|
Plagegeister aller Art und deren Bekämpfung: Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.08.2010, 22:20 | #16 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Da bin ich ja beruhigt! Hab das zwar gesehen, dass das in der Registry ist, aber konnt gar nix mehr damit anfangen. Irgendwann wird man halt blöd.. Schlachtmusik?!? Ich glaub, die war bei wem anders.. Vielleicht bleib ich noch wach, bis der Fullscan durch ist, dann poste ich das noch heute Abend; ich trau meinem Freund am Computer nicht mehr.. |
02.08.2010, 22:21 | #17 | |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werdenZitat:
Aber wie läuft die Kiste denn? Besser? |
02.08.2010, 22:31 | #18 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Hmmm...kann ich nicht genau sagen, weil der Laptop nach der Systemwiederherstellung schon wieder (gefühlt) normal gelaufen ist.. Schlechter als vorher ist es sicher nicht! Und der Antivir hat verständlicherweise auch endlich aufgehört zu meckern..
__________________Nichtsdestotrotz bin ich natürlich unheimlich dankbar für die schnelle Hilfe! Jetzt haben wir uns noch gefragt, ob es Sinn macht, die Passwörter bei diversen email und Bestellaccounts zu ändern? Haben wir zwar zwischendurch in "Panik" schonmal gemacht, aber ist ja nicht wirklich sinnig, wenn noch was auf dem PC hockt. Die Pin vom Online-Banking hab ich von nem anderen Computer aus geändert und mich danach nicht mehr über den infizierten da angemeldet. Weiß ja nicht, was für Trojaner wir uns da eingefangen hatten.. P.S. Heut werd ich das Ergebnis des Fullscans nicht mehr miterleben.. Morgen gibts dann den Bericht. Danke und gute Nacht! Geändert von Olzi (02.08.2010 um 22:40 Uhr) |
02.08.2010, 22:41 | #19 |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Ich hab noch was gesehen was noch weg muss. Da du diese Datei editiert hast wurde sie auch nicht gefunden und gelöscht. Bitte ersetze zuerst wieder die xxx durch den richtigen Pfadnamen: C:\Users\***\AppData\Local\bvgsyrpix Danach führe folgendes aus (mit dem ersetzen der XXX durch den Usernamen!!) Lade Dir (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Code:
ATTFilter :reg [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rmltchbe] :files C:\Users\***\AppData\Local\bvgsyrpix :Commands [emptytemp] [reboot]
|
02.08.2010, 22:52 | #20 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden So, hab gemacht, was du geschrieben hast, und zwar bei *** den Usernamen eingetragen. Jetzt halt wieder editiert zum Veröffentlichen. (Unter dem Dateinamen hab ich auch nur nen leeren Ordner gefunden. Soll ich den manuell löschen?) Code:
ATTFilter All processes killed ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rmltchbe\ deleted successfully. Error: Unable to interpret <:Folder> in the current context! Error: Unable to interpret <C:\Users\***\AppData\Local\bvgsyrpix > in the current context! ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 39190 bytes ->Temporary Internet Files folder emptied: 5027388 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 53040728 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 1303 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 90 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 55,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08022010_234437 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
02.08.2010, 22:53 | #21 |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Mach es noch einmal ich hab ausversehen einen falchen Content genommen. Habe das Script überarbeitet |
02.08.2010, 23:02 | #22 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Da, bitteschön! Code:
ATTFilter All processes killed ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rmltchbe\ not found. ========== FILES ========== C:\Users\***\AppData\Local\bvgsyrpix folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 32233 bytes ->Temporary Internet Files folder emptied: 37294 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 19242647 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 434 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 18,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08022010_235842 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
03.08.2010, 05:53 | #23 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Nix gefunden! Ich bin so dankbar! Ist noch irgendein Suchlauf vonnöten? Achja, und wie ist das nu mit den Passwörtern? Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4382 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 03.08.2010 01:42:33 mbam-log-2010-08-03 (01-42-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 313495 Laufzeit: 1 Stunde(n), 37 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
03.08.2010, 15:38 | #24 |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Perfekt So nun soltest Du noch diese Schritte abarbeiten und dann die Passwörter alle wechseln. Schritt 1 Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Schritt 2 Windows Update Dein Windows und der Internet-Explorer sind nicht auf dem neuesten Stand. Besuche die Windows-Update Seite und lasse alle wichtigen Updates installieren, die Dir über die benutzerdefinierte Suche angeboten werden. Auch wenn Du den Internet Explorer nicht als Hauptbrowser nutzt, empfehle ich Dir, den Internet Explorer 8 zu installieren. Browser sicher konfigurieren: IE 6 - IE 7. Schritt 3 Programme updaten Du verwendest zum Teil veraltete Software, die Sicherheitslücken auf deinem System bildet, durch die Malware eindringen kann. Alle Software, die du auf deinem Rechner hast, muss regelmäßig geupdatet werden, auch dann, wenn du sie nicht verwendest. Eine einfache Möglichkeit, diese Software Updates zu überwachen, bietet der Secunia Inspektor. Schritt 4 Hier geb ich Dir noch einge nützliche Tips im Nachgang: Nachsorge Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra . Erstelle einen neuen Systemwiederherstellungspunkt Das ist ein guter Zeitpunkt, die Systemwiederherstellung zu leeren und einen neuen sauberen Wiederherstellungspunkt zu erstellen (Anleitung für Vista-User).
Diesen Punkt kannst Du weglassen, falls Du das System gerade neu aufgesetzt hast oder Combofix benutzt und ordentlich deinstalliert wurde, da Combofix das schon erledigt. Weitere Maßnahmen Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung immer nach Updates suchen, Details siehe ausführliche Anleitung. Um Dein System frei von temporären Dateien zu halten, empfehle ich CCleaner, (Toolbar nicht mitinstallieren) eine Freeware-Software zur Optimierung und zum Aufräumen von Windows, Einzelheiten siehe unsere Anleitung. Bei http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java (Sun)[/URL] immer nur die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren. Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen, wie z. B. Adblock Plus und NoScript. Mit der Erweiterung IE Tab ist sogar das Windows- und Office-Upate über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute Erweiterungen. Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten. "Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen. Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen kannst Du den Schutz optimieren:
Spende Da wir häufig danach gefragt werden, wie und ob Spenden willkommen sind, hier ein kleiner Hinweis dazu: Wenn Dir unser Support gefallen hat und Du dazu beitragen möchtest, dass dieser kostenlose Service aufrecht erhalten wird, kannst Du das mit einer freiwilligen kleinen Spende tun. |
05.08.2010, 18:02 | #25 |
| Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden So, habs nicht früher geschafft: Ich glaube, jetzt ist wieder alles gut mit dem Computer.. Hab deine letzten Anweisungen umgesetzt und werd mir die Tipps und Anregungen zu Herzen nehme. Wenn doch wieder was passieren sollte, weiß ich ja jetzt, an wen ich mich wenden kann! Also, ein ganz großes Dankeschön für die fixe und kompetente Hilfe!!! |
05.08.2010, 23:16 | #26 |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Gern geschehen |
17.08.2010, 12:13 | #27 |
/// Malwareteam | Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich. Jeder andere möge bitte einen eigenen Thread starten. |
Themen zu Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden |
acroiehelper.dll, adware.bho, antivir, antivir guard, avgnt, avgntflt.sys, avira, browser, checkliste, computer, controlset002, desktop, device driver, diagnostics, down, downloader, email, excel, filepony, firefox.exe, flash player, fontcache, google, grinler, hdaudio.sys, helper, hijack, hijack this, home, home premium, iastor.sys, install.exe, jusched.exe, kann nicht entfernt werden, local\temp, logfile, msiexec.exe, nicht installiert, notepad.exe, office 2007, problem, programdata, proxy, realtek, registry, rkill, saver, security, software, start menu, svchost.exe, system neu, uleadburninghelper, unterschiedlich, usb 2.0, usbvideo.sys, video converter, warum, windows, wireless lan, wscript.exe |