|
Plagegeister aller Art und deren Bekämpfung: mein toller virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.11.2009, 22:05 | #1 | |
| mein toller virus Hallo ich hab ein kleines problem das ziemlich groß ist. ich hab durch zufall entdeckt das ich einen virus habe. Das problem ist das ich nicht weis was dieser virus bewirkt, auser das mein steam nicht mehr funktioniert, noch itunes. Er heist svhost, also nachbildung von svchost, dem systemprozess. er steckt in C:\Windows\system32\install ich hab auch schon neu aufsetzen versucht, ohne erfolg. kanns sein das er sich in mein bios gebissen hat? hab mich bisher noch nicht an ein reset getraut, da mein motherboard relativ neu ist. Hier erstmal ein Hijackthis: Zitat:
das passiert auch wenn ich ihn veränder. heist also in txt datei umänder oder in editor umänder. registry eintrag wird auch selbstständig reanimiert. er ist in verschiedenen registry abteilungen, wie ihr oben seht. ich benutz windows xp mit sp2 hardware kann ich auf anforderung auch sagen hoffe ihr könnt mir helfen, bin hier am verzweifeln |
14.11.2009, 16:15 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virus Hallo und
__________________Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ |
14.11.2009, 23:29 | #3 |
| mein toller virus danke aber ich hab mein problem mitlerweile gelöst :P
__________________das ging weg indem ich framework, treiber und windows upgedatet habe danach konnte ich das einfach löschen, ohne das es sich reanimiert. was mich aber wundert ist das mein steam problem nicht weg ist bei steam ist leider nur der prozess da, aber keine anwendung. er wird im task manager angezeigt, sowie im security task manager. ich kann die steam.dll löschen, danach updatet es steam wieder. dazu kommt die anwendung. danach verschwindet sie aber wieder. irgendwer nen tipp? bin grade bisschen in zeitdruck, werde aber diesen test machen, sobald ich zeit dazu hab. |
15.11.2009, 12:46 | #4 | |
| mein toller virus das ist aber ein nettes tool^^ hier mal das ergebnis: Zitat:
komisch ist aber, das hier gerade 2 registry einträge warn von dem virus. ich konnt sie einfach löschen. gefunden hab ich sie über msconfig. aber der eigentliche virus in C:\Windows\system32\install\svhost.exe ist weg weis wer wie der immernoch da sein konnte nachdem ich den pc neu aufgesetzt habe? wüsste jetzt nicht wie eine datei die ins bios eingedrungen ist, auf die festplatte zugreifen könnte. ist es möglich das es einen bestimmten "Bereich" giebt, der nicht neu aufgesetzt wird? es bleibt ja immer 8mb frei bei neu aufsetzen. das er sich vl dadrin versteckt hat. danke für jeden tipp |
16.11.2009, 12:19 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virus Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2009, 18:39 | #6 | |
| mein toller virus File-Upload.net - logs.rar das sind mal die logs. der CCleaner hat die fehler leider gelöscht, ohne vorher einen log anzuzeigen. Edit: das hier hat maleware rausgelassen. Zitat:
ich hoff er ist weg =( Geändert von csupenner (16.11.2009 um 19:00 Uhr) |
16.11.2009, 21:12 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virus Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter Registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run | svhost HKLM\Software\Microsoft\Windows\CurrentVersion\Run | HKLM Files to delete: F:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe C:\WINDOWS\system32\install\svhost.exe 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. Anschließend bitte Combofix ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
17.11.2009, 15:36 | #8 | ||
| mein toller virus okay. ich lass grade nochmal malewarebytes drüberlaufen, da ich das gefunden hab C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe rundll32 ist doch eigentlich eine system datei, das die dlls verwaltet. wenn sich der virus da reingefressen hat heists nix gutes oder? wenns so weiter geht kauf ich mir echt bald neues motherboard und neue festplatte du kannst, wenn du mal zeit hast, ja mal gerne mit team viewer bei mir reinschaun. hab mir schon überlegt ob ich router reset mache, wird aber nix bringen, da steam auch net läuft, nachdem ich lan kabel gezogen hab. so maleware ist fertig, das hat er ausgespuckt: Zitat:
Edit: so ist fertig. sieht aber nicht rosig aus. maleware hat anscheinend alles deletet Zitat:
weil das klingt irgendwie ziemlich unheimlich mit den ganzen warnungen auf garantie usw ich führs aber aus wenns sein muss. ich wart erstmal auf antwort und schau dann mal weiter. der pc ist nämlich noch keine 5 monate alt. >.< Geändert von csupenner (17.11.2009 um 15:56 Uhr) |
17.11.2009, 16:06 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virusZitat:
Führe Combofix bitte streng nach Anleitung aus, dann kann nix passieren
__________________ Logfiles bitte immer in CODE-Tags posten |
17.11.2009, 20:23 | #10 | |
| mein toller virusZitat:
diese kack windows aktivierung geht schon wieder nicht. werd bald auf linux umsteigen fände es sowieso mal interessant^^ beschäftige mich nämlich eigentlich viel mit pc, bios oder cmd. also so kleine spielereien halt wie ip rausfinden usw. naja ich mach das mal aber lieber erst später :P mein pc will noch paar stunden leben. danke dir übrigens warst schon mal ne sehr große hilfe |
17.11.2009, 20:57 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virus Glaub mir, wenn Du Combofix richtig anwendest passiert nix Und notfalls rollst Du eben Dein letztes Backup aus
__________________ Logfiles bitte immer in CODE-Tags posten |
18.11.2009, 13:44 | #12 |
| mein toller virus der test ging reibungslos und sogar ohne neu booten, was mich bissl erstaunt hat ;P der log passt mal wieder nicht rein, glaub ich. DOWNLOAD sieht eigentlich nach einem ordentlichem system aus, irgendwas passt aber trotzdem net. Itunes zickt nämlich auch rum. genausolang wie steam. nur startet das garnimmer. wenn ich das starten will, kommt dieser windows fehler blos halt das itunes nicht ausgeführt werden kann blabla. ich mach mal einen screen und post ihn dann hier mal. aber sieht genauso aus. ist aber net so wichtig ich nehm einfach amarok, wenn das mal funktioniert Geändert von csupenner (18.11.2009 um 13:49 Uhr) |
18.11.2009, 13:54 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virusZitat:
Mir fällt auch auf, dass Du da bekloppte Datumstempel hast. Jahr 2099 Ist Deine Systemzeit bzw. das Datum richtig eingestellt auf Deinem PC?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.11.2009, 19:23 | #14 |
| mein toller virus sieht nicht so aus^^ wo kann man das genau ändern? irgendwie blick ich das nicht auch wenn ich net ein total versager bin deswegen geht warscheinlich mein itunes auch net^^ so weit ich weis muss man das in bios umstelln ich glaub das hat mein xp antispy umgestellt^^ hab schon alles rückgängig gemacht und es deinstallt, weil ich gedacht hab an dem liegts ;D Geändert von csupenner (18.11.2009 um 19:31 Uhr) |
19.11.2009, 12:04 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | mein toller virus Gut möglich, dass wir mit der Enfernung der Backdoor-Einträge einiges geschrottet haben. Bei solchem Befall ist eine Neuinstallation eh immer zu empfehlen. Also wenn Du ein "sauberes" und stabiles OS haben willst musst Du formatieren und Windows neu aufsetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu mein toller virus |
antivir, antivir guard, avira, bho, desktop, dll, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, neu, neu aufsetzen, nvidia, problem, programme, rundll, selbst reanimieren, software, spyware, spyware terminator, svchost, svhost, svhost.exe, virus, windows, windows xp |