|
Plagegeister aller Art und deren Bekämpfung: Packed Generic 196 / System32 / Internet Browser nicht funktionsfähigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2009, 23:10 | #1 |
| Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig Hallo, laut symantec antivirus, habe ich einen packed generic 196 Virus auf meinem Rechner. Der Virus verhindert den Zugriff auf Firefox oder den Internet Explorer, bei beiden bekomme ich nur Fehlermeldungen, aber der Browser öffnet sich nicht. Der beschädigte Dateiname lautet twext.exe, bei Risikotyp steht Heuristik und bei aktion steht Risiko wurde teilweise entfernt. bei Typ steht browser-cache und in der der beschreibung steht temporärer Datei cache des internet browsers. außerdem bringt er mir auch fehlermeldungen, wenn ich meine speichsticks anschließen möchte. könnt ihr mir bitte helfen? Basti |
06.04.2009, 09:49 | #2 |
| Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig Hallo??????????
__________________Kann mir bitte jemand helfen, kann leider gar nichts am Rechner machen, benutze zur Zeit meinen LapTop, damit ich übehaupt zugriff aufs Internet habe. Basti |
06.04.2009, 10:57 | #3 |
| Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig ---- System - GMER 1.0.14 ----
__________________Code 862D78F8 ZwEnumerateKey Code 8641C2A8 ZwFlushInstructionCache Code 862E5186 IofCallDriver Code 862E525E IofCompleteRequest ---- Kernel code sections - GMER 1.0.14 ---- .text ntkrnlpa.exe!IofCallDriver 804EDFEA 5 Bytes JMP 862E518B .text ntkrnlpa.exe!IofCompleteRequest 804EE07A 5 Bytes JMP 862E5263 PAGE ntkrnlpa.exe!ZwFlushInstructionCache 805AABBE 5 Bytes JMP 8641C2AC PAGE ntkrnlpa.exe!ZwEnumerateKey 806196C6 5 Bytes JMP 862D78FC ? C:\WINDOWS\system32\drivers\sptd.sys Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. .text USBPORT.SYS!DllUnload F6FD262C 5 Bytes JMP 863861C8 ? System32\Drivers\aoln8vda.SYS Das System kann den angegebenen Pfad nicht finden. ! ---- User code sections - GMER 1.0.14 ---- .text C:\WINDOWS\System32\alg.exe[396] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 006E000A .text C:\WINDOWS\System32\alg.exe[396] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 006F000A .text C:\Programme\Symantec AntiVirus\Rtvscan.exe[496] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 00DF000A .text C:\Programme\Symantec AntiVirus\Rtvscan.exe[496] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 00E0000A .text C:\WINDOWS\system32\winlogon.exe[516] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0063000A .text C:\WINDOWS\system32\winlogon.exe[516] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0064000A .text C:\WINDOWS\system32\services.exe[564] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 006E000A .text C:\WINDOWS\system32\services.exe[564] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0070000A .text C:\WINDOWS\system32\lsass.exe[580] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 006E000A .text C:\WINDOWS\system32\lsass.exe[580] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0071000A .text C:\WINDOWS\Explorer.EXE[1172] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 00BF000A .text C:\WINDOWS\Explorer.EXE[1172] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 00C0000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe[1240] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 006C000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe[1240] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 006D000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe[1272] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0061000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe[1272] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0062000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe[1364] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 007D000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe[1364] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 007F000A .text C:\WINDOWS\system32\spoolsv.exe[1448] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0096000A .text C:\WINDOWS\system32\spoolsv.exe[1448] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0097000A .text C:\Dokumente und Einstellungen\east\Desktop\Tralala.exe[1584] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 009D000A .text C:\Dokumente und Einstellungen\east\Desktop\Tralala.exe[1584] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 009E000A .text C:\Programme\Bonjour\mDNSResponder.exe[1680] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0070000A .text C:\Programme\Bonjour\mDNSResponder.exe[1680] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0071000A .text C:\Programme\Symantec AntiVirus\DefWatch.exe[1736] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0096000A .text C:\Programme\Symantec AntiVirus\DefWatch.exe[1736] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0097000A .text C:\Programme\Canon\IJPLM\IJPLMSVC.EXE[1892] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 006E000A .text C:\Programme\Canon\IJPLM\IJPLMSVC.EXE[1892] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0070000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe[2416] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0088000A .text C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe[2416] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0089000A .text C:\PROGRA~1\SYMANT~1\VPTray.exe[2424] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0097000A .text C:\PROGRA~1\SYMANT~1\VPTray.exe[2424] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0098000A .text C:\WINDOWS\SOUNDMAN.EXE[2436] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 00A5000A .text C:\WINDOWS\SOUNDMAN.EXE[2436] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 00A6000A .text C:\Programme\Canon\MyPrinter\BJMyPrt.exe[2544] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 00AF000A .text C:\Programme\Canon\MyPrinter\BJMyPrt.exe[2544] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 00B0000A .text C:\WINDOWS\system32\rundll32.exe[2584] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 00A6000A .text C:\WINDOWS\system32\rundll32.exe[2584] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 00A7000A .text C:\Programme\DAEMON Tools\daemon.exe[2604] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0094000A .text C:\Programme\DAEMON Tools\daemon.exe[2604] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0095000A .text C:\WINDOWS\system32\ctfmon.exe[2624] ntdll.dll!LdrLoadDll 7C9261CA 5 Bytes JMP 0097000A .text C:\WINDOWS\system32\ctfmon.exe[2624] ntdll.dll!LdrUnloadDll 7C92718B 5 Bytes JMP 0098000A ---- Kernel IAT/EAT - GMER 1.0.14 ---- IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7428AD4] sptd.sys IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F7428C1A] sptd.sys IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F7428B9C] sptd.sys IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7429748] sptd.sys IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F742961E] sptd.sys ---- User IAT/EAT - GMER 1.0.14 ---- IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryDirectoryFile] 013C5297 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 013C5297 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 013C5229 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 013C51EB IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 013C51B8 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 013C55A9 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 013C588A IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 013C588A IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 013C55A9 IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 013C588A IAT C:\WINDOWS\system32\services.exe[564] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 013C5297 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F25297 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F25229 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F251EB IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F251B8 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\LSASRV.dll [ntdll.dll!LdrLoadDll] 00F25229 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F25297 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrLoadDll] 00F25229 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrGetProcedureAddress] 00F251EB IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F255A9 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F2588A IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F2588A IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F255A9 IAT C:\WINDOWS\system32\lsass.exe[580] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F2588A IAT C:\WINDOWS\system32\svchost.exe[740] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00CE51B8 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00E55297 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00E55229 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00E551EB IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00E551B8 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00E555A9 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00E5588A IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00E5588A IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00E555A9 IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00E5588A IAT C:\WINDOWS\system32\svchost.exe[792] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00E55297 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 019B5297 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 019B5229 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 019B51EB IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 019B51B8 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 019B55A9 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 019B588A IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 019B588A IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 019B55A9 IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 019B588A IAT C:\WINDOWS\System32\svchost.exe[860] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 019B5297 ---- Devices - GMER 1.0.14 ---- Device \FileSystem\Ntfs \Ntfs 865D21E8 AttachedDevice \FileSystem\Ntfs \Ntfs SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) Device 85F717A0 Device Fastfat.SYS (Fast FAT File System Driver/Microsoft Corporation) Device \Driver\NetBT \Device\NetBT_Tcpip_{5CD1609D-B73B-4687-B8E0-BA1CC7C692C3} 85F7D308 AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) Device \Driver\usbuhci \Device\USBPDO-0 863851E8 Device \Driver\dmio \Device\DmControl\DmIoDaemon 865671E8 Device \Driver\dmio \Device\DmControl\DmConfig 865671E8 Device \Driver\dmio \Device\DmControl\DmPnP 865671E8 Device \Driver\dmio \Device\DmControl\DmInfo 865671E8 Device \Driver\usbuhci \Device\USBPDO-1 863851E8 Device \Driver\usbuhci \Device\USBPDO-2 863851E8 Device \Driver\usbuhci \Device\USBPDO-3 863851E8 Device \Driver\usbehci \Device\USBPDO-4 863581E8 AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) Device \Driver\PCI_NTPNP2234 \Device\00000049 sptd.sys Device \Driver\USBSTOR \Device\000000a1 85C635F8 Device \Driver\Ftdisk \Device\HarddiskVolume1 865D41E8 Device \Driver\USBSTOR \Device\000000a3 85C635F8 Device \Driver\Ftdisk \Device\HarddiskVolume2 865D41E8 Device \Driver\Cdrom \Device\CdRom0 864063E0 Device \Driver\Ftdisk \Device\HarddiskVolume3 865D41E8 Device \Driver\Cdrom \Device\CdRom1 864063E0 Device \Driver\atapi \Device\Ide\IdePort0 865D31E8 Device \Driver\atapi \Device\Ide\IdePort1 865D31E8 Device \Driver\atapi \Device\Ide\IdePort2 865D31E8 Device \Driver\atapi \Device\Ide\IdePort3 865D31E8 Device \Driver\atapi \Device\Ide\IdeDeviceP2T1L0-12 865D31E8 Device \Driver\Ftdisk \Device\HarddiskVolume4 865D41E8 Device \Driver\NetBT \Device\NetBt_Wins_Export 85F7D308 Device \Driver\NetBT \Device\NetbiosSmb 85F7D308 Device \Driver\Cdrom \Device\CdRom8 864063E0 AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) Device \Driver\usbuhci \Device\USBFDO-0 863851E8 Device \Driver\usbuhci \Device\USBFDO-1 863851E8 Device \Driver\usbuhci \Device\USBFDO-2 863851E8 Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85F764A0 Device \Driver\usbuhci \Device\USBFDO-3 863851E8 Device \Driver\Ftdisk \Device\FtControl 865D41E8 Device \Driver\usbehci \Device\USBFDO-4 863581E8 Device \Driver\aoln8vda \Device\Scsi\aoln8vda1Port4Path0Target0Lun0 862AB1E8 Device \Driver\aoln8vda \Device\Scsi\aoln8vda1 862AB1E8 AttachedDevice fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) AttachedDevice SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) Device 863B9558 Device Cdfs.SYS (CD-ROM File System Driver/Microsoft Corporation) ---- Processes - GMER 1.0.14 ---- Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [464] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [740] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [792] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [860] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [924] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1040] 0x009F0000 Library \\?\globalroot\systemroot\system32\UAChpyufmdi.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1732] 0x00EC0000 ---- EOF - GMER 1.0.14 ---- |
06.04.2009, 19:28 | #4 |
| Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig ???????????????????? |
Themen zu Packed Generic 196 / System32 / Internet Browser nicht funktionsfähig |
aktion, anschließen, antivirus, beschreibung, beschädigte, browser, datei, dateiname, explorer, fehlermeldungen, firefox, generic, heuristik, interne, internet, internet browser, internet explorer, schließe, schließen, symantec, system, system32, twext.exe, verhindert, zugriff, öffnet |