Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: nach secure alert meldungen vermutlich weitere probleme!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2010, 12:43   #31
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Nein ich komme nur in den abgesicherten Modus leider. Ich weiß nicht wie ich das logfile Posten soll, bin ja die ganze Zeit mit meinem Handy online. Im abgesicherten Modus komm ich nicht ins internet...

Alt 04.01.2010, 12:44   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Probier den abgesicherten Modus mit Netzwerktreibern.
__________________

__________________

Alt 04.01.2010, 13:42   #33
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Also in dem abgesicherten Modus mit netzwerktreibern bekomme ich auch keine internetverbindung hin. Muss jetzt versuchen die txt Datei anders hochzuladen oder gucken das heut Abend jemand mit Laptop vorbeikommt...
__________________

Alt 04.01.2010, 13:45   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Hast Du keinen USB-Stick

Sry, Denkfehler, mit nem Stick kannst Du ja nichts auf Dein Handy übertragen Aber auf einem anderen Rechner.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.01.2010, 14:00   #35
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



so, bin jetzt an nem anderen rechner endlich---hier die datei

http://www.file-upload.net/download-2128787/mbam-log-2010-01-04--13-16-24-.txt.html

hoffe sehr das das hilft


Alt 04.01.2010, 14:28   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Kannst Du mal im Ereignisprotokoll nachsehen, ob man sachdienliche Hinweise zum fehlgeschlagenen Boot des normalen Modus findet?
Probier bitte nochmal im abgesicherten Modus einen Durchlauf mit RSIT und poste beide Logs.
__________________
--> nach secure alert meldungen vermutlich weitere probleme!

Alt 04.01.2010, 14:48   #37
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



wo finde ich denn das ereignisprotokoll?

ok poste das von RSIT gleich...wenns klappt

Alt 04.01.2010, 14:50   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Ereignisprotokoll => Start, Ausführen => eventvwr.msc eintippen und ausführen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.01.2010, 15:05   #39
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



so, hier sind erstmal die 2 txt dateien ---> http://www.file-upload.net/download-2128935/Archive.rar.html

und bei dem ereignisprotokoll lässt sich bei der ereignisanzeige-->system ziemlich viel sehen was fehler angeht (rote x´e) ...meistens von DCOM oder service control manager...aber ich hab da ja absolut keine ahnung von

Alt 04.01.2010, 15:18   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Da ist noch was vom H8SRT-Rootkit

Bitte mal den Avenger anwenden - ich hoffe das klappt auch so im abgesicherten Modus

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
drivers to delete:
H8SRTd.sys
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.01.2010, 15:33   #41
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Das mit dem copyboard beim avenger musste ich allerdings manuell machen! Geht ja nicht anders. Aber jetzt versucht der Rechner die ganze Zeit neuzustarten, aber er kommt nicht weiter als bis zum ladebildschirm von windows und dann versucht er es immer wieder neu...

Alt 04.01.2010, 15:33   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Geht jetzt nicht mal der abgesicherte Modus?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.01.2010, 15:40   #43
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Der geht noch ja

Alt 04.01.2010, 15:43   #44
BanjoBalboa8
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Avenger txt habe ich auch gefunden unter c und da steht: nö rootkits Found! Driver h8srtd.sys deleted successfully...

Alt 04.01.2010, 15:46   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach secure alert meldungen vermutlich weitere probleme! - Standard

nach secure alert meldungen vermutlich weitere probleme!



Mach ich ja nur ungern, aber wir sollten CF abwürgen

Im abgesicherten Modus diese Einträge fixen, falls noch vorhanden:

Zitat:
O4 - HKLM\..\Run: [combofix] "C:\cofi\CF32652.cfxxe" /c "C:\cofi\C.bat"
O4 - HKLM\..\RunOnce: [ComboFix_Pre] C:\cofi\Res.bat
O4 - HKLM\..\RunOnce: [atapi] C:\WINDOWS\Regedit.exe /s "C:\cofi\SW_atapi.reg"
O4 - HKLM\..\RunOnce: [combofix] "C:\cofi\CF32652.cfxxe" /c "C:\cofi\C.bat"
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu nach secure alert meldungen vermutlich weitere probleme!
alert, anti-malware, antivir, dateien, forum, kaspersky, laptop, malwarebytes, malwarebytes' anti-malware, nicht mehr, nicht mehr öffnen, problem, probleme, programm, rechtsklick, secure, security, security alert, sp3, system, system alert, trojaner, viren, win xp, windows, windows security, windows security alert, öffnen




Ähnliche Themen: nach secure alert meldungen vermutlich weitere probleme!


  1. ConduitTB.GenA gefunden und nach Analyse weitere Probleme
    Log-Analyse und Auswertung - 09.06.2015 (11)
  2. Fastsearchings.info und vermutlich weitere Viren
    Plagegeister aller Art und deren Bekämpfung - 15.07.2014 (15)
  3. GVU-Trojaner vermutlich deaktiviert, aber noch Probleme
    Log-Analyse und Auswertung - 07.11.2013 (13)
  4. C:\Users\BUMBLE~1\wgsdgsdgdsgsd.dll und weitere AntiVir-Meldungen
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (19)
  5. Win32:Malware-gen und Win32:Downloader-PKU.C:\Windows\System32\services.exe.Weitere Meldungen
    Log-Analyse und Auswertung - 12.09.2012 (10)
  6. Weitere Probleme nach "Bundespolizeivirus" mit Avira
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (2)
  7. Probleme mit meinem PC - vermutlich Viren
    Plagegeister aller Art und deren Bekämpfung - 21.11.2010 (9)
  8. VB.Ahir und weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (55)
  9. Nach scheinbar gelösten AntimalwareDoctor-Problem nun weitere Probleme (z.B. tr/crypt.zpack.gen)
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (10)
  10. TR/Crypt.ZPACK.Gen und TR/Spy.244736.13 in "TEMP" (und weitere Meldungen bei Systemstart)
    Plagegeister aller Art und deren Bekämpfung - 24.07.2010 (4)
  11. Online-Probleme, vermutlich ein Hi-Jacker
    Log-Analyse und Auswertung - 04.06.2010 (16)
  12. Offensichtlich H8SRT Rootkit infiziert - system alert fake meldungen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (8)
  13. Antivir/neu installiert/Probleme mit Meldungen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2008 (2)
  14. total secure 2009, virus alert und popups..
    Log-Analyse und Auswertung - 28.10.2008 (3)
  15. Vermutlich Viren/Trojaner...probleme mit div. Popups
    Log-Analyse und Auswertung - 27.01.2008 (1)
  16. Hilfe, Pc Secure Meldungen, Falscher Desktophintergrund etc.
    Plagegeister aller Art und deren Bekämpfung - 06.11.2007 (7)
  17. Nach installation von F-Secure Internet Security 2007 Probleme
    Log-Analyse und Auswertung - 05.09.2007 (5)

Zum Thema nach secure alert meldungen vermutlich weitere probleme! - Nein ich komme nur in den abgesicherten Modus leider. Ich weiß nicht wie ich das logfile Posten soll, bin ja die ganze Zeit mit meinem Handy online. Im abgesicherten Modus - nach secure alert meldungen vermutlich weitere probleme!...
Archiv
Du betrachtest: nach secure alert meldungen vermutlich weitere probleme! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.