Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder Wurm lässt mich nicht auf die Registry zugreifen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2010, 14:53   #1
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Ok mach ich die Virus Meldungen am anfang siind weg nur auf die regedit.exe funktionirt immer noch nicht

Alt 26.01.2010, 17:21   #2
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Hier das neue Log File
File-Upload.net - mbam-log-2010-01-26--16-03-10-.txt
__________________


Alt 26.01.2010, 21:30   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Hast Du die Funde auch entfernt?

Bitte noch ein Log mit CF machen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
__________________

Alt 26.01.2010, 22:29   #4
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ja sicher habe ich die Funde entfernt

ahm dieses programm beendet sich bei 36 mit nem Bluescreen in c wird keine .txt datei sondern eine datei vom typ dateiordner habs 2 mal ausprobiert

Alt 26.01.2010, 23:05   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Hmm..
Dann mach bitte Logs mit OTL, abe schade, CF nimmt ein immer sehr viel Arbeit ab

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 11:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Da seh ich so direkt (noch) nichts
Kannst Du auf die Registry (regedit) wieder zugreifen? Mach bitte auch einen Lauf mit GMER und poste das Log.
__________________
--> Virus oder Wurm lässt mich nicht auf die Registry zugreifen

Alt 27.01.2010, 16:38   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Zitat:
File C:\Windows\system32\drivers\nvstor.sys suspicious modification
Hier sitzt der Vogel
Schmeiß mal bitte die Windows-Suche nach nvstor.sys an (geschützte System- und versteckte Dateien in die Suche mit einbeziehen) und poste die Ausgabe - kompletter Pfad ist wichtig, sonst können wir die später nicht reparieren!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 17:24   #8
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



es wurden 2 dateien dieses names gefunden die erste in

C:\Windows\System32\DriverStore\FileReposit\nvraid.inf_x86_neutral_5bde3fe2945bce9e

und die 2. ist in

C:\Windows\system32\drivers\

Alt 27.01.2010, 18:28   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



1.) Lade von hier die originale nvstor.sys direkt auf c:\ (ins Basisverzeichnis) herunter. (diese nvstor.sys zum Herunterladen stammt aus meiner VistaSP2-Partition)

2.) Boote mal von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung. Dort diese beiden Befehle ausführen:

Code:
ATTFilter
copy c:\windows\system32\drivers\nvstor.sys c:\nvstor.bad
         
Code:
ATTFilter
copy c:\nvstor.sys C:\windows\system32\drivers
         
Wobei X: für den Buchstaben des Laufwerks mit der Vista-DVD steht. Bei Abfrage die nvstor.sys überschreiben mit Ja bestätigen!
Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass der Virenscanner die Datei c:\nvstor.bad in Ruhe lässt!!
Diese dann bitte diese bei Virustotal.com auswerten lassen und Ergebnislink posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 18:39   #10
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ich hab aber windows 7 macht das n unterschied ?

Alt 27.01.2010, 19:10   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Ups
Warte ich schau mal, ob ich ne nvstor.sys für Windows7 finde...schau Du mal in der Zwischenzeit auf der Windows7-DVD nach. Da müsste es eigentlich eine nvstor geben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 19:54   #12
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ok ich guck mal

Alt 27.01.2010, 20:11   #13
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ne keine nvstor.sys vorhanden auf der cd

Alt 27.01.2010, 20:18   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Ok. Dann probier das bitte einfach mal mit der nvstor.sys aus, die ich hochgeladen habe, ich hoffe zwischen Vista und 7 sind da keine Unterschiede. Falls Dein System nicht mehr bootet, musst Du wieder über die Wiederherstellungskonsole die C:\nvstor.bad zurückkopieren, Überschreibungshinweis wieder mit J bestätigen.

copy c:\nvstor.bad c:\windows\system32\drivers\nvstor.sys
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 20:35   #15
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ok hab ich gemacht das ist das ergebnis

Virustotal. MD5: c99f251a5de63c6f129cf71933aced0f Heuristic.BehavesLike.Win32.Rootkit.L

Antwort

Themen zu Virus oder Wurm lässt mich nicht auf die Registry zugreifen
angezeigt, antivir, dienste, eingeblendet, fehler, fixen, formatieren, gen, geschlossen, gestartet, hijack, hijackthis, meldungen, nichts, programme, regedit, registry, search, spybot, start, virus, wirklich, wurm, zugreifen, zugriff




Ähnliche Themen: Virus oder Wurm lässt mich nicht auf die Registry zugreifen


  1. Win Vista: Virus oder Registry durcheinander? Gruppenrichtilien blockieren / Programme lassen sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 09.09.2014 (38)
  2. Registry schlüssel lässt sich nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (14)
  3. Virus : Kann nicht auf Virenseiten oder Microsoft zugreifen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (3)
  4. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  5. Wurm, Virus oder belügt mich mein Freund?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (1)
  6. Wurm oder nicht Wurm (Verschickt Spam-Mails)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (1)
  7. HILFE!!! Virus/Wurm/Malware iexplore.exe lässt sich nicht löschen
    Mülltonne - 19.03.2010 (10)
  8. avast!-Virenscanner zeigt Virus/Wurm an - dieser lässt sich allerdings nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (1)
  9. Kaspersky lässt nicht mehr auf Desktop zugreifen
    Antiviren-, Firewall- und andere Schutzprogramme - 06.01.2010 (4)
  10. ein Virus oder Trojaner hat mein PC befallen (aber ich kenne mich nicht aus)
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (1)
  11. Virus lässt mich nicht auf Adaware Seiten und AntiVirus Programme zugreifen
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (0)
  12. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  13. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  14. Hab ich jetzt ein Wurm/Virus/PiPaPo oder nicht????
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (3)
  15. VIRUS LÄSST MICH NICHT AN PC!!Hilfe bitte
    Mülltonne - 10.06.2007 (1)
  16. Virus lässt mich nicht mehr alle Programme starten (antivir) und highjackthis protoko
    Log-Analyse und Auswertung - 10.09.2006 (8)
  17. auf Ordner lässt sich nicht zugreifen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (3)

Zum Thema Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Ok mach ich die Virus Meldungen am anfang siind weg nur auf die regedit.exe funktionirt immer noch nicht - Virus oder Wurm lässt mich nicht auf die Registry zugreifen...

Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Virus oder Wurm lässt mich nicht auf die Registry zugreifen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.