![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus, der Antivirenseiten blockiert.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Virus, der Antivirenseiten blockiert. update: AntiVir und AVG haben beide nichts gefunden. Ich brauche glaube ich irgendwas, dass Kernelmode hooks entfernt. Ich habe mit Rootkit Unhooker alle nicht zuordenbaren Treiber gedumpt, als .txt, das nach .rar umbenannt werden muss, angehängt. Combofix hängt sich übrigens bei Installation mit einer Fehlermeldung in prep.com auf. |
![]() | #2 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Ich habe gerade versucht, mit Malwarebytes im Abgesicherten Modus zu scannen, hier das log: Code:
ATTFilter Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1654 Windows 5.1.2600 Service Pack 3 03.01.2009 20:01:03 mbam-log-2009-01-03 (20-01-03).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 46569 Laufzeit: 11 minute(s), 58 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINXP\system32\1.tmp (Trojan.Agent) -> Quarantined and deleted successfully. Mit RkUnhooker kann ich eine bestimmte jedesmal per Zufallsgenerator erstellte .sys datei aus diversen Systemfunktionen aushooken, kommt jedoch nach Neustart wieder (s.Anhang) Ich weiss echt nicht mehr weiter, weiss einer von euch Rat? |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Hallo und
__________________![]() Durch deine Aktionen machst du es uns nicht wirklich leichter. Stoppe jede eigene Aktion. GMER - Rootkit Detection
![]()
ciao, andreas |
![]() | #4 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Sir yes Sir, tue wie mir befohlen ![]() hier das Log (hochgeladen, da zu lang): File-Upload.net - gmer_log.txt Diese zwei Einträge waren rot unterlegt: Code:
ATTFilter Service C:\WINXP\system32\svchost.exe (*** hidden *** ) [AUTO] qslipmwcn <-- ROOTKIT !!! Service C:\WINXP\system32\svchost.exe (*** hidden *** ) [AUTO] zogulkwu ![]() |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Oha, nicht gut, gar nicht gut. Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINXP\system32\svchost.exe C:\WINXP\system32\drivers\wpsdrvnt.sys ciao, andreas |
![]() | #6 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Ich würde das schon gerne machen, nur leider kann ich virustotal nicht aufrufen, wie oben schon beschrieben; der Umweg über den Web Proxy funktioniert hier irgendwie nicht. Alle Dateien anzeigen mach ich immer gleich bei Installation von Windows. Ich habe die erste Datei jetzt stattdessen angehängt. Die zweite war zu gross, deswegen über rapidshare: http://rapidshare.com/files/193514731/wpsdrvnt.sys.html wpsdrvnt.sys ist aber eine Systemkomponente von Sygate Personal Firewall Pro. |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Systemanalyse by undoreal
ciao, andreas Geändert von john.doe (03.02.2009 um 21:40 Uhr) |
![]() |
Themen zu Virus, der Antivirenseiten blockiert. |
adobe, antivirenseiten blockiert, avira, bho, blockiert, chip.de, erste mal, explorer, fehlermeldung, festplatte, firefox, gesperrt, hijack, hijack.help, hijack.startmenu, hijackthis, internet, internet explorer, langsam, logfile, magix, mozilla, nvidia, pc ist langsam, problem, registrierungsschlüssel, rundll, schädling, seiten, svchost.exe, system, temp, virus |