Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus durch AVCare

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.08.2009, 19:17   #16
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Bitte tue exakt das, was ich hier schreibe. Starte keine anderen Programme, lade nichts runter. Ansonsten stelle ich den Support ein.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 19:25   #17
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



okay, bin ja schon brav...

soo, also hier der report von avenger.
__________________


Alt 18.08.2009, 19:41   #18
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



OK. Jetzt nochmal ComboFix. Das schlimmste hast du gleich hinter dir. Dann kommt auch Malwarebytes noch an die Reihe.

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
gusvc
gupdate1c97c06138a10a
aawservice
PciCon
Bonjour Service
UxTuneUp
vsmon
vsdatant

NetSvc::
UxTuneUp

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"QuickTime Task"=-
"ZoneAlarm Client"=-
"nwiz"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\ICQ6\\ICQ.exe"=-
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=-

Folder::
C:\avenger
C:\rsit
c:\programme\Bonjour

FixCset::
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas
__________________
__________________

Alt 18.08.2009, 20:12   #19
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



also dann - anbei das log von combifix und ich starte schon mal malwarebytes - juchhu, endlich

tausend dank schonmal bis hierher ^^

Alt 18.08.2009, 20:18   #20
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Nein, noch nicht.

1.) Deaktiviere den Wächter von Avira.

2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch und schicke mir den Link als Private Nachricht.

3.) Aktiviere den Wächter von Avira.

4.) Start => Ausführen => combofix /u => Ok

5.) Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 2 (Suche)
Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen)

6.) http://www.trojaner-board.de/51187-a...i-malware.html

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 20:44   #21
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



hier der report von lop s&d
suche war übrigens option 1...

und hier noch der link zur Qoobox.rar :
http://rapidshare.com/files/268857865/Qoobox.rar.html

Alt 18.08.2009, 20:45   #22
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



sry, hab vergessen den report anzuhängen...

Alt 18.08.2009, 20:57   #23
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Zitat:
suche war übrigens option 1...
Ja, du musst es aber mit 2 laufen lassen. Deine hosts-Datei muss neu geschrieben werden, die hat der Schädling geändert. Du brauchst dazu Adminrechte.

Kennst du den Ordner
Zitat:
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Memo save stupid creative
Bitte nochmal mit 2 laufen lassen und Log posten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 21:05   #24
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



okay, hier jetzt der neue report

Alt 18.08.2009, 21:06   #25
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



den von dir erwähnten ordner kenn ich übrigens nich - is mir neu...

Alt 18.08.2009, 21:08   #26
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Sieht so aus, als hättest du Lop gehabt aber dein Antivirenprogramm hat schon zugeschlagen, aber wieder nur halbe Arbeit gemacht. Jetzt bist du die Reste auch noch los. Jetzt endlich dein geliebtes Malwarebytes.

Läuft es wieder?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 21:15   #27
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



alles klar - malwarebytes läuft grade...
dürfte ne ganze weile dauern.

also, ist das gröbste schon mal beseitigt !?
denkst du, dass man ihn nach dem durchlauf von Malwarebytes wieder benutzen kann oder hast du noch ein paar schritte !?

ich will nich stressen - ich frag nur, weil der durchlauf wohl ne weile dauert und ich gern wissen möchte, wie der weitere plan ist

Alt 18.08.2009, 21:24   #28
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Du hast dich zum Glück frühzeitig gemeldet. Normalerweise laden die Unmengen nach. Wenn die Leute hier nach einem Monat erst aufschlagen, dann ist es fast unmöglich alles zu finden. Nach Malwarebytes kommt Gmer, Rootrepeal, SuperAntiSpyware, Panda Active Scan, Kaspersky Online Scanner, PrevxCSI.

Dann wird noch deine Software auf den aktuellen Stand gebracht und dein HJT-Log aufgeräumt. Dann sind wir durch.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 21:29   #29
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



okay, dann ziehen wir mal durch !

...ähm, wenn Malwarebytes endlich fertig is ^^

Alt 18.08.2009, 21:47   #30
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Ich weiß schon, warum ich dir den Link zum anderen Fall gegeben habe. Du siehst, das ist das gleiche Programm. Neuaufsetzen ist immer schneller bei diesen fiesen Rootkits. Du scheinst einiges an Software zu haben, die Scanner werden Ewigkeiten brauchen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Virus durch AVCare
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp




Ähnliche Themen: Virus durch AVCare


  1. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  2. Virus TR/ATRAPS.Gen2 durch Avira entdeckt. Keine Lösung durch Avira
    Log-Analyse und Auswertung - 29.10.2013 (3)
  3. 100 Euro "Bundespolizei" Virus (Zugriff ohne Bildschirmübernahme durch Virus möglich)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (34)
  4. Virus durch facebook.vbs
    Log-Analyse und Auswertung - 29.05.2013 (1)
  5. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  6. Virus durch Funmoods ?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  7. Task-manager durch virus blockiert, Polizei-virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  8. Kein Ton durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2011 (3)
  9. Internetproblem durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2011 (1)
  10. virus durch facebook!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (3)
  11. Zeus Virus durch web?
    Plagegeister aller Art und deren Bekämpfung - 16.01.2011 (51)
  12. Virus durch .rar
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (8)
  13. Msn virus durch bild ... :(
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (1)
  14. Virus durch Webseite?
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (19)
  15. AVCare, Win32Trojan.TDss und mehr ?
    Log-Analyse und Auswertung - 25.08.2009 (19)
  16. AVCare - System neu aufsetzen notwendig oder gehts auch ohne?
    Log-Analyse und Auswertung - 21.08.2009 (1)
  17. Virus durch Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.11.2006 (3)

Zum Thema Virus durch AVCare - Bitte tue exakt das, was ich hier schreibe. Starte keine anderen Programme, lade nichts runter. Ansonsten stelle ich den Support ein. ciao, andreas - Virus durch AVCare...
Archiv
Du betrachtest: Virus durch AVCare auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.