![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus, der Antivirenseiten blockiert.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Sir yes Sir, tue wie mir befohlen ![]() hier das Log (hochgeladen, da zu lang): File-Upload.net - gmer_log.txt Diese zwei Einträge waren rot unterlegt: Code:
ATTFilter Service C:\WINXP\system32\svchost.exe (*** hidden *** ) [AUTO] qslipmwcn <-- ROOTKIT !!! Service C:\WINXP\system32\svchost.exe (*** hidden *** ) [AUTO] zogulkwu ![]() |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Oha, nicht gut, gar nicht gut.
__________________Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINXP\system32\svchost.exe C:\WINXP\system32\drivers\wpsdrvnt.sys ciao, andreas |
![]() | #3 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Ich würde das schon gerne machen, nur leider kann ich virustotal nicht aufrufen, wie oben schon beschrieben; der Umweg über den Web Proxy funktioniert hier irgendwie nicht.
__________________Alle Dateien anzeigen mach ich immer gleich bei Installation von Windows. Ich habe die erste Datei jetzt stattdessen angehängt. Die zweite war zu gross, deswegen über rapidshare: http://rapidshare.com/files/193514731/wpsdrvnt.sys.html wpsdrvnt.sys ist aber eine Systemkomponente von Sygate Personal Firewall Pro. |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Systemanalyse by undoreal
ciao, andreas Geändert von john.doe (03.02.2009 um 21:40 Uhr) |
![]() | #5 |
![]() | ![]() Virus, der Antivirenseiten blockiert. - Systemwiederherstellung ist deaktiviert - cCleaner ausgeführt - Wächter laufen nie bei mir, nehme ich sofort mit HJT raus. - AVZ habe ich von http://www.softpedia.com/progDownloa...ad-113572.html geladen, da deine Seite bei mir nicht aufrufbar ist - Treiber installiert, neu gestartet, AVZ Guard gestartet, DB updated, gescannt, gespeichert, AVZ Guard deaktiviert - hier das Resultat: http://rapidshare.com/files/19353414...sinfo.zip.html |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Virus, der Antivirenseiten blockiert. Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete: qslipmwcn zogulkwu Files to delete: C:\WINXP\system32\dgmqdvl.dll ![]()
ciao, andreas |
![]() | #7 |
![]() | ![]() Virus, der Antivirenseiten blockiert. Dein Avenger Link zeigte auf Gmer, deshalb hab ich Avenger von hier geladen: http://filepony.de/download-the_avenger/ Hier das Log: Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Driver "qslipmwcn" deleted successfully. Driver "zogulkwu" deleted successfully. File "C:\WINXP\system32\dgmqdvl.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. ![]() ![]() ![]() - Antivirenseiten /Tech Support /Microsoft kann ich öffnen - Gmer zeigt keinen Rootkit mehr an - Mein PC öffnet keine TCP Connections zu wahllosen IPs mehr Leider sind die vorher von mir erwähnten Hooks in RkUnhooker noch vorhanden, vielleicht bedeuten die aber auch nichts. Ich habe noch einige Fragen: 1. Wie verhindere ich in Zukunft das auftreten eines solchen Virus? Ich habe nichts angeklickt, alle Sicherheitsupdate und eine gute Firewall. Die meisten unsicheren Dienste sind auch beendet. Der Virus kam übers LAN. 2. Bei meinem Kumpel muss ich dieselben Schritte durchführen wie hier, er hat das ja auch; ich denke aber, die Namen werden andere sein. Wie komme ich vom AVZ Log auf das Avenger Script, ohne hier zu posten? Und echt .. danke nochmal, du hast mir sehr geholfen! Gruss, GF |
![]() |
Themen zu Virus, der Antivirenseiten blockiert. |
adobe, antivirenseiten blockiert, avira, bho, blockiert, chip.de, erste mal, explorer, fehlermeldung, festplatte, firefox, gesperrt, hijack, hijack.help, hijack.startmenu, hijackthis, internet, internet explorer, langsam, logfile, magix, mozilla, nvidia, pc ist langsam, problem, registrierungsschlüssel, rundll, schädling, seiten, svchost.exe, system, temp, virus |