![]() |
|
Plagegeister aller Art und deren Bekämpfung: AV + Firewall down, inet wegWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() AV + Firewall down, inet weg Hallo zusammen, nach Ausführen einer (wie ich dachte) sauberen Datei hat mein Rechner alle AV Programme (Avast, Spybot) und die Firewall (Sygate) runtergefahren. Ich hatte auch einen Bluescreen. Habe Rechner neu gestartet, alles lief soweit normal, nur dass alle o.g. Programme nicht mehr gestartet werden, auch manuell ist es nicht möglich ("keine gültige Win 32 Anwendung"). Internet funktioniert auch nicht mehr, Verbindung zum Router auch nicht (obwohl Rechner sagt, dass die Verbindung steht). Starten im abgesicherten Modus geht auch nicht, kommt Bluescreen. Avast deinstalliert und neu drauf, gleiche Fehlermeldung. HijackThis aus 2. Rechner geladen, mit Stick rüberkopiert --> gleiche Fehlermeldung, lässt sich nicht starten. Das log-File von SmitFraudFix sieht so aus: SmitFraudFix v2.300 Scan done at 22:30:02.82, Fri 03/07/2008 Run from C:\Documents and Settings\***\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Broadcom 440x 10/100 Integrated Controller - Packet Scheduler Miniport DNS Server Search Order: 192.168.0.1 Description: Intel(R) PRO/Wireless 2200BG Network Connection - Packet Scheduler Miniport DNS Server Search Order: 192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{11525CE2-94B3-46E5-8494-383E5D3714FA}: NameServer=192.168.0.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F095C36-2875-4F94-9BB4-E839D7675A28}: NameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{D337059E-1ED0-4BB2-A818-57604F838D85}: NameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{11525CE2-94B3-46E5-8494-383E5D3714FA}: NameServer=192.168.0.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F095C36-2875-4F94-9BB4-E839D7675A28}: NameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{D337059E-1ED0-4BB2-A818-57604F838D85}: NameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{11525CE2-94B3-46E5-8494-383E5D3714FA}: NameServer=192.168.0.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{5F095C36-2875-4F94-9BB4-E839D7675A28}: NameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{D337059E-1ED0-4BB2-A818-57604F838D85}: NameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning not selected. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Hab dann noch MWAV draufgezogen und lass es gerade laufen.... Hat jemand sonst eine Idee, evtl. die Platte von dem anderen Rechner aus scannen? Gruss, Stefan |
Themen zu AV + Firewall down, inet weg |
abgesicherten modus, analysis, attention, avast, bluescree, cs3, desktop, down, firewall, generic, hijack, hijackthis, infected, internet, log-file, malware, microsoft, neu, nicht möglich, programme, registry, router, server, smitfraudfix, software, starten, starten., stick, temp, win 32, windows, windows xp |