|
Log-Analyse und Auswertung: Virus durch AVCareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.08.2009, 19:17 | #16 |
| Virus durch AVCare Bitte tue exakt das, was ich hier schreibe. Starte keine anderen Programme, lade nichts runter. Ansonsten stelle ich den Support ein. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 19:25 | #17 |
| Virus durch AVCare okay, bin ja schon brav...
__________________soo, also hier der report von avenger. |
18.08.2009, 19:41 | #18 |
| Virus durch AVCare OK. Jetzt nochmal ComboFix. Das schlimmste hast du gleich hinter dir. Dann kommt auch Malwarebytes noch an die Reihe.
__________________Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: gusvc gupdate1c97c06138a10a aawservice PciCon Bonjour Service UxTuneUp vsmon vsdatant NetSvc:: UxTuneUp Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"=- "QuickTime Task"=- "ZoneAlarm Client"=- "nwiz"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "FirewallOverride"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\ICQ6\\ICQ.exe"=- "c:\\Programme\\Bonjour\\mDNSResponder.exe"=- Folder:: C:\avenger C:\rsit c:\programme\Bonjour FixCset::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ |
18.08.2009, 20:12 | #19 |
| Virus durch AVCare also dann - anbei das log von combifix und ich starte schon mal malwarebytes - juchhu, endlich tausend dank schonmal bis hierher ^^ |
18.08.2009, 20:18 | #20 |
| Virus durch AVCare Nein, noch nicht. 1.) Deaktiviere den Wächter von Avira. 2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch und schicke mir den Link als Private Nachricht. 3.) Aktiviere den Wächter von Avira. 4.) Start => Ausführen => combofix /u => Ok 5.) Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 2 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) 6.) http://www.trojaner-board.de/51187-a...i-malware.html ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 20:44 | #21 |
| Virus durch AVCare hier der report von lop s&d suche war übrigens option 1... und hier noch der link zur Qoobox.rar : http://rapidshare.com/files/268857865/Qoobox.rar.html |
18.08.2009, 20:45 | #22 |
| Virus durch AVCare sry, hab vergessen den report anzuhängen... |
18.08.2009, 20:57 | #23 | ||
| Virus durch AVCareZitat:
Kennst du den Ordner Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 21:05 | #24 |
| Virus durch AVCare okay, hier jetzt der neue report |
18.08.2009, 21:06 | #25 |
| Virus durch AVCare den von dir erwähnten ordner kenn ich übrigens nich - is mir neu... |
18.08.2009, 21:08 | #26 |
| Virus durch AVCare Sieht so aus, als hättest du Lop gehabt aber dein Antivirenprogramm hat schon zugeschlagen, aber wieder nur halbe Arbeit gemacht. Jetzt bist du die Reste auch noch los. Jetzt endlich dein geliebtes Malwarebytes. Läuft es wieder? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 21:15 | #27 |
| Virus durch AVCare alles klar - malwarebytes läuft grade... dürfte ne ganze weile dauern. also, ist das gröbste schon mal beseitigt !? denkst du, dass man ihn nach dem durchlauf von Malwarebytes wieder benutzen kann oder hast du noch ein paar schritte !? ich will nich stressen - ich frag nur, weil der durchlauf wohl ne weile dauert und ich gern wissen möchte, wie der weitere plan ist |
18.08.2009, 21:24 | #28 |
| Virus durch AVCare Du hast dich zum Glück frühzeitig gemeldet. Normalerweise laden die Unmengen nach. Wenn die Leute hier nach einem Monat erst aufschlagen, dann ist es fast unmöglich alles zu finden. Nach Malwarebytes kommt Gmer, Rootrepeal, SuperAntiSpyware, Panda Active Scan, Kaspersky Online Scanner, PrevxCSI. Dann wird noch deine Software auf den aktuellen Stand gebracht und dein HJT-Log aufgeräumt. Dann sind wir durch. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 21:29 | #29 |
| Virus durch AVCare |
18.08.2009, 21:47 | #30 |
| Virus durch AVCare Ich weiß schon, warum ich dir den Link zum anderen Fall gegeben habe. Du siehst, das ist das gleiche Programm. Neuaufsetzen ist immer schneller bei diesen fiesen Rootkits. Du scheinst einiges an Software zu haben, die Scanner werden Ewigkeiten brauchen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Virus durch AVCare |
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp |