|
Plagegeister aller Art und deren Bekämpfung: Nach hochfahren diverse ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.02.2010, 21:47 | #1 | |
| Nach hochfahren diverse Problem Hallo, nach unzähligem rumgegoogle und ausprobieren diverser Tips, hab ich mich entschlossen, hier mal einen Thread zu eröffnen. Mein Problem liegt darin, das
Es wurde vorher weder was installiert noch deinstalliert, noch geupdatet. Zitat:
__________________ Win XP Media Center Edition 2002 SP 3 |
11.02.2010, 17:49 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse Problem Hallo und
__________________Zitat:
Mach danach Logs mit RSIT uns poste sie.
__________________ |
11.02.2010, 19:23 | #3 | ||
| Nach hochfahren diverse Problem Hm, also die Datei ist nicht zu finden. Habe extra Geschützte Systemdateien sowie alle Dateien und Ordner anzeigen lassen.
__________________Hier die beiden Logs. Zitat:
Zitat:
__________________ |
11.02.2010, 20:38 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse ProblemZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.02.2010, 20:45 | #5 |
| Nach hochfahren diverse Problem Bitte, wie gewünscht
__________________ Win XP Media Center Edition 2002 SP 3 |
11.02.2010, 20:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse Problem Hm okay, der hatte aber anscheinend mehrere Anlaufschwierigkeiten und später nichts mehr gefunden... Bitte mal den Avenger anwenden 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\quetynouc.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\sysReserve.ini C:\WINDOWS\TEMP\drv1.tmp drivers to delete: h8srtd.sys 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ --> Nach hochfahren diverse Problem |
11.02.2010, 21:19 | #7 | |
| Nach hochfahren diverse Problem SO, hier nun die Avenger.txt Logfile Zitat:
__________________ Win XP Media Center Edition 2002 SP 3 |
11.02.2010, 22:11 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse Problem Ok, dann probier bitte jetzt nen Durchgang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2010, 08:24 | #9 | ||
| Nach hochfahren diverse Problem 1. Durchlauf von CCleaner durchgeführt 2. AVIRA deaktiviert, FF beendet 3. ComboFix durchgeführt. Am ende die Fehlermeldung: Zitat:
Zitat:
__________________ Win XP Media Center Edition 2002 SP 3 |
12.02.2010, 21:07 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse ProblemZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2010, 23:24 | #11 | |
| Nach hochfahren diverse Problem Malwarebytes kann ich nicht starten. Zitat:
Ich hab grad mal nachgeschaut, Kryptographischerdienst steht auf AUTO, ist aber aus, da RPC ebenfalls nicht gestartet ist. Beim Versuch RPC zu starten kommt die Meldung "Zugriff verweigert" Ich habe so langsam die Befürchtung, das ich um eine Neuinstallation nicht herum komm, oder bist du anderer Meinung?
__________________ Win XP Media Center Edition 2002 SP 3 |
12.02.2010, 23:31 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse ProblemZitat:
Welchen Datumstempel hat diese DLL bei Dir? Liegt im Malwarebytes Programmordner. malwarebytes komplett deinstalliert und mit ner aktuellen Version neu installiert?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2010, 09:38 | #13 | |
| Nach hochfahren diverse Problem Die Systemzeit ist richtig. Hab bevor ich Malwarebytes deinstalliert hab die vbalsgrid6.ocx überprüft. 07.01.2010 16:07 Unter C:\WINDOWS\system32 hab ich mir die vbalsgrid6.ocx angeschaut 10.02.2004 23:32 Nach der deinstalation starte ich den Rechner neu und bevor er runter fährt erscheint Zitat:
__________________ Win XP Media Center Edition 2002 SP 3 |
14.02.2010, 07:22 | #14 | ||
| Nach hochfahren diverse Problem Ich hab noch mal ein FULL Scan mit Avira durchrappeln lassen. Hier der Stark verkürzte Log mit Warnungen. Zitat:
Die Hinweise beziehen sich auf pdf Dateien. Bsp: Zitat:
__________________ Win XP Media Center Edition 2002 SP 3 |
14.02.2010, 21:32 | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach hochfahren diverse ProblemZitat:
Versuch danach Malwarebytes zu starten, ich glaube es liegt an der alten Datei in system32.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Nach hochfahren diverse Problem |
antivir, antivir guard, avira, becker, bho, desktop, einstellungen, excel, fehler, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, magix, mozilla, plug-in, problem, rundll, server, software, starten, system, viren, windows, windows xp |