|
Plagegeister aller Art und deren Bekämpfung: System komplett im Eimer?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.07.2010, 17:28 | #31 |
/// Selecta Jahrusso | System komplett im Eimer? Hängt CF immer noch ? Hast Du es auch wie in der Anleitung beschrieben angewendet Wenn ja, brich es ab, downloade dir eine neue Version. Boote in den abgesicherten Modus und lass es erneut laufen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
01.07.2010, 17:44 | #32 |
Gesperrt | System komplett im Eimer? Geht es auch, wenn ich cf im diagnosestart öffne(msconfig,allgemein,diagnosestart)?
__________________Ich weiß nicht, wie ich bei meinem Packard Bell PC in den abgesicherten Modus komme. Hab schon so ziemlich alles ausprobiert |
01.07.2010, 17:48 | #33 |
/// Selecta Jahrusso | System komplett im Eimer? youleck. Du weißt nicht wie man in den abgesicherten Modus kommt aber die Boot.Ini verändern mittels msconfig ist dir bewusst. schlag dir das aus dem Schädl
__________________Downloade OTS.exe und speichere es unbedingt auf Deinem Desktop. Doppelklick auf die OTS.exe Wenn Dein Anti-Viren-Programm bei OTS Meldung macht, erlaube es.
__________________ |
01.07.2010, 18:04 | #34 |
Gesperrt | System komplett im Eimer? Der nächste Scan http://www.mediafire.com/file/lyymzzzn2kj/OTS.Txt Als .zip im Anhang Warum kann man txt Dateien nur bis 97kb anhängen? |
01.07.2010, 18:09 | #35 |
/// Selecta Jahrusso | System komplett im Eimer? Adobe CS4 und Nero legal erworben.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
01.07.2010, 18:15 | #36 |
Gesperrt | System komplett im Eimer? Welches CS4??Wenn du Photoshop meinst, das hab ich nicht einmal... Ja,hab Nero 9 gekauft Warum fragst du? |
01.07.2010, 18:31 | #37 |
/// Selecta Jahrusso | System komplett im Eimer? Dann würd ich mich an deiner stelle mal in der Uninstall Liste umsehen. Adobe CMaps CS4 Adobe Photoshop CS4 Support Nero BurnRights 10 Nich 9 sondern 10 Was ist mit Cracked Steam ? was kannst Du mir dazu sagen ? {6F64DF2E-3B8E-41DB-89E4-75BD3F370CDE_is1} Cracked Steam Mir scheint das hier vieles nicht so Legal zu sein wie du es hier behaupten willst
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
01.07.2010, 18:40 | #38 |
Gesperrt | System komplett im Eimer? Aber ich habs wirklich schon lange deinstalliert Warum sollte ich sagen, ich habe mir das 9er gekauft, wenn ich 10 installiert hätte??? Steam benutzte ich, um CS Source Beta zu spielen. Da gab es nur begrenzte Plätze und ich bekam keinen mehr, wollte aber nicht warten, bis es nicht mehr Beta ist. Jetzt ist es sowieso schon ein richtiges Update. Wenn die Steamapps dabei stehen, müsste Wolfenstein 3D(gekauft), Portal(Gratis-Version) und CS Source Beta(Gratis Beta Game) stehen. |
01.07.2010, 19:11 | #39 |
/// Selecta Jahrusso | System komplett im Eimer? Starte bitte OTS. Kopiere nun folgendes in die Box. Code:
ATTFilter [Kill All Processes] [Unregister Dlls] [Win32 Services - Safe List] YY -> (.1265993112) 1265993112 [Auto | Stopped] -> D:\Programme\1265993112\Messna1265993112L.exe [Registry - Safe List] < HOSTS File > ([2010.06.29 17:58:36 | 000,001,566 | ---- | M] - 50 lines) -> D:\WINDOWS\system32\drivers\etc\hosts YN -> Reset Hosts -> YN -> 127.0.0.1 nero.com -> YN -> 127.0.0.1 activate.nero.com -> < Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run YY -> "HKLM" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe] < Run [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run YY -> "HKCU" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe] < CurrentVersion Policy Settings - Explorer [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer YY -> \Run\\"Policies" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe] < CurrentVersion Policy Settings - Explorer [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer YY -> \Run\\"Policies" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe] < Standard Profile Authorized Applications List > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List YY -> "D:\WINDOWS\Drv12\svchost.exe" -> D:\WINDOWS\Drv12\svchost.exe [D:\WINDOWS\Drv12\svchost.exe:*:Enabled:msnmsg] YY -> "D:\WINDOWS\Drv15\svchost.exe" -> D:\WINDOWS\Drv15\svchost.exe [D:\WINDOWS\Drv15\svchost.exe:*:Enabled:msnmsg] [Registry - Additional Scans - Safe List] < ActiveX StubPath [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\ YY -> {8A164M53-H45V-N525-T08Q-7QTGF575AN18} [StubPath] -> D:\WINDOWS\system32\svchost\svchost.exe [(no name)] YY -> {T5TBB77L-4678-0MKC-421Q-14416031DYU6} [StubPath] -> D:\servu\server32.exe Restart [(no name)] [Files/Folders - Created Within 30 Days] NY -> RLT6990 -> D:\WINDOWS\RLT6990 NY -> Drv15 -> D:\WINDOWS\Drv15 NY -> TDTMPTD -> D:\WINDOWS\TDTMPTD NY -> RLT6987 -> D:\WINDOWS\RLT6987 NY -> Drv12 -> D:\WINDOWS\Drv12 [Files/Folders - Modified Within 30 Days] NY -> ComboFix.rar -> D:\ComboFix.rar [Custom Scans] < HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > -> YN -> Reg Error: Key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ not found. -> [Alternate Data Streams] NY -> @Alternate Data Stream - 135 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:94A19129 NY -> @Alternate Data Stream - 170 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:7D43E156 NY -> @Alternate Data Stream - 24 bytes -> D:\WINDOWS:D3DA200625B52302 [Purity] [Empty Temp Folders] [CreateRestorePoint] [Reboot] Klicke auf den Button. Der Fix dauert nicht lange. Schritt 2 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Bitte poste in Deiner nächsten Antwort OTSfix Log Combofix.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
01.07.2010, 20:24 | #40 |
Gesperrt | System komplett im Eimer? Log: Code:
ATTFilter All Processes Killed [Win32 Services - Safe List] Service .1265993112 stopped successfully! Service .1265993112 deleted successfully! D:\Programme\1265993112\Messna1265993112L.exe moved successfully. [Registry - Safe List] HOSTS file reset successfully! Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HKLM deleted successfully. File D:\WINDOWS\System32\svchost\svchost.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HKCU deleted successfully. File D:\WINDOWS\System32\svchost\svchost.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Policies deleted successfully. File D:\WINDOWS\System32\svchost\svchost.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Policies deleted successfully. File D:\WINDOWS\System32\svchost\svchost.exe not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\D:\WINDOWS\Drv12\svchost.exe deleted successfully. D:\WINDOWS\Drv12\svchost.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\D:\WINDOWS\Drv15\svchost.exe deleted successfully. D:\WINDOWS\Drv15\svchost.exe moved successfully. [Registry - Additional Scans - Safe List] File D:\WINDOWS\system32\svchost\svchost.exe not found. File D:\servu\server32.exe Restart not found. [Files/Folders - Created Within 30 Days] D:\WINDOWS\RLT6990 folder moved successfully. D:\WINDOWS\Drv15 folder moved successfully. D:\WINDOWS\TDTMPTD folder moved successfully. D:\WINDOWS\RLT6987 folder moved successfully. D:\WINDOWS\Drv12 folder moved successfully. [Files/Folders - Modified Within 30 Days] D:\ComboFix.rar moved successfully. [Custom Scans] Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ not found.\ not found. [Alternate Data Streams] ADS D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:94A19129 deleted successfully. ADS D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:7D43E156 deleted successfully. ADS D:\WINDOWS:D3DA200625B52302 deleted successfully. [Purity] Purity scan complete. [Empty Temp Folders] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Domi ->Temp folder emptied: 1584 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 57197629 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 593 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 38145 bytes RecycleBin emptied: 2442140 bytes Total Files Cleaned = 57,00 mb Restore point Set: OTS Restore Point (0) < End of fix log > OTS by OldTimer - Version 3.1.31.2 fix logfile created on 07012010_210636 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
02.07.2010, 15:10 | #41 |
Gesperrt | System komplett im Eimer? ich hab gerade gesehen, dass die Systemwiederherstellung wieder geht. Mache ich dadurch alles wieder schlimmer, oder kann da nichts passieren? |
02.07.2010, 15:12 | #42 |
/// Selecta Jahrusso | System komplett im Eimer? Klar, damit Virut wieder arbeiten kann
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
02.07.2010, 16:37 | #43 |
Gesperrt | System komplett im Eimer? Virut bin ich schon einen Monat los xD Es geht ja schon alles wieder, bis auf die Taskleiste |
02.07.2010, 16:53 | #44 |
/// Selecta Jahrusso | System komplett im Eimer? Ich warte immer noch auf die Combofix Log Du hast dich vor einem Monat mit Virut Infiziert, jetzt hängst Du schon wieder hier rum und bittest um Hilfe ? Lernst Du nicht aus Fehlern. Lernresistenz nennt man das. Ich glaub du lernst nur wenn Du neu aufsetzt, dir die illegalen (oder nicht illegalen) Downloads sparst, etwas vorsichtig bist mit als illegal gesehenen Spielen usw. Dann bleibst Du auch für die Zukunft sauber. Ich investiere jetzt nicht meine Zeit damit Du in nem Monat wieder hier bist. Ich bin hier raus
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
02.07.2010, 18:28 | #45 |
| System komplett im Eimer? Dann sag ich noch eben was dazu: Hättest du, als ich dir den Rat mit dem Neuaufsetzen gegeben hab, es auch wirklich gemacht, wärst du schon längst fertig! Also brenn dir ne Knoppix live DVD, boote damit, rette mit einem USB-Stick ein paar Daten, und dann würd ich sagen, rechtsklick auf die Festplatte und formatieren. Das ist der schnellste, sicherste und Beste weg bei so einer Infektion. Ich bin jetzt auch hier raus.
__________________ Code:
ATTFilter rm -rf //media/hda1/WINDOWS |
Themen zu System komplett im Eimer? |
bho, browser, dll, explorer, firefox, ftp, hkus\s-1-5-18, hotspot, hotspot shield, internet, internet explorer, kaputt, locker, logfile, malwarebytes' anti-malware, mozilla, musik, nicht öffnen, plug-in, programme, rundll, schädling, security, security suite, senden, software, svchost.exe, system, taskleiste, tastatur, trojaner, windows, windows xp |