|
Log-Analyse und Auswertung: Virus durch AVCareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.08.2009, 22:06 | #31 |
| Virus durch AVCare so, malwarebytes ist jetzt fertig - hat 7 infizierte dateien gefunden und gelöscht. hier mal die log-datei die er am ende ausgespuckt hat. |
18.08.2009, 22:28 | #32 |
| Virus durch AVCare 1.) http://www.trojaner-board.de/74908-a...t-scanner.html
__________________2.) Rootkitscan mit RootRepeal
ciao, andreas
__________________ |
18.08.2009, 22:35 | #33 |
| Virus durch AVCare okay, gmer läuft.
__________________ich lass dannach gleich noch RootRepeal laufen und poste dann das logfile. |
18.08.2009, 22:44 | #34 |
| Virus durch AVCare Wenn du weiter so ein Tempo vorlegst, dann sind wir in zwei Tagen durch. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.08.2009, 23:30 | #35 |
| Virus durch AVCare naja, hoffen wirs mal ^^ |
19.08.2009, 01:37 | #36 |
| Virus durch AVCare hm, also GMER hat sich jetzt mehrmals während des scannens aufgehangen. hab deshalb eben nochmal wirklich alles im taskmanager beendet was nich unbedingt notwendig war und auf einmal bricht er den scan nach ein paar minuten mit der medlung, ab : gmer has found system modification caused by rootkit activity hier mal der log dazu |
19.08.2009, 01:45 | #37 |
| Virus durch AVCare hm, hab grad nochmal gescannt - ohne, dass ich vorher den taskmanager durchforstet habe und jetzt kam nach ein paar minuten wieder dieselbe meldung... find ich etwas seltsam - vorhin hat der ne stunde oder so gescannt und hat sich dann einfach aufgehangen und jetzt beendet er den scan so schnell... naja, hier noch das neue log und ich mach jetzt mit RootRepeal weiter. |
19.08.2009, 02:18 | #38 |
| Virus durch AVCare so, RootRepeal is jetzt auch durch und hat am ende noch ne fehlermeldung gebracht - root repeal error 1392 oder so ähnlich... hier das log ich geh mal kurz schlafen |
19.08.2009, 15:20 | #40 |
| Virus durch AVCare Du hast da etwas ganz Neues. Die Uhrzeit deiner Infektion war ca. 12:30 Uhr und nicht 10:30 Uhr. Hast du irgendeinen Downloadlink für mich? Dann schicke ihn mir bitte als Private Nachricht. Es ist sehr wichtig den Auslöser zu bekommen, damit die AVP-Hersteller den mit in ihre Signaturen aufnnehmen können. Dann werden nämlich weitere Infektionen verhindert. Da war ein Eintrag bei ComboFix, der auf mehr hindeutete. Du hattest/hast gleich zwei dieser fiesen Rootkits. 1.) Neues Skript für Avenger (aka Hopsassa): Code:
ATTFilter Drivers to delete: kbiwkmqmuyxidm Registry keys to delete: HKLM\SYSTEM\ControlSet005\Services\kbiwkmqmuyxidm Files to delete: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys C:\WINDOWS\system32\kbiwkmciqaqgit.dll C:\WINDOWS\system32\kbiwkmeyxmpful.dll C:\WINDOWS\system32\kbiwkmkmuvvrjg.dat C:\WINDOWS\system32\kbiwkmkntnilak.dat C:\WINDOWS\system32\srescan.sys Folders to delete: C:\Dokumente und Einstellungen\NUTZER\Lokale Einstellungen\Temp C:\Dokumente und Einstellungen\NUTZER\Cookies C:\Dokumente und Einstellungen\NUTZER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CF3QHAXA 3.) Lade dir ein neues ComboFix auf deinen Desktop, lasse es laufen und poste das Log. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 15:23 | #41 |
| Virus durch AVCare ne, sorry - hab keinen link mehr. okay, dann mach ich mal weiter... |
19.08.2009, 15:51 | #42 |
| Virus durch AVCare okay, hier die log-files von avenger und combofix. |
19.08.2009, 15:55 | #43 |
| Virus durch AVCare Poste bitte ein neues Gmer-Log. Führe auf keinen Fall einen Neustart durch. Hast du irgendwelche Programme in der Zwischenzeit benutzt? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 16:04 | #44 |
| Virus durch AVCare wird gemacht! hatte vorhin mal jdownloader laufen aber sonst nichts. |
19.08.2009, 16:09 | #45 | |
| Virus durch AVCareZitat:
Allerdings scheint er weg zu sein, denn ComboFix ist zum ersten Mal ohne Fehlermeldung durchgelaufen. Packe bitte den Ordner c:\avenger mit Zip oder Rar, lade ihn bei einem Filehoster hoch und schicke mir den Link als private Nachricht. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Virus durch AVCare |
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp |