. Ich trau mich nicht, diese zu scannenden Dateien auf meinen USB-Stick zu holen und über den Firmen-PC ins Internet zu Virustotal zu schicken, nicht dass sich der auch noch was "einfängt"... Wohler wäre mir, wenn ich den Rechner mal für ein paar Tage in die Hände bekäme, aber sie brauch ihn dauernd ... Spyware-Doctor werd ich drüberjagen und dann melde ich mich wieder... Herzlichen Dank für Deine Unterstützung Gruß Elbspatz |
09.02.2007, 12:18 | #9 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Ok, der Spyware-Doc ist fertig und das ist das Ergebnis: Code:
ATTFilter Worm.Viking (W32.Looked.P [Symantec] PE_LEGMIR.D-O [Trend Micro] Worm.Win32.Viking.n [Kaspersky] W32/Looked-B [Sophos] W32/HLLP.Philis.w [McAfee] W32/Viking.I.worm [Panda]) Gefahrenstufe: Hoch Beschreibung: Worm.Viking prepends its malware code to any executable files on the infected system and downloads Trojan.PWSteal.Lineage from www.wowchian.com. It also attempts to replicate through the network by copying itself to the shared folders on the infected system. BlackWorm (Kama Sutra Worm.VB.I) Typ: Wurm Gefahrenstufe: Hoch Beschreibung: BlackWorm is an internet worm that deletes all major anti-virus programs from the users computer. It propogates across the local network exploiting weak shares. This worm is programmed to delete important files and documents from the infected machine on the 3rd of every month. The first deletion is set to be on the 3rd of February, 2006. Hinweis: Toss Caishow (Adware.Dm [Ewido] Adware.Dm.F [BitDefender]) Typ: Browser Helper Object Gefahrenstufe: Erhöht Beschreibung: Caishow is a potentially unwanted application (PUA) from a chinese website http://www.caishow.com. It adds a Browser Helper Object onto Internet Explorer. It is known to produce pop-up advertisements. Deprimierte Grüße Elbspatz |
09.02.2007, 12:33 | #10 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Naja... du hast eine (schöne) Sammlung aus Würmern mit Adware-effekt auf dem jeweiligen System. Folgendes passiert oder ist schon passiert: - Dateien werden infiziert - Netzwerkfreigaben werden realisiert - Ausbreitung über das Netzwerk - Herunterladen von Trojanern Ich weiß nicht, was davon schon passiert ist und kann auch bei Beseitigung nicht auf ein sicheres System schwören. Empfehlung: 1. Sichere die wichtigsten Daten (keine exe,dll,...) auf einem Speicherstick 2. Setze das System nach der verlinkten Anleitung neu auf! 3. Bei Backup der gesicherten Daten setze eine Firewall und ein geupdatetes Antivirprogramm davor mfg Cleriker |
09.02.2007, 13:10 | #11 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Danke für die Antwort, auch wenn sie mir nicht gefällt. Ich hab es schon geahnt, dass ich mich im Format C: üben darf. Naja, einmal ist immer das erste Mal. Mit der schönen Anleitung von Euch wird das scho werden. Kann ich von den Daten auch Office-Dateien retten oder sind die evtl. infiziert? Ich verstehe nur nicht, weshalb Antivir die Viecher nicht gefunden hat, sind die so gut versteckt, oder taugt Antivir nichts? (hab es auf meinem eigene PC auch und bin nun besorgt, dass ich dort auch unbemerkt "Gäste" habe) Gruß Elbspatz |
09.02.2007, 13:42 | #12 | |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE!Zitat:
welches den Schädling entlarvt hat. Naja...so schlecht ist Antivir nicht, wenn alle Updates vorhanden sind. Die Schädlinge sind nämlich erst zwischen 4-6 Monate alt. Außerdem weiß ich nicht genau, ob du die Wirte oder nur Ablagen in Dateien hast. Antivir achtet (glaube ich) nur auf (edith: aktive) Signaturen. Office-Dateien kannst du kopieren. Bei den Schädlingen habe nichts davon gelesen, dass Makroviren ins Spiel gebracht werden. Achte aber bitte trotzdem beim Rückkopieren auf genügend Sicherheit. mfg Cleriker ps: Kannst ja deinen eigenen PC auch scannen und ein LogFile erstellen. Aber bleibe dann bitte in dem Thread, damit das Forum nicht unnötig vollgestopft wird. |
09.02.2007, 13:44 | #13 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Danke schön, ich werde Deinen Rat beherzigen! |
09.02.2007, 20:41 | #14 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! OK, hier ist das Ergebnis von meinem eigenen PC. Code:
