|
Plagegeister aller Art und deren Bekämpfung: kein Zugriff auf Windowsupdate-Seiten nach TrojanerbefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2010, 18:43 | #1 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Mein System war von TR/Crypt.ZPack.Gen befallen (eventuell auch noch mehr). Nach mehrfachem Scannen mit SUPERAntiSpyware u. Malewarebytes scheine ich das Problem auch soweit im Griff zu haben. Nur Internetseiten, die "windowsupdate" in der URL enthalten sind nicht aufrufbar. Das automatische Update von Windows funktioniert. Eine Googlesuche nach "windowsupdate" wird geblockt (Opera 10.53 und IE 8 unter Windows XP SP 3). "windows update" lässt sich aber suchen. |
11.05.2010, 10:03 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Hallo und
__________________Zitat:
__________________ |
11.05.2010, 12:20 | #3 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Ok, hier Logs als Anhang. Ich habe wie bereits gesagt schon öfters gescannt.
__________________ |
11.05.2010, 22:37 | #5 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall So nun hier die Ausgaben von OTL.EXE. Ich weiß nicht, ob das mit dem Problem zu tun hat, aber ein der Datenträgerverwaltung wird meine Festplatte nicht angezeigt. Sonst funktioniert das System aber offenbar fehlerfrei. Danke schon mal Jens |
12.05.2010, 05:38 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Welche Platte wird nicht anzeigt? garkeine??
__________________ --> kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall |
12.05.2010, 08:10 | #7 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Habe nur eine Platte im System. Das DVD-Laufwerk wird angezeigt und auch die Laufwerke, die ich per USB oder eSATA anschliese. Übrigens finde ich komisch, dass ich seit meinem Download von OTL.EXE mit SUPERAntiSpyware wieder neue Funde hatte (siehe Log im Anhang). Seltsam ist auch, dass der Avira nicht mehr Alarm schlägt. Das hatte er am Anfang noch getan, wenn wieder eine neue Version von svchost.exe im Windows-Temp-Verzeichnis gelandet war. Jens |
12.05.2010, 08:15 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\WINDOWS\System32\ftvspclib.dll C:\WINDOWS\System32\axftvspclib.dll C:\WINDOWS\System32\5455aa3e.exe C:\WINDOWS\System32\OP5650.cah C:\WINDOWS\SYSTEM32\SDRA64.EXE folders to delete: C:\WINDOWS\system32\lowsec C:\WINDOWS\TEMP\DIPO.TMP C:\WINDOWS\TEMP\PDGQ.TMP 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2010, 10:00 | #9 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Ich glaube, ich habe das Problem gelöst. Da ich unter Windows nicht mehr in meinen eigenen Beitrag rein kam ("windowsupdate" in der URL!), musste ich diese Dinge unter Linux machen. Ich habe noch eine "SuSE" auf meinem Rechner. Da kam ich auf die Idee, mal den Avira für Linux zu installieren. Mit den neuesten Updates habe ich dann die Windowspartition komplett gescannt. Nach einiger Zeit hat er mir "intelppm.sys" angemeckert. Ich habe sie umbenannt. Nach dem Windowsstart hat Avira dann die umbenannte Datei auch sofort in Quarantäne verschoben (siehe Screenshot im Anhang). Jetzt funktioniert auch das mit Windowsupdate wieder. Vielleicht hilft das auch anderen. Jens |
12.05.2010, 10:12 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Ähm naja, Virenscanner für Linux würde ich nicht unbedingt machen, auf jeden Fall keinen Echtzeitschutz aktivieren. Außerdem waren wir noch nicht durch mit der Analyse. Also führe den Avenger wie beschrieben aus.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2010, 15:49 | #11 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall So, habe ich gemacht. Avenger ist durchgelaufen und hier im Anhang sind die beiden Dateien. Ich habe natürlich keinen Echtzeitschutz auf die Windowspartition unter Linux eingerichtet. Ich hoffe es ist dann ausgestanden. Hätte ich den "intelppm.sys" auch unter Windows killen können? Gruß Jens |
12.05.2010, 18:54 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach TrojanerbefallZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.05.2010, 10:23 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Die sehen nun nach Deiner Behandlung mit Linux unauffällig aus
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2010, 12:42 | #15 |
| kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall Fein und Danke vielmals. Jens |
Themen zu kein Zugriff auf Windowsupdate-Seiten nach Trojanerbefall |
automatische, befallen, enthalten, geblockt, griff, interne, internetseite, internetseiten, kein zugriff, opera, problem, scan, scanne, scannen, schei, seite, seiten, superantispyware, system, tr/crypt.zpack.gen, trojanerbefall, unter windows xp, windows update, windows xp, windowsupdate, windowsupdateseite, xp sp 3, zugriff |