Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 03.09.2009, 02:51   #5
ZoSar
 
Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht - Standard

Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht



soooooo, endlich geschafft

Also meine Programme können auf jeden fall schon wieder aufs netz zugreifen... aber nach der reihe:


als allererstes erstmal vieeeeeelen lieben dank für die sehr detallierte beschreibung... wow... der hammer, da fühlt man sich auf dem board doch direkt willkommen...

so nun zum wesentlichen:

CCleaner zeigt beim normalen Scan nichts mehr an, bei der Registry immer zwei einträge:
Zitat:
ActiveX/COM Fehler LocalServer32\"%ProgramFiles%\Internet Explorer\iexplore.exe" -startmediumtab HKCR\CLSID\{D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E}
Öffne mit Anwendung Problem "C:\Program Files\Internet Explorer\iexplore.exe" %1 HKCR\Applications\iexplore.exe\shell\open
zweites kann wie gesagt sein, weil ich keinen i-net explorer mehr aufm rechner hab.


Die erste Avenger Log zeigte folgendes:

Zitat:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "MSIVXserv.sys" found!
ImagePath: \systemroot\system32\drivers\MSIVXfopdjuxwrbptqmepwtooxisttuvixvln.sys
Driver disabled successfully.

Rootkit scan completed.


Completed script processing.

*******************

Finished! Terminate.
Beim zweiten Scan zeigte Avenger nichts meh an. Also keine Fehler gefunden.

Malwarebytes Log:

Zitat:
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2551
Windows 6.0.6001 Service Pack 1

02.09.2009 19:20:47
mbam-log-2009-09-02 (19-20-44).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 546441
Laufzeit: 2 hour(s), 55 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 7
Infizierte Verzeichnisse: 1
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{33c1f737-455b-4616-bb55-fdc4860a3e5b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{33c1f737-455b-4616-bb55-fdc4860a3e5b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\Tcpip\Parameters\Interfaces\{33c1f737-455b-4616-bb55-fdc4860a3e5b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.87,85.255.112.195 -> No action taken.

Infizierte Verzeichnisse:
C:\Windows\System32\drivers\downld (Trojan.Agent) -> No action taken.

Infizierte Dateien:
C:\Windows\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) -> No action taken.
C:\Windows\System32\MSIVXcount (Trojan.Agent) -> No action taken.
C:\Windows\System32\MSIVXbbedpncdiwivyaidwcvhvekkhxakiadt.dll (Trojan.Agent) -> No action taken.
Bei GMER hatte ich 3x einen Bluescreen, dann habe ich alle ersten Tests nochmal gemacht und dann lief es endlich durch. Gab mir aber keine Gelegenheit die Logfile zu sichern, da neu gestartet wurde um updates (windows) zu installieren.
GMER hat meines Erachtens aber auch nur 2 Fehler gefunden (findet er auch immernoch). Ganz am Anfang des Tests vor dem eigentlichen Scan. Das waren auch die einzigen beiden Roten Pfade nach dem kompletten Scan:

Zitat:
GMER 1.0.15.15077 [gmer.exe] - http://www.gmer.net
Rootkit quick scan 2009-09-03 03:49:40
Windows 6.0.6001 Service Pack 1


---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs C33241F8

AttachedDevice \Driver\tdx \Device\Tcp bdftdif.sys
AttachedDevice \Driver\tdx \Device\Udp bdftdif.sys

---- Services - GMER 1.0.15 ----

Service system32\drivers\MSIVXfopdjuxwrbptqmepwtooxisttuvixvln.sys (*** hidden *** ) [DISABLED] MSIVXserv.sys <-- ROOTKIT !!!
Service C:\Windows\System32\Drivers\VDRV9000.SYS (*** hidden *** ) [SYSTEM] vdrv9000 <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
MBR gab folgendes aus:

Zitat:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK




Ich hoffe das hilft Euch weiter...


 

Themen zu Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht
alle programme, automatisch, avg, bestimmte, bitdefender, defender, downloaden, explorer, fehler, gen, hijack, hijackthis, internet explorer, lizenz, neu, nicht mehr, problem, programme, proxy, server, spybot, trojaner, update, updaten, updates, verbindungen




Ähnliche Themen: Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht


  1. Win 7: istartsurf eingefangen/updates gehen nirgends mehr
    Log-Analyse und Auswertung - 07.06.2015 (10)
  2. Windows7, Internet geht nicht mehr bis auf Google Seite, manche Programm gehen nicht
    Log-Analyse und Auswertung - 30.01.2015 (21)
  3. Updates gehen nicht mehr
    Alles rund um Windows - 16.12.2013 (14)
  4. Browser gehen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (15)
  5. Suchmaschinen gehen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (10)
  6. Alle Shortcuts auf Desktop/Startleiste gehen nicht mehr (.LNK) HIJACKTHIS-log
    Log-Analyse und Auswertung - 11.03.2010 (1)
  7. usb ports gehen nicht mehr
    Log-Analyse und Auswertung - 11.01.2010 (2)
  8. Videos gehen bei Youtube nicht mehr
    Alles rund um Windows - 08.11.2009 (0)
  9. HP Schnellzugriffstasten gehen nicht mehr!!!
    Netzwerk und Hardware - 14.10.2009 (4)
  10. Avira updates gehen nicht mehr
    Antiviren-, Firewall- und andere Schutzprogramme - 11.08.2009 (7)
  11. Hupigon13, Win32.Delf.uv - Antivir und Hijackthis gehen nicht
    Plagegeister aller Art und deren Bekämpfung - 10.06.2009 (28)
  12. icq, msn, qip und seiten wie schülervz gehen nicht mehr
    Log-Analyse und Auswertung - 07.01.2009 (14)
  13. .exe und .com gehen nicht mehr - Virus ?
    Plagegeister aller Art und deren Bekämpfung - 19.11.2008 (5)
  14. Virus? Icons etc gehen nicht mehr!
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (6)
  15. EXE Dateien und Verknüpfungen gehen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 09.04.2007 (2)
  16. Spybot 1.4 - Updates gehen nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 17.12.2005 (3)
  17. manche Internetseiten gehen nicht mehr
    Log-Analyse und Auswertung - 23.10.2004 (12)

Zum Thema Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht - soooooo, endlich geschafft Also meine Programme können auf jeden fall schon wieder aufs netz zugreifen... aber nach der reihe: als allererstes erstmal vieeeeeelen lieben dank für die sehr detallierte beschreibung... - Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht...
Archiv
Du betrachtest: Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.