ATTFilter Worm.Viking (W32.Looked.P [Symantec] PE_LEGMIR.D-O [Trend Micro] Worm.Win32.Viking.n [Kaspersky] W32/Looked-B [Sophos] W32/HLLP.Philis.w [McAfee] W32/Viking.I.worm [Panda]) Gefahrenstufe: Hoch Beschreibung: Worm.Viking prepends its malware code to any executable files on the infected system and downloads Trojan.PWSteal.Lineage from www.wowchian.com. It also attempts to replicate through the network by copying itself to the shared folders on the infected system. Code:
ATTFilter BlackWorm (Kama Sutra Worm.VB.I) Typ: Wurm Gefahrenstufe: Hoch Beschreibung: BlackWorm is an internet worm that deletes all major anti-virus programs from the users computer. It propogates across the local network exploiting weak shares. This worm is programmed to delete important files and documents from the infected machine on the 3rd of every month. The first deletion is set to be on the 3rd of February, 2006. Hinweis: Toss Code:
ATTFilter Conducent TimeSink Gefahrenstufe: Mittel Beschreibung: Conducent TimeSink uses the Internet to dynamically deliver content to desktop software. Once the content is received it can be displayed at any time in the application. Content activity information such as advertising impressions and click through data is recorded and sent back to Conducent for daily reporting. Conducent does not provide users with an uninstall feature. Their software provides real-time ad targeting campaigns through the Timesink component TSadbot.exe. Conducent has formed strategic partnerships with most of the major Internet advertising networks. Code:
ATTFilter MediaMotor (Popuppers) Typ: Adware Gefahrenstufe: Hoch Autor: Roings Ltd. Beschreibung: Media Motor is an adware program which periodically connects to remote sites to download additional malware programs. It installs itself on the users computer without their knowledge and generates various types of advertisements. Hinweis: Toss Code:
ATTFilter Brilliant Digital Gefahrenstufe: Mittel Autor: www.brilliandigital.com Beschreibung: Brilliant Digital Entertainment's B3D Projector was installed silently with older versions of Kazaa and is not a common threat these days, hence the reason it is on 'Medium' Level. It also installs Altnet without warning or notification. Hinweis: Toss Code:
ATTFilter Transponder.BI (Transponder/BI abetterinternet) Gefahrenstufe: Hoch Autor: DirectRevenue Beschreibung: Transponder is an IE Browser Helper Object. It monitors web pages requested and data entered into forms, sends this information to its home server, and opens pop-up advertisement windows. It also has the capability to update itself and install other software. Transponder/Host and Transponder/BI are newer releases under the company name "Better Internet", a new name for the same operators and software. These variants are controlled by stop-popup-ads-now.com and abetterinternet.com respectively. Ich kapiers immernoch nicht. Ich halte Ad-aware und Antivir immer aktuell und lass meinen Rechner regelmäßig durchscannen. Spybot ist auch drauf und blockiert alle möglichen bösen Prozesse... Ich grab mich ein... Gruß Elbspatz |
09.02.2007, 20:49 | #15 |
| Laptop mit massiven Programmabstürzen. Bitte um HILFE! Abend, na jetzt wirds ja gruselig... Warst du mit deinem Rechner irgendwie in Verbindung mit dem anderen? Wenn ja, kein Wunder. Aber wenn nicht, dann will ich folgendes haben: 1. Erstelle ein Hijackthis-Logfile nach Anleitung 2. Erstelle einen escan nach Anleitung (ohne Dateien zu löschen) 3. Lade dir Blacklight herunter und poste nach Anleitung den Scan 4. Wenn Antivir nichts findet, lade dir den Bitdefender 9 und die Adawre herunter und poste ebenfalls die Ergebnisse. Ich sehe dich dann später mit jeder Menge Ergebnisse mfg Cleriker |
Themen zu Laptop mit massiven Programmabstürzen. Bitte um HILFE! |
adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, bitte um hilfe, ctfmon.exe, cyberlink, einstellungen, explorer, helfen, hijack, hijackthis, internet, internet explorer, logfile, monitor, nvidia, problem, registry, rundll, scan, software, system, usb, virus, windows, windows xp |