Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder Wurm lässt mich nicht auf die Registry zugreifen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2010, 22:29   #16
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ja sicher habe ich die Funde entfernt

ahm dieses programm beendet sich bei 36 mit nem Bluescreen in c wird keine .txt datei sondern eine datei vom typ dateiordner habs 2 mal ausprobiert

Alt 26.01.2010, 23:05   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Hmm..
Dann mach bitte Logs mit OTL, abe schade, CF nimmt ein immer sehr viel Arbeit ab

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 27.01.2010, 08:33   #18
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ok das hat jetzt funktionirt

http://www.file-upload.net/download-...5/Otl.rar.html
__________________

Alt 27.01.2010, 11:42   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Da seh ich so direkt (noch) nichts
Kannst Du auf die Registry (regedit) wieder zugreifen? Mach bitte auch einen Lauf mit GMER und poste das Log.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 15:57   #20
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



nein ich kann noch nicht darauf zugreifen

http://www.file-upload.net/download-2201352/Gemer.txt.html


Alt 27.01.2010, 16:38   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Zitat:
File C:\Windows\system32\drivers\nvstor.sys suspicious modification
Hier sitzt der Vogel
Schmeiß mal bitte die Windows-Suche nach nvstor.sys an (geschützte System- und versteckte Dateien in die Suche mit einbeziehen) und poste die Ausgabe - kompletter Pfad ist wichtig, sonst können wir die später nicht reparieren!
__________________
--> Virus oder Wurm lässt mich nicht auf die Registry zugreifen

Alt 27.01.2010, 17:24   #22
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



es wurden 2 dateien dieses names gefunden die erste in

C:\Windows\System32\DriverStore\FileReposit\nvraid.inf_x86_neutral_5bde3fe2945bce9e

und die 2. ist in

C:\Windows\system32\drivers\

Alt 27.01.2010, 18:28   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



1.) Lade von hier die originale nvstor.sys direkt auf c:\ (ins Basisverzeichnis) herunter. (diese nvstor.sys zum Herunterladen stammt aus meiner VistaSP2-Partition)

2.) Boote mal von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung. Dort diese beiden Befehle ausführen:

Code:
ATTFilter
copy c:\windows\system32\drivers\nvstor.sys c:\nvstor.bad
         
Code:
ATTFilter
copy c:\nvstor.sys C:\windows\system32\drivers
         
Wobei X: für den Buchstaben des Laufwerks mit der Vista-DVD steht. Bei Abfrage die nvstor.sys überschreiben mit Ja bestätigen!
Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass der Virenscanner die Datei c:\nvstor.bad in Ruhe lässt!!
Diese dann bitte diese bei Virustotal.com auswerten lassen und Ergebnislink posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 18:39   #24
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ich hab aber windows 7 macht das n unterschied ?

Alt 27.01.2010, 19:10   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Ups
Warte ich schau mal, ob ich ne nvstor.sys für Windows7 finde...schau Du mal in der Zwischenzeit auf der Windows7-DVD nach. Da müsste es eigentlich eine nvstor geben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 19:54   #26
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ok ich guck mal

Alt 27.01.2010, 20:11   #27
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ne keine nvstor.sys vorhanden auf der cd

Alt 27.01.2010, 20:18   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Ok. Dann probier das bitte einfach mal mit der nvstor.sys aus, die ich hochgeladen habe, ich hoffe zwischen Vista und 7 sind da keine Unterschiede. Falls Dein System nicht mehr bootet, musst Du wieder über die Wiederherstellungskonsole die C:\nvstor.bad zurückkopieren, Überschreibungshinweis wieder mit J bestätigen.

copy c:\nvstor.bad c:\windows\system32\drivers\nvstor.sys
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2010, 20:35   #29
Kombi
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



ok hab ich gemacht das ist das ergebnis

Virustotal. MD5: c99f251a5de63c6f129cf71933aced0f Heuristic.BehavesLike.Win32.Rootkit.L

Alt 27.01.2010, 20:46   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder Wurm lässt mich nicht auf die Registry zugreifen - Standard

Virus oder Wurm lässt mich nicht auf die Registry zugreifen



Oha, konntest Du wirklich die nvstor.sys mit meiner Vista-nvstor ersetzen und Win7 bootete danach klaglos?

Mach bitte nen neuen Lauf mit GMER und poste wieder das Log.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virus oder Wurm lässt mich nicht auf die Registry zugreifen
angezeigt, antivir, dienste, eingeblendet, fehler, fixen, formatieren, gen, geschlossen, gestartet, hijack, hijackthis, meldungen, nichts, programme, regedit, registry, search, spybot, start, virus, wirklich, wurm, zugreifen, zugriff




Ähnliche Themen: Virus oder Wurm lässt mich nicht auf die Registry zugreifen


  1. Win Vista: Virus oder Registry durcheinander? Gruppenrichtilien blockieren / Programme lassen sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 09.09.2014 (38)
  2. Registry schlüssel lässt sich nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (14)
  3. Virus : Kann nicht auf Virenseiten oder Microsoft zugreifen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (3)
  4. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  5. Wurm, Virus oder belügt mich mein Freund?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (1)
  6. Wurm oder nicht Wurm (Verschickt Spam-Mails)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (1)
  7. HILFE!!! Virus/Wurm/Malware iexplore.exe lässt sich nicht löschen
    Mülltonne - 19.03.2010 (10)
  8. avast!-Virenscanner zeigt Virus/Wurm an - dieser lässt sich allerdings nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (1)
  9. Kaspersky lässt nicht mehr auf Desktop zugreifen
    Antiviren-, Firewall- und andere Schutzprogramme - 06.01.2010 (4)
  10. ein Virus oder Trojaner hat mein PC befallen (aber ich kenne mich nicht aus)
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (1)
  11. Virus lässt mich nicht auf Adaware Seiten und AntiVirus Programme zugreifen
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (0)
  12. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  13. Wurm oder nicht Wurm?
    Mülltonne - 25.11.2008 (0)
  14. Hab ich jetzt ein Wurm/Virus/PiPaPo oder nicht????
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (3)
  15. VIRUS LÄSST MICH NICHT AN PC!!Hilfe bitte
    Mülltonne - 10.06.2007 (1)
  16. Virus lässt mich nicht mehr alle Programme starten (antivir) und highjackthis protoko
    Log-Analyse und Auswertung - 10.09.2006 (8)
  17. auf Ordner lässt sich nicht zugreifen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (3)

Zum Thema Virus oder Wurm lässt mich nicht auf die Registry zugreifen - ja sicher habe ich die Funde entfernt ahm dieses programm beendet sich bei 36 mit nem Bluescreen in c wird keine .txt datei sondern eine datei vom typ dateiordner habs - Virus oder Wurm lässt mich nicht auf die Registry zugreifen...
Archiv
Du betrachtest: Virus oder Wurm lässt mich nicht auf die Registry zugreifen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.