![]() |
|
Log-Analyse und Auswertung: Plötzlicher "Absturz" - Nun geht fast nix mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
| ![]() Plötzlicher "Absturz" - Nun geht fast nix mehr Habe beim Surfen auf einer normalen Seite (http://www.ultimate-guitar.com/) eine Virenmeldung bekommen, genauen Wortlaut bekomme ich nicht mehr hin. Es starteten sich 2 Prozesse, die ich wieder beendet habe, die Dateien habe ich gelöscht. Nun ist im Temp-Ordner eine reg.datei names "test" vorhanden, vorher die kommt, weiß ich nicht. Antivir startet seitdem nicht mehr, auch Spybot verweigert seinen Dienst. Bei jedem Windows-Start wird gefragt, ob ich Firefox als neuen Standardbrowser nehmen will, steht also nach jedem Neustart auf IE, was bei mir nie der Fall war. Außerdem habe ich über Nero keinen Zugriff mehr auf meinen Brenner ("Sie haben keine Berechtigung"), in der richtigen Administratorgruppe bin ich aber und auch Nero Burning Rights ist korrekt konfiguriert. Hochladen konnte ich das HijackThis-Logfile nicht, dabei stürzt seit der Geschichte Firefox ab. Hoffe, mir kann jemand helfen... Zitat:
|
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() Plötzlicher "Absturz" - Nun geht fast nix mehr Hi,
__________________da startet sich was mit jeder App: unhulu.dll Die müssen wir finden und bei Virustotal.com prüfen lassen... Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code:
ATTFilter c:\windows\system32\unhulu.dll oder (wahrscheinlich) c:\windows\unhulu.dll
Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code:
ATTFilter O20 - AppInit_DLLs: unhulu.dll O20 - Winlogon Notify: hgGyvVOI - C:\WINDOWS\ Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html Den Downloadlink findest Du links oben (http://www.gmer.net/#files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte GMER und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris
__________________ |
![]() | #3 |
| ![]() Plötzlicher "Absturz" - Nun geht fast nix mehr Die Datei "unhulu.dll" konnte ich nirgends finden, auch die Windows-Suche brachte nichts, versteckte Dateien werden angezeigt und wurden in der Suche einbezogen. Was nun?
__________________€: Auch "MAM" lässt sich nicht installieren, nach dem Klick auf "Ausführen" passiert nichts mehr, der Setup-Prozess läuft abernoch im Hintergrund... Geändert von bleistift` (21.01.2010 um 20:49 Uhr) |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Plötzlicher "Absturz" - Nun geht fast nix mehr Hi, Rookitverdacht, lass mal GMER von der Leine... Wenn die Installation von MAM hängt, abschießen, neu runterladen und im Downloaddialoge bereits umbenennen auf z.B. test.exe. Wenn die Installation durchgeht, nicht starten lassen, ins Inst.-Verzeichnis von MAM wechseln und die mbam.exe auf "hugo.exe" umbenennen... Ev. startet sie dann... Vor RSIT versuchen wir eine erste Bereinigung: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter registry keys to delete: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\hgGyvVOI Registry values to replace with dummy: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Poste auch noch RSIT... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() Geändert von Chris4You (21.01.2010 um 21:34 Uhr) |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Plötzlicher "Absturz" - Nun geht fast nix mehr Also ich kann auf der Website nicht feststellen...die scheint clean zu sein...! |
![]() | #6 | |||
| ![]() Plötzlicher "Absturz" - Nun geht fast nix mehrZitat:
Installation hängt sich nach Umbennung auf. Gestartet wird die angelegte und umbenannte .exe auch nicht. Der Link zum Avenger-Download funktioniert leider nicht. Beim Durchlauf von RSIT kam folgende Meldung: ![]() Zitat:
Zitat:
|
![]() |
Themen zu Plötzlicher "Absturz" - Nun geht fast nix mehr |
0 bytes, absturz, adobe, antivir guard, avg, avgnt, avgnt.exe, avira, bho, dateien, desktop, explorer, firefox, hijack, internet, internet explorer, micro, mozilla, neue, neustart, nvidia, programme, prozesse, rundll, software, surfen, system, temp-ordner, windows xp |