|
Log-Analyse und Auswertung: Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2009, 20:16 | #1 | |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Guten moin an alle, Also ich hatte halt viele Viren auf meinem Rechner. Da ging mein Internet auch noch. Dann hab ich alle gelöscht. Einer blieb dieser (Ihr system wir in bla bla runtergefahren) hatte auch schon so ein Tool runtergeladen um den zu entfernen. Aber der hat nichts gefunden. Meine Lan verbindung steht! Der sendet auch Pakete hin und her aber ich komme nicht ins Internet, Icq u.s.w! So weiß nicht obs was bringt mein HijackThis Log-File hier zu Posten aber ich tuhe es einfach mal. Zitat:
mfg Kloothy Geändert von Kloothy (28.02.2009 um 20:27 Uhr) |
28.02.2009, 20:29 | #2 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Ohje..
__________________Du msst umbedingt einiges fixen! (C:\Programme\DNA\btdna.exe) O4 - HKLM\..\Run: [486ee0b2] rundll32.exe "C:\WINDOWS\system32\qoymeuvm.dll",b O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Policies\Explorer\Run: [Lsass Service] C:\Dokumente und Einstellungen\microstar\Anwendungsdaten\Microsoft\ Windows\lsass.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\microstar\Startmenü\Programme\IMVU\R un IMVU.lnk (file missing) O10 - Broken Internet access because of LSP provider 'c:\windows\temp\ntdll64.dll' missing O20 - Winlogon Notify: c003686E - c003686E.mat (file missing) O20 - Winlogon Notify: khfccdd - khfccdd.dll (file missing) O20 - Winlogon Notify: wvUkIyWo - wvUkIyWo.dll (file missing) O21 - SSODL: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file) O22 - SharedTaskScheduler: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file) O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\xdidrjwi.exe (file missing) O24 - Desktop Component 0: (no name) - h**p://w*w.planet-tv.de/dl/planet-red_1280.jpg O24 - Desktop Component 1: (no name) - h**p://w*w.bf-games.net/images/bf2/waffen/m41a.jpg Das sind zum Teil höchst gefährliche Viren/Spyware. Alle genannten Funde von mir bitte sofort fixen. |
28.02.2009, 20:35 | #3 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Geht das mit dem HijackThis Tool? Kenne mich damit nicht so aus.
__________________ |
28.02.2009, 20:40 | #4 | |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]!Zitat:
Als erstes startest Du HijackThis wieder und scannst nocheinmal Deinen Computer. Nach dem Scan sollte es ungefähr so aussehen. Du klickst links bei den Einträgen, die ich Dir letztes Post geschickt habe, an, sodass es angehakt wird. Danach klickst Du auf "Fix Checked" und wartest. Dan startest Du Dein System neu und prüfst mit HijackThis Dein System ein drittes mal, und postest wiederum das Logfile hier. |
28.02.2009, 20:47 | #5 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! OKe, danke pass auf. Habe jetzt alles gelöscht nur es kahm eine Meldung bla konnte nicht gelöscht werden. Hatte Screenshot gemacht aber leider Rechner neu gestarted! Naja werde gleich nochma durchlaufen lassen. Und (C:\Programme\DNA\btdna.exe) Lässt sich im HijackThis nicht finden. Und Manuell kann ich es auch nicht löschen... Was soll ich tuhn? |
28.02.2009, 20:48 | #6 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Lad die Datei mal bei Virustotal hoch und posten den volständigen Bericht Edit: http://www.virustotal.com/de/ |
28.02.2009, 20:56 | #7 | |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]!Zitat:
Soo also ich habe Screenshot gemacht von dem Fehler. Dieser File O10 - Broken Internet access because of LSP provider 'c:\windows\temp\ntdll64.dll' missing. Haha lustich scheint der zu sein der mein Internet Blockt, oder irre ich mich da? Naja hier der Screenshot. |
28.02.2009, 20:59 | #8 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! achja du hast ja keine Internetverbindung, total überlesen Somit lade die Datei NICHT hoch. |
28.02.2009, 21:02 | #9 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Ich muss mich mal da einmischen jetzt: Bitte lest das: http://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html Dieses Herumstochern bringt gar nichts........ |
28.02.2009, 21:04 | #10 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Ne habe ich nicht... renne schon seit einer Stunde von unten nach oben. Erst musste ich meinen Taskmanager wieder Aktivieren der geblockt worden war u.s.w langsam echt kein bock mehr ! Hoffe das jemand was zu meinem Screenshot weiß... mfg Edit: Herumstochern? Wieso? Verstehe ich nicht. Geändert von Kloothy (28.02.2009 um 21:09 Uhr) |
28.02.2009, 21:20 | #11 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Ich meine das nicht böse, aber bei der Bearbeitung solcher Probleme sollte man eine Reihenfolge einhalten. Ansonsten beisst sich die Katze in den Schwanz. Auf der einen Seite beseitigt ihr was, und auf der anderen Seite kommts wieder rein... z.B. bei aktivierter Systemwiederherstellung. Nur einen Hinweis Den Hijack zeigt mehrere verdächtige Dateien an. Hier z.B. Code:
ATTFilter C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe Wie schon oben gesagt, dieses Rumstochern verschlimmert die Situation unter Umständen.. Bitte deaktiviere erst mal deine Systemwiederherstellung im befallenen System. Lade dir dann Malwarebytes und CCleaner runter am sauberen PC und installiere diese auf dem befallenen System Starte dann Malwarebytes und lass es laufen, nach Abschluß und bei Funden lösche alles beim Abschluß und poste das Log hier. Anschließend nutzt du CCleaner um Aufzuräumen, dann schaun wir weiter,... |
28.02.2009, 21:27 | #12 | |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]!Zitat:
Edit: Das Anti Malare lässt sich auf meinem Viren befallen Rechner nicht Installieren. Ich weiß nicht wieso. Ich mache auf Installieren dann steht da sofort Fertigstellen. Im Ordner C:/programme/antimalware/ ist nichts drin. Geändert von Kloothy (28.02.2009 um 21:35 Uhr) |
28.02.2009, 21:33 | #13 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht. Diese sind in deinem Fall sowieso unbrauchbar.. Arbeite erst mit Malwarebytes und CCleaner wenn deine Systemwiederherstellung deaktiviert ist...... |
28.02.2009, 21:44 | #14 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Also ich habs Deaktiviert beides nochma Installiert. CCliener ist drauf, aber der Anti Malware Ordner ist immernoch Leer... Ich versteh nicht warum. Edit: Lade es grade nochma woanders runter. Geändert von Kloothy (28.02.2009 um 21:55 Uhr) |
28.02.2009, 21:59 | #15 |
| Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! Lese dir die Anleitungen durch |
Themen zu Internet geht nicht und [Ihr system wird in 60 Sekunden heruntergefahren]! |
ad-aware, avp, avp.exe, bho, c:\windows\temp, desktop, einstellungen, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, lan verbindung, logfile, magix, monitor, net.exe, rundll, schutz, security, sekunden, server, software, system, temp, viele viren, viren, vista, windows, windows xp, windows\temp |