|
Log-Analyse und Auswertung: Virus durch AVCareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2009, 16:31 | #46 |
| Virus durch AVCare so, gmer bringt dieselbe meldung wie beim letzten mal: gmer has found system modification caused by rootkit activity das log is zu groß zum posten, habs deshalb bei rapidshare geuppt. hier der link: http://rapidshare.de/files/48155270/gmer.txt.html |
19.08.2009, 16:37 | #47 |
| Virus durch AVCare hm, ich hab vorhin antivir und zone alarm frisch installiert aber die haben noch nichts angezeigt...
__________________beim packen des avenger-ordners bekomm ich ne fehlermeldung von winrar : ! Konnte den Inhalt von C:\Avenger\CF3QHAXA\* nicht lesen ! Konnte den Inhalt von C:\Avenger\Cookies\* nicht lesen ließ sich aber trotzdem packen, ich schick dir gleich den rapidshare-link... |
19.08.2009, 16:46 | #48 |
| Virus durch AVCare Du sollst Zonealarm deinstallieren, das versaut alle Logs.
__________________Scripten mit Combofix
Code:
ATTFilter KILLALL:: FixCset:: Driver:: kbiwkmqmuyxidm Registry:: [-HKLM\SYSTEM\ControlSet005\Services\kbiwkmqmuyxidm] Rootkit:: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys C:\WINDOWS\system32\kbiwkmhqowqpqr.dll C:\WINDOWS\system32\kbiwkmxwenjnpf.dat C:\WINDOWS\system32\kbiwkmjpiqjlcp.dll C:\WINDOWS\system32\kbiwkmpfwlomao.dat
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ |
19.08.2009, 17:09 | #49 |
| Virus durch AVCare hier das log von combofix |
19.08.2009, 17:24 | #50 |
| Virus durch AVCare Es wird schwächer. Gleich haben wir es. Scripten mit Combofix
Code:
ATTFilter KILLALL:: FixCset:: Driver:: kbiwkmqmuyxidm RegNull:: [HKEY_USERS\S-1-5-21-776561741-2139871995-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F5A0E96C-DF1D-6848-EDE1-2C9E6101D815}*] Registry:: [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kbiwkmqmuyxidm} [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kbiwkmqmuyxidm] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- Rootkit:: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys File:: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys C:\WINDOWS\system32\kbiwkmhqowqpqr.dll C:\WINDOWS\system32\kbiwkmxwenjnpf.dat C:\WINDOWS\system32\kbiwkmjpiqjlcp.dll C:\WINDOWS\system32\kbiwkmpfwlomao.dat
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 17:43 | #51 |
| Virus durch AVCare muss noch kurz warten bis ich das machen kann... ich hab eben zone alarm deinstalliert und den recher ne gestartet um die deinstallation abzuschließen und beim hochfahren hat sich checkdisk gemeldet und läuft jetzt erstmal durch. is doch ein fortschritt - vorher konnte checkdisk nämlich laufwerk c nicht überprüfen. wenn er dann durch ist, mache ich mit dem combofix-script weiter. |
19.08.2009, 17:47 | #52 |
| Virus durch AVCare Alles klar, bin jetzt auch unterwegs. Schaue gegen 21:30 Uhr wieder vorbei. Nimm statt des alten Scriptes lieber das hier: Code:
ATTFilter KILLALL:: FixCset:: Driver:: kbiwkmqmuyxidm RegNull:: [HKEY_USERS\S-1-5-21-776561741-2139871995-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F5A0E96C-DF1D-6848-EDE1-2C9E6101D815}*] RegLockDel:: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kbiwkmqmuyxidm] [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kbiwkmqmuyxidm] Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- Rootkit:: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys File:: C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys C:\WINDOWS\system32\kbiwkmhqowqpqr.dll C:\WINDOWS\system32\kbiwkmxwenjnpf.dat C:\WINDOWS\system32\kbiwkmjpiqjlcp.dll C:\WINDOWS\system32\kbiwkmpfwlomao.dat
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (19.08.2009 um 17:58 Uhr) |
19.08.2009, 20:22 | #53 |
| Virus durch AVCare so, checkdisk hat jetzt gott sei dank erstmal aufgeräumt und ne ganze ecke verwaister daten gelöscht^^ hier das log von combofix |
19.08.2009, 20:34 | #54 |
| Virus durch AVCare Hast du schonmal im Konsolenmodus gearbeitet? Letzter Versuch, bevor wir entweder die Reparaturkonsole starten oder eine Live-CD brennen. Lade dir Download Trojan Remover Das Programm ist im Gegensatz zu den sonst hier eingesetzten Programmen keine Freeware, kann aber 30 Tage lang kostenlos genutzt werden. Das Log bekommst du über Menüzeile: File => View Logfile. Poste es hier. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 20:43 | #55 |
| Virus durch AVCare hey, also ich hab noch nie im konsolenmodus gearbeitet. hier der log von Trojan Remover. könntest du mir eventuellen mal nen kurzen statusbericht geben wie es um meinen computer bestellt ist !? |
19.08.2009, 21:00 | #56 | ||
| Virus durch AVCareZitat:
Da alle Programme versagen, sehe ich noch zwei Möglichkeiten jetzt auf die Schnelle. 1.) Du brennst dir eine Live-CD. Bootest damit und verschiebst die Dateien Zitat:
2.) Reparaturkonsole Lade dir den Anhang und speicher ihn direkt unter c:\wech.bat ab. Boote den Rechner neu. Nach der BIOS-Meldung die Pfeil hoch, Pfeil runter-Tasten abwechselnd bewegen bis ein Bootmenü kommt. Dort die Reparaturkonsole wählen und Enter drücken. Dann erscheint etwas wie C:\_ Dort gibst du ein: Code:
ATTFilter c:\wech.bat [Enter] Achte auf die Meldungen die kommen und notiere sie am besten. Anschließend gibst du ein Code:
ATTFilter exit [Enter] ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 21:06 | #57 |
| Virus durch AVCare okay, ich würde die methode 2 lieber erstmal probieren... bis gleich also |
19.08.2009, 21:19 | #58 |
| Virus durch AVCare hm, also du meinst die recovery console, richtig !? wenn ich die auswähle, kommt der bildschirm mit dem blinkenden _ und irgendwie tut da weiter nichts - kann auch nichts eingeben oder ähnliches... is das normal, dass das so lange dauert oder funktioniert es einfach nicht !? |
19.08.2009, 21:24 | #59 |
| Virus durch AVCare Hast du eine USB- oder Funktastatur? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.08.2009, 21:26 | #60 |
| Virus durch AVCare weder noch. die tastatur wird defintiv erkannt - der computer macht ja immerhin geräusche, wenn ich ne taste gedrückt halte. |
Themen zu Virus durch AVCare |
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp |