Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: System komplett im Eimer?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.07.2010, 17:28   #31
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Hängt CF immer noch ?
Hast Du es auch wie in der Anleitung beschrieben angewendet

Wenn ja, brich es ab, downloade dir eine neue Version. Boote in den abgesicherten Modus und lass es erneut laufen
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 01.07.2010, 17:44   #32
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Geht es auch, wenn ich cf im diagnosestart öffne(msconfig,allgemein,diagnosestart)?
Ich weiß nicht, wie ich bei meinem Packard Bell PC in den abgesicherten Modus komme. Hab schon so ziemlich alles ausprobiert
__________________


Alt 01.07.2010, 17:48   #33
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



youleck. Du weißt nicht wie man in den abgesicherten Modus kommt aber die Boot.Ini verändern mittels msconfig ist dir bewusst. schlag dir das aus dem Schädl


Downloade OTS.exe und speichere es unbedingt auf Deinem Desktop. Doppelklick auf die OTS.exe
Wenn Dein Anti-Viren-Programm bei OTS Meldung macht, erlaube es.
  • Mache einen Haken bei "Scan All Users und Include MD5".
  • Kopiere folgenden Text in die Box.
    Code:
    ATTFilter
    NetSvcs
    Drivers32
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /90
    %systemroot%\system32\ws2help.dll /md5
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
             
  • Unter der Box klicke auf den Button.
    Hake nun folgende Einträge an:

    • Reg- Active Sub Paths
    • App Paths
    • Approved Shell Extensions
    • Disabled MS Config Items
    • File Lop Check
    • File Purity Check
    Mache währenddessen nichts anderes an dem Rechner.
    Wenn der Scan durchgeführt ist (Scan complete!), öffnet sich der Editor mit dem Logfile.

    Auch zu finden auf dem Desktop ( OTS.txt )
  • Schließe nun alle laufenden Programme sowie deinen Browser.
  • Klicke auf den links oben, um die Untersuchung zu starten
Hänge diese Log bitte hier an, die ist nicht gerade kurz.
__________________
__________________

Alt 01.07.2010, 18:04   #34
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Der nächste Scan
http://www.mediafire.com/file/lyymzzzn2kj/OTS.Txt
Als .zip im Anhang

Warum kann man txt Dateien nur bis 97kb anhängen?

Alt 01.07.2010, 18:09   #35
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Adobe CS4 und Nero legal erworben.

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 01.07.2010, 18:15   #36
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Welches CS4??Wenn du Photoshop meinst, das hab ich nicht einmal...
Ja,hab Nero 9 gekauft
Warum fragst du?

Alt 01.07.2010, 18:31   #37
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Dann würd ich mich an deiner stelle mal in der Uninstall Liste umsehen.

Adobe CMaps CS4
Adobe Photoshop CS4 Support


Nero BurnRights 10 Nich 9 sondern 10


Was ist mit Cracked Steam ? was kannst Du mir dazu sagen ?
{6F64DF2E-3B8E-41DB-89E4-75BD3F370CDE_is1} Cracked Steam

Mir scheint das hier vieles nicht so Legal zu sein wie du es hier behaupten willst
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 01.07.2010, 18:40   #38
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Aber ich habs wirklich schon lange deinstalliert
Warum sollte ich sagen, ich habe mir das 9er gekauft, wenn ich 10 installiert hätte???
Steam benutzte ich, um CS Source Beta zu spielen. Da gab es nur begrenzte Plätze und ich bekam keinen mehr, wollte aber nicht warten, bis es nicht mehr Beta ist. Jetzt ist es sowieso schon ein richtiges Update. Wenn die Steamapps dabei stehen, müsste Wolfenstein 3D(gekauft), Portal(Gratis-Version) und CS Source Beta(Gratis Beta Game) stehen.

Alt 01.07.2010, 19:11   #39
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Starte bitte OTS.

Kopiere nun folgendes in die Box.
Code:
ATTFilter
[Kill All Processes]
[Unregister Dlls]
[Win32 Services - Safe List]
YY -> (.1265993112) 1265993112 [Auto | Stopped] -> D:\Programme\1265993112\Messna1265993112L.exe
[Registry - Safe List]
< HOSTS File > ([2010.06.29 17:58:36 | 000,001,566 | ---- | M] - 50 lines) -> D:\WINDOWS\system32\drivers\etc\hosts
YN -> Reset Hosts -> 
YN -> 127.0.0.1 nero.com  -> 
YN -> 127.0.0.1 activate.nero.com  -> 
< Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YY -> "HKLM" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe]
< Run [HKEY_CURRENT_USER\] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YY -> "HKCU" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe]
< CurrentVersion Policy Settings - Explorer [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
YY -> \Run\\"Policies" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe]
< CurrentVersion Policy Settings - Explorer [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
YY -> \Run\\"Policies" -> D:\WINDOWS\System32\svchost\svchost.exe [D:\WINDOWS\system32\svchost\svchost.exe]
< Standard Profile Authorized Applications List > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
YY -> "D:\WINDOWS\Drv12\svchost.exe" -> D:\WINDOWS\Drv12\svchost.exe [D:\WINDOWS\Drv12\svchost.exe:*:Enabled:msnmsg]
YY -> "D:\WINDOWS\Drv15\svchost.exe" -> D:\WINDOWS\Drv15\svchost.exe [D:\WINDOWS\Drv15\svchost.exe:*:Enabled:msnmsg]
[Registry - Additional Scans - Safe List]
< ActiveX StubPath [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
YY -> {8A164M53-H45V-N525-T08Q-7QTGF575AN18} [StubPath] -> D:\WINDOWS\system32\svchost\svchost.exe [(no name)]
YY -> {T5TBB77L-4678-0MKC-421Q-14416031DYU6} [StubPath] -> D:\servu\server32.exe Restart [(no name)]
[Files/Folders - Created Within 30 Days]
NY ->  RLT6990 -> D:\WINDOWS\RLT6990
NY ->  Drv15 -> D:\WINDOWS\Drv15
NY ->  TDTMPTD -> D:\WINDOWS\TDTMPTD
NY ->  RLT6987 -> D:\WINDOWS\RLT6987
NY ->  Drv12 -> D:\WINDOWS\Drv12
[Files/Folders - Modified Within 30 Days]
NY ->  ComboFix.rar -> D:\ComboFix.rar
[Custom Scans]
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU > -> 
YN -> Reg Error: Key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ not found. -> 
[Alternate Data Streams]
NY -> @Alternate Data Stream - 135 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:94A19129
NY -> @Alternate Data Stream - 170 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:7D43E156
NY -> @Alternate Data Stream - 24 bytes -> D:\WINDOWS:D3DA200625B52302
[Purity]
[Empty Temp Folders]
[CreateRestorePoint]
[Reboot]
         
Schließe nun alle laufenden Programme. Speichere offene Dokumente ab.
Klicke auf den Button.

Der Fix dauert nicht lange.



Schritt 2


Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte poste in Deiner nächsten Antwort
OTSfix Log
Combofix.txt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 01.07.2010, 20:24   #40
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Log:
Code:
ATTFilter
All Processes Killed
[Win32 Services - Safe List]
Service .1265993112 stopped successfully!
Service .1265993112 deleted successfully!
D:\Programme\1265993112\Messna1265993112L.exe moved successfully.
[Registry - Safe List]
HOSTS file reset successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HKLM deleted successfully.
File D:\WINDOWS\System32\svchost\svchost.exe not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HKCU deleted successfully.
File D:\WINDOWS\System32\svchost\svchost.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Policies deleted successfully.
File D:\WINDOWS\System32\svchost\svchost.exe not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Policies deleted successfully.
File D:\WINDOWS\System32\svchost\svchost.exe not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\D:\WINDOWS\Drv12\svchost.exe deleted successfully.
D:\WINDOWS\Drv12\svchost.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\D:\WINDOWS\Drv15\svchost.exe deleted successfully.
D:\WINDOWS\Drv15\svchost.exe moved successfully.
[Registry - Additional Scans - Safe List]
File D:\WINDOWS\system32\svchost\svchost.exe not found.
File D:\servu\server32.exe Restart not found.
[Files/Folders - Created Within 30 Days]
D:\WINDOWS\RLT6990 folder moved successfully.
D:\WINDOWS\Drv15 folder moved successfully.
D:\WINDOWS\TDTMPTD folder moved successfully.
D:\WINDOWS\RLT6987 folder moved successfully.
D:\WINDOWS\Drv12 folder moved successfully.
[Files/Folders - Modified Within 30 Days]
D:\ComboFix.rar moved successfully.
[Custom Scans]
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ not found.\ not found.
[Alternate Data Streams]
ADS D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:94A19129 deleted successfully.
ADS D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:7D43E156 deleted successfully.
ADS D:\WINDOWS:D3DA200625B52302 deleted successfully.
[Purity]
Purity scan complete.
[Empty Temp Folders]
 
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: Domi
->Temp folder emptied: 1584 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 57197629 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 593 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 38145 bytes
RecycleBin emptied: 2442140 bytes
 
Total Files Cleaned = 57,00 mb
 
Restore point Set: OTS Restore Point (0)
< End of fix log >
OTS by OldTimer - Version 3.1.31.2 fix logfile created on 07012010_210636

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         

Alt 02.07.2010, 15:10   #41
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



ich hab gerade gesehen, dass die Systemwiederherstellung wieder geht.
Mache ich dadurch alles wieder schlimmer, oder kann da nichts passieren?

Alt 02.07.2010, 15:12   #42
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Klar, damit Virut wieder arbeiten kann
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 02.07.2010, 16:37   #43
bugbugbug
Gesperrt
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Virut bin ich schon einen Monat los xD
Es geht ja schon alles wieder, bis auf die Taskleiste

Alt 02.07.2010, 16:53   #44
Larusso
/// Selecta Jahrusso
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Ich warte immer noch auf die Combofix Log

Du hast dich vor einem Monat mit Virut Infiziert, jetzt hängst Du schon wieder hier rum und bittest um Hilfe ?
Lernst Du nicht aus Fehlern. Lernresistenz nennt man das.

Ich glaub du lernst nur wenn Du neu aufsetzt, dir die illegalen (oder nicht illegalen) Downloads sparst, etwas vorsichtig bist mit als illegal gesehenen Spielen usw.

Dann bleibst Du auch für die Zukunft sauber. Ich investiere jetzt nicht meine Zeit damit Du in nem Monat wieder hier bist.


Ich bin hier raus
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 02.07.2010, 18:28   #45
Hacker
 
System komplett im Eimer? - Standard

System komplett im Eimer?



Dann sag ich noch eben was dazu:

Hättest du, als ich dir den Rat mit dem Neuaufsetzen gegeben hab, es auch wirklich gemacht, wärst du schon längst fertig!

Also brenn dir ne Knoppix live DVD, boote damit, rette mit einem USB-Stick ein paar Daten, und dann würd ich sagen, rechtsklick auf die Festplatte und formatieren.

Das ist der schnellste, sicherste und Beste weg bei so einer Infektion.


Ich bin jetzt auch hier raus.
__________________
Code:
ATTFilter
rm -rf //media/hda1/WINDOWS
         

Antwort

Themen zu System komplett im Eimer?
bho, browser, dll, explorer, firefox, ftp, hkus\s-1-5-18, hotspot, hotspot shield, internet, internet explorer, kaputt, locker, logfile, malwarebytes' anti-malware, mozilla, musik, nicht öffnen, plug-in, programme, rundll, schädling, security, security suite, senden, software, svchost.exe, system, taskleiste, tastatur, trojaner, windows, windows xp




Ähnliche Themen: System komplett im Eimer?


  1. Windows 7---System friert komplett ein
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (9)
  2. System Care Antivirus wirklich komplett entfernt?
    Log-Analyse und Auswertung - 06.07.2013 (9)
  3. System Care Antivirus - komplett entfernen?
    Log-Analyse und Auswertung - 24.05.2013 (4)
  4. system komplett gehackt und infiziert
    Log-Analyse und Auswertung - 23.11.2011 (4)
  5. Samsung R520 Laptop im Eimer
    Alles rund um Windows - 14.08.2011 (12)
  6. System tool komplett entfernen.
    Log-Analyse und Auswertung - 26.02.2011 (5)
  7. System tool komplett entfernen.
    Mülltonne - 25.02.2011 (1)
  8. System komplett bereinigen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2008 (4)
  9. DVD Laufwerk im Eimer?
    Netzwerk und Hardware - 29.12.2006 (3)
  10. IE bremst system komplett aus
    Log-Analyse und Auswertung - 29.09.2006 (2)
  11. IE bremst system komplett aus
    Mülltonne - 29.09.2006 (1)
  12. Netzteil im Eimer
    Netzwerk und Hardware - 22.08.2006 (2)
  13. Rechtsklick im Eimer !!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (1)
  14. System hat komplett verrückt gespielt
    Log-Analyse und Auswertung - 01.04.2005 (6)
  15. Browser im Eimer!!!
    Log-Analyse und Auswertung - 01.02.2005 (9)
  16. Netzteil im Eimer?
    Netzwerk und Hardware - 17.11.2004 (2)
  17. Win XP Prof. im Eimer
    Alles rund um Windows - 07.02.2003 (4)

Zum Thema System komplett im Eimer? - Hängt CF immer noch ? Hast Du es auch wie in der Anleitung beschrieben angewendet Wenn ja, brich es ab, downloade dir eine neue Version. Boote in den abgesicherten Modus - System komplett im Eimer?...
Archiv
Du betrachtest: System komplett im Eimer? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.