Log-Analyse und Auswertung: Rechner arbeitet ununterbrochen und Virenscanner schlägt an
Rechner arbeitet ununterbrochen und Virenscanner schlägt an Hier mein log:
Außerdem hat mein Provider mit geschrieben das über meinen Anschluß Mailserver aufgerufen werden. Ohne mein zutun (woher er das auch immer weiß!?). Avira findet einen virus in der datei fkuzha.sys im Ordner winows/system32/drivers . Die kann ich aber nicht löschen da es sie laut KillBox gar nicht gibt?? P.S. bin ein PC Boon --wie wohl viele Fragesteller hier.. ![]() |
Rechner arbeitet ununterbrochen und Virenscanner schlägt an
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Rechner arbeitet ununterbrochen und Virenscanner schlägt an
Rechner arbeitet ununterbrochen und Virenscanner schlägt an
Rechner arbeitet ununterbrochen und Virenscanner schlägt an Schritt 1 CD-Emulatoren mit DeFogger deaktivieren Du hast CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert. Da diese Emulatoren mit Rootkit-Technik arbeiten, können sie die Fahndung nach bösartigen Rootkits verfälschen und erschweren. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Berichte mir, für welche Variante Du Dich entschieden hast. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Lade DeFogger herunter und speichere es auf Deinem Desktop. Doppelklicke DeFogger, um das Tool zu starten.
Schritt 2 Lade den Avenger herunter und entzippe ihn auf den Desktop. Nicht gezippt direkt als EXE ist der Avenger hier erhältlich. Starte die avenger.exe durch Doppelklick und akzeptiere mit OK die Nutzungsbedingungen. Füge den Inhalt der folgenden Codebox vollständig und unverändert bei "Input script here" ein und klicke auf "Execute". Beantworte die Frage, ob Du sicher bist, dass das Skript ausgeführt werden soll mit "Ja". Code:
ATTFilter Drivers to disable: fkuzha Drivers to delete: fkuzha Files to delete: C:\Windows\System32\drivers\fkuzha.sys Schritt 3 Fixen mit OTL
ATTFilter :OTL DRV - (Trufos) -- C:\Program Files\BullGuard Ltd\BullGuard\antirootkit\trufos.sys File not found DRV - (Profos) -- C:\Program Files\BullGuard Ltd\BullGuard\antirootkit\profos.sys File not found DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found DRV - (hwdatacard) -- C:\Windows\System32\DRIVERS\ewusbmdm.sys File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O32 - AutoRun File - [2008.08.21 11:50:32 | 000,000,672 | RH-- | M] () - D:\autoexec.bat -- [ FAT32 ] O33 - MountPoints2\{13da86cc-5efb-11de-8ec2-001f1619d63f}\Shell\AutoRun\command - "" = fvbrkc.exe O33 - MountPoints2\{13da86cc-5efb-11de-8ec2-001f1619d63f}\Shell\explore\Command - "" = fvbrkc.exe O33 - MountPoints2\{13da86cc-5efb-11de-8ec2-001f1619d63f}\Shell\open\Command - "" = fvbrkc.exe O33 - MountPoints2\{3a5c1e22-8da6-11de-971d-001f1619d63f}\Shell - "" = AutoRun O33 - MountPoints2\{3a5c1e22-8da6-11de-971d-001f1619d63f}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{3a5c1e3a-8da6-11de-971d-001f1619d63f}\Shell - "" = AutoRun O33 - MountPoints2\{3a5c1e3a-8da6-11de-971d-001f1619d63f}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found O33 - MountPoints2\{6971deb4-6479-11de-85a1-001f1619d63f}\Shell - "" = AutoRun O33 - MountPoints2\{6971deb4-6479-11de-85a1-001f1619d63f}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found O33 - MountPoints2\{8a1c00c6-6081-11de-9f16-001f1619d63f}\Shell - "" = AutoRun O33 - MountPoints2\{8a1c00c6-6081-11de-9f16-001f1619d63f}\Shell\AutoRun\command - "" = G:\starter.exe -- File not found O33 - MountPoints2\{cd0f9f15-66ff-11de-b812-001f1619d63f}\Shell - "" = AutoRun O33 - MountPoints2\{cd0f9f15-66ff-11de-b812-001f1619d63f}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found [2010.04.09 15:38:57 | 000,000,008 | RHS- | C] () -- C:\Windows\System32\E9EA0C8E6F.sys :Commands [purity] [emptytemp]
Schritt 4 Datei-Überprüfung Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Senden der Datei" nach VirusTotal hochladen und prüfen lassen. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Analysiere die Datei" erneut prüfen. Wenn das Ergebnis vorliegt, den kleinen Button "Filter" links oberhalb der Ergebnisse drücken, dann das Ergebnis (egal wie es aussieht und dabei auch die Zeilen mit Namen und Größe der Datei, MD5 und SHA1 kopieren) hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind. Code:
ATTFilter c:\windows\System32\F928A0FA17.sys Schritt 5 MBR mit MBRCheck prüfen Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin). XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten. Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen. Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread. |
Rechner arbeitet ununterbrochen und Virenscanner schlägt an
Rechner arbeitet ununterbrochen und Virenscanner schlägt an
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Rechner arbeitet ununterbrochen und Virenscanner schlägt an Mach bei Schritt 4 weiter ![]() |
![]() | ![]() Rechner arbeitet ununterbrochen und Virenscanner schlägt an Die Datei F928A0FA17.sys gibt es nicht in meinem sytem32 Ordner |
![]() | #12 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Rechner arbeitet ununterbrochen und Virenscanner schlägt an Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte diese Einstellungen in den Ordneroptionen vornehmen. Auch so findest Du sie nicht? Dann mach noch Schritt 5. |
Rechner arbeitet ununterbrochen und Virenscanner schlägt an Soooo..
![]() | ![]() Rechner arbeitet ununterbrochen und Virenscanner schlägt an Och mann...geht leider nicht. Ist wie bei meinem Post von vorhin. Gmer läuft nicht durch sondern bricht an besagter Stelle ab (device/..etc). Unterschied ist das er nicht schon beim starten meckert, sondern erst wenn ich scanne. Dann aber reagiert er nicht mehr und beendet sich selbstständig...soll ich Avira nochmal drüberlaufen lassen? |
Themen zu Rechner arbeitet ununterbrochen und Virenscanner schlägt an |
0 bytes, antivir, antivir guard, auslastung, avg, avira, bho, canon, computer, desktop, ebay, excel, google, hijack, hijackthis, internet, internet explorer, mein log, object, plug-in, programdata, realtek, rundll, scan, software, system, usb, usb 2.0, virus, vista, windows |