Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet stürzt ab, Task-Manager blockiert - Wurm?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.09.2009, 21:00   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



Das mit Combofix haste noch nicht gemacht? mach ruhig mal.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.09.2009, 22:26   #2
Assetmoc
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



Nene ich meinte das GMER das ich machen sollte woraufhin du meintest ich solle combofix laufen lassen^^

das war nicht komplett weil ich weg musste , soll ich das erstmal komplett laufen lassen oder reicht dir etwa das bisschen ;D
__________________


Alt 22.09.2009, 22:34   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



Achso, das meintest Du.
nein, mach mal ruhig erst das mit Combofix - danach dann den kompletten Lauf mit GMER.
__________________
__________________

Alt 29.09.2009, 12:13   #4
Assetmoc
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



GMER
Code:
ATTFilter
GMER 1.0.15.15087 - http://www.gmer.net
Rootkit scan 2009-09-29 12:41:59
Windows 5.1.2600 Service Pack 2
Running: wwsoerib.exe; Driver: C:\DOKUME~1\Iliri\LOKALE~1\Temp\pgtdrpob.sys


---- System - GMER 1.0.15 ----

SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwCreateKey [0xF7730D72]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwCreateProcess [0xF77119A6]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwCreateProcessEx [0xF7711B98]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwDeleteKey [0xF7731568]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwDeleteValueKey [0xF7731820]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwOpenKey [0xF772FA80]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwRenameKey [0xF7731C8A]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwSetValueKey [0xF7731036]
SSDT            PCTCore.sys (PC Tools KDS Core Driver/PC Tools)  ZwTerminateProcess [0xF7711656]

---- Kernel code sections - GMER 1.0.15 ----

?               C:\WINDOWS\system32\drivers\mgnrql.sys           Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                         fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         
combofix hatte nach dem neustart ne fehlermeldung , etwas konnte nicht entpackt werden


sorry dass ich mich erst so spät melde aber hatte einiges zu tun

Alt 29.09.2009, 15:38   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



Zitat:
combofix hatte nach dem neustart ne fehlermeldung , etwas konnte nicht entpackt werden
Schön, dass Du Dir die Meldung genau notiert und gepostet hast

Was ist mit der Auswertung der Dateien? In Posting #21 hab ich das hier geschrieben:

Zitat:
Zitat von cosinus
Edit: Schau auch mal bitte nach, ob Du eine der Dateien bei Virustotal auswerten lassen kannst. Falls keine mehr da ist mit den Dateinamen: Das scheinen zufällig generierte Dateinamen im Temppfad zu sein, werte dann eine aus, die in etwa das gleiche Dateinamensmuster haben.
Die Dateien die ich meine liegen in einem Temppfad:

C:\Dokumente und Einstellungen\Iliri\Lokale Einstellungen\Temp\xlqwb.exe

Das fett gedruckte xlqwb.exe ist nur ein Beispiel, die Dateinamen sind anscheinend bei jedem Windowsstart anders. Achte auf ähnlich zufällige Dateinamen in diesem Pfad und werte die bei Virustotal aus. Alle Ergebnisse posten auch die Prüfsummen und Dateigrößen!!


BTW: Ich weiß, ich hab hier auch zeitraubende Anleitungen gegeben, aber schon mal überlegt wie oft Du in der jetzigen Zwischenzeit schon formatieren und Neuaufsetzen hättest können?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2009, 06:50   #6
Assetmoc
 
Internet stürzt ab, Task-Manager blockiert - Wurm? - Standard

Internet stürzt ab, Task-Manager blockiert - Wurm?



wie schon mehrmals gesagt: das geht nicht,virustotal wird einfach nicht geöffnert (sprich,die seite virustotal.com) ^^*

Jaaa mir ist klar wie oft ich das hätte tun können
aber da war ein gewisser arne der noch weitermachen wollte ;D und nun möcht ich auch weitermachen hiermit

Achja : Mein eigentliches Problem ist gelöst ^^ Sprich die Sache mit dem Internet, bleibt noch das mit dem Task Manager ;D
(Ist allerdings ein neues Problem hinzugekommen aber dazu mach ich eventuell n neuen thread irgendwann mal ^^)

Antwort

Themen zu Internet stürzt ab, Task-Manager blockiert - Wurm?
bho, blockiert, desktop, einstellungen, erste mal, explorer, firewall, firewall deaktiviert, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mota113.exe, mp3, plug-in, problem, rundll, software, starten, system, task-manager, temp, tuneup.defrag, windows, windows xp, wlan, wurm, wurm?




Ähnliche Themen: Internet stürzt ab, Task-Manager blockiert - Wurm?


  1. compatibilitycheck.exe internet sehr langsam kann prozess im task manager nicht beenden
    Log-Analyse und Auswertung - 17.03.2015 (7)
  2. Rechner (Internet) extrem langsam langsam und hackelig!Leerlaufprozess Task Manager ständig zw. 70-98 %
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (17)
  3. GVU mit Webcam Virus, Task Manager blockiert usw.
    Log-Analyse und Auswertung - 27.07.2012 (20)
  4. Task Manager blockiert, Virenscan negativ, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  5. Virus blockiert Task-Manager und alles
    Log-Analyse und Auswertung - 06.04.2012 (11)
  6. Task-manager durch virus blockiert, Polizei-virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  7. Windows (Task-Manager, etc.) blockiert; "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem..."
    Log-Analyse und Auswertung - 08.03.2012 (12)
  8. Trojaner der Windows blockiert und einem zu 50 EUR auffordert;Task Manager deaktiviert
    Log-Analyse und Auswertung - 02.12.2011 (1)
  9. Internet Verbindung trennt sich andauernd - System mit hoher Speicherauslastung im Task Manager
    Log-Analyse und Auswertung - 26.12.2010 (18)
  10. Mein Windows-Task Manager stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 04.09.2009 (1)
  11. Internet Explorer immer im Task Manager
    Log-Analyse und Auswertung - 03.10.2008 (2)
  12. Unbekannter Task im Task-Manager Win XP
    Plagegeister aller Art und deren Bekämpfung - 16.01.2007 (1)
  13. Task Manager!
    Alles rund um Windows - 03.07.2006 (3)
  14. Task-Manager und RegEdit blockiert
    Log-Analyse und Auswertung - 13.06.2006 (3)
  15. Task Manager,Geräte Manager,regedit öffnen sich nicht!
    Log-Analyse und Auswertung - 11.04.2005 (1)
  16. task-manager
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (30)
  17. Task Manager
    Antiviren-, Firewall- und andere Schutzprogramme - 06.12.2004 (1)

Zum Thema Internet stürzt ab, Task-Manager blockiert - Wurm? - Das mit Combofix haste noch nicht gemacht? mach ruhig mal. - Internet stürzt ab, Task-Manager blockiert - Wurm?...
Archiv
Du betrachtest: Internet stürzt ab, Task-Manager blockiert - Wurm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.