Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus ohne xp neuinstallation entfernen ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.05.2008, 18:35   #16
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



alles klar, jetzt hat es auch funktioniert. :-)

Logfile sieht folgendermaßen aus:

Code:
ATTFilter
//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\System32\ssqPhICr.dll" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

Alt 18.05.2008, 22:18   #17
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Kann ich nun davon ausgehen, dass die gröbste Gefahr gebannt ist und ich mir heute eine friedliche Nachtruhe gönnen kann?
Oder gibt es sozusagen noch etwas wonach ich schauen sollte?
__________________


Alt 19.05.2008, 12:48   #18
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Prevx meldet weiterhin malware dateien.

C:WINDOWS/System32/bmewaior.dll
C:WINDOWS/System32/imgevyfxt.dll

Beide Endungen mit "vir" ergänzt.
Beim Booten erhalte ich eine Fehlermeldung, dass
bmewaior.dll nicht gefunden werden kann.

Ansonsten läuft der Rechner dank eurer Hilfe wieder fast wie vor dem Befall.
__________________

Alt 19.05.2008, 13:27   #19
Chris4You
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Hallo,

*.vir ist OK (die Dateien sind schon von einer Antiviren-SW "umbennant" worden). Von wann sind die Dateien... Wir hatten (hoffe ich) alle erwischt...

Lösche die Dateien (markieren, mit Shift+Del endgültig löschen) oder laß Sie von Antivir löschen.
Anschließend den CCleaner noch mal laufen lassen, ev. entfernt der den "verweisten" Eintrag. Wenn nicht, geht es hier weiter:

......RegisterySearch:
Download Registry Search by Bobbi Flekman
RegSearch
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

bmewaior.dll

in edit und klicke "Ok".
Notepad wird sich oeffnen - poste den text

chris

Hmm, irgendwie bin ich nicht ganz zufrieden...
@undoreal -> rootkitscan?
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 19.05.2008, 13:35   #20
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Naja.. Umbenannt hab ich die dateien in Vir.
Gefunden wurden die beiden wie erwähnt in Prevx !

Ach so von wann die Dateien sind.. Sie wurden mir einen Tag später gemeldet. Nach dem wir hier schon fast durch gewesen sind.

Als Verständnissfrage. Ich bekomme beim Hochfahren des Rechners eine Fehlermeldung dass die bmwaior.dll nicht gefunden werden kann.
Soll ich diese auf jeden Fall löschen und bedeutete dies, dass ich künftig beim starten des Rechners immer diese Meldung angezeigt bekomme?

Ich lösche jetzt erstmal die andere und führ die von dir erwähnten Schritte aus.


Alt 19.05.2008, 13:46   #21
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Hier das Logfile aus Regsrch

Code:
ATTFilter
REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "bmewaior.dll" 19.05.2008 14:45:30

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)


[HKEY_USERS\S-1-5-21-682003330-2077806209-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"="C:\\WINDOWS\\system32\\bmewaior.dll"

[HKEY_USERS\S-1-5-21-682003330-2077806209-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
"a"="C:\\WINDOWS\\system32\\bmewaior.dll"
         

Alt 19.05.2008, 13:54   #22
Chris4You
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Hi,

hast Du den CCleaner die Registery säubern lassen?
Kommt die Fehlermeldung noch? Das Teil hat sich als Erweiterung in den Explorer eingetragen, und da es nicht gefunden werden kann (umbennant), meldet
Windows das jetzt...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 19.05.2008, 14:03   #23
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Jo hab ich laufen lassen... Nun meldet Prevx nichts mehr...
Mal sehen was ein neustart bringt...

Alt 19.05.2008, 14:08   #24
trixa
 
Virus ohne xp neuinstallation entfernen ? - Standard

Virus ohne xp neuinstallation entfernen ?



Juchu,... Nach dem Neustart bleibt nun auch die Fehlermeldung nach bmwaior.dll aus. Dateien sind gelöscht und das System läuft glaub ich in gewohnter Geschwindigkeit..

Euer Verdienst is hoch anzurechnen.. Ich danke euch beiden vielmals....!!!

Antwort

Themen zu Virus ohne xp neuinstallation entfernen ?
ad-aware, adobe, desktop, dll, drivers, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, logfile, nvidia, object, privacy protection, problem, programme, rundll, scan, shockwave, software, system, tuneup.defrag, virus, windows, windows xp, wmid




Ähnliche Themen: Virus ohne xp neuinstallation entfernen ?


  1. Windows 7 Neuinstallation, ColorMedia lässt sich nicht entfernen
    Log-Analyse und Auswertung - 21.02.2015 (45)
  2. Incredibar durch komplette Neuinstallation entfernen?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (8)
  3. Facebook Virus trotz Neuinstallation?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (2)
  4. Windows 7 vom PC entfernen ohne Neuinstallation
    Alles rund um Windows - 07.07.2012 (2)
  5. S.M.A.R.T HDD Virus; Hilfe gesucht! Wie richtig entfernen? Bitte ohne Neuinstallation!
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (1)
  6. Virus nach Neuinstallation wieder da
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  7. GEMA Virus entfernen ohne Admin-Rechte
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  8. BKA Virus Daten sichern vor der Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (11)
  9. Abnow entfernen ohne Windows-Neuinstallation
    Log-Analyse und Auswertung - 04.04.2012 (20)
  10. Win32/Mebroot Trojaner ohne Neuinstallation entfernen
    Mülltonne - 07.06.2011 (1)
  11. Conficker-Virus ohne Admin-Rechte entfernen? (Conficker, Downadup, Kido,...)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (9)
  12. Neuinfektion bei Neuinstallation verhindern/USB-Virus
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (2)
  13. ICQ Virus nach Neuinstallation komplett weg?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (1)
  14. Virus nach Neuinstallation von Win XP immernoch da
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (4)
  15. Virus trotz Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 10.05.2009 (3)
  16. BDS/Agent.vxa.1 ohne Neuinstallation?
    Log-Analyse und Auswertung - 19.01.2009 (4)
  17. Virus/Trojaner nach Neuinstallation?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (3)

Zum Thema Virus ohne xp neuinstallation entfernen ? - alles klar, jetzt hat es auch funktioniert. :-) Logfile sieht folgendermaßen aus: Code: Alles auswählen Aufklappen ATTFilter ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows - Virus ohne xp neuinstallation entfernen ?...
Archiv
Du betrachtest: Virus ohne xp neuinstallation entfernen ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.