Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: komme AV Seiten nicht drauf.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.11.2010, 17:10   #1
Schurik19
 
komme AV Seiten nicht drauf. - Standard

komme AV Seiten nicht drauf.



Hallo Leute. hab ein dickes Problem, komme auf AV Seiten nicht drauf. habe schon einpaar Lösungsvorschläge im Forum gelesen werde aber nicht ganz schlau draus habe mir GMER runtergeladen habe die Kopie erstellt. weis nicht was ich nun ins hopsassa eintragen muss um den Fehler zu löschen. Bitte um Hilfe. hier das Ergebnis aus dem GMER.


Rootkit scan 2010-11-24 16:33:24
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.14 ----

SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwClose [0xF8A462BA]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwCreateKey [0xF8A472C0]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwDeleteKey [0xF8A473FC]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwDeleteValueKey [0xF8A4741E]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwOpenKey [0xF8A47354]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwOpenProcess [0xF8A471B8]
SSDT \??\C:\WINDOWS\system32\drivers\HookCentre.sys (Security Hook/G Data Software AG) ZwSetValueKey [0xF8A473CE]

---- Kernel code sections - GMER 1.0.14 ----

? aydno.sys Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.14 ----

.text C:\Programme\Google\Update\1.2.183.39\GoogleCrashHandler.exe[124] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Google\Update\1.2.183.39\GoogleCrashHandler.exe[124] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe[164] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe[164] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe[188] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe[188] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe[260] WS2_32.dll!send 71A14C27 5 Bytes JMP 007335A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe[260] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 007335D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Bonjour\mDNSResponder.exe[296] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Bonjour\mDNSResponder.exe[296] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Java\jre6\bin\jqs.exe[532] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Java\jre6\bin\jqs.exe[532] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\svchost.exe[936] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\System32\svchost.exe[1092] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes JMP 01ED9DD2
.text C:\WINDOWS\System32\svchost.exe[1092] NETAPI32.dll!NetpwPathCanonicalize 597DA3A9 5 Bytes JMP 01ED9D72
.text C:\WINDOWS\System32\svchost.exe[1092] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\System32\svchost.exe[1092] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\ANYCOM\Bluetooth-USB\bin\btwdins.exe[1132] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\ANYCOM\Bluetooth-USB\bin\btwdins.exe[1132] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\svchost.exe[1332] ntdll.dll!NtQueryInformationProcess 7C91D7FE 5 Bytes JMP 007C9DD2
.text C:\WINDOWS\system32\spoolsv.exe[1568] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\spoolsv.exe[1568] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\brss01a.exe[1664] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\brss01a.exe[1664] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe[2056] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe[2056] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3028] WS2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3028] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 41195435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 4126D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 4136418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 413640C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 4136412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 41363F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 41363FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 413641F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 41364056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[3560] ws2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Internet Explorer\iexplore.exe[3560] ws2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 41195435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!SetWindowsHookExW 7E37820F 5 Bytes JMP 412697F5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!CallNextHookEx 7E37B3C6 5 Bytes JMP 4125CE79 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 4126D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!UnhookWindowsHookEx 7E37D5F3 5 Bytes JMP 411D466C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!DialogBoxIndirectParamW 7E382072 5 Bytes JMP 4136418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!MessageBoxIndirectA 7E38A082 5 Bytes JMP 413640C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!DialogBoxParamA 7E38B144 5 Bytes JMP 4136412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!MessageBoxExW 7E3A0838 5 Bytes JMP 41363F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!MessageBoxExA 7E3A085C 5 Bytes JMP 41363FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!DialogBoxIndirectParamA 7E3A6D7D 5 Bytes JMP 413641F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 41364056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 4126D6D8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] ole32.dll!OleLoadFromStream 774F9C85 5 Bytes JMP 413644F7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Programme\Internet Explorer\iexplore.exe[4052] ws2_32.dll!send 71A14C27 5 Bytes JMP 100035A4 C:\WINDOWS\system32\tafmuci.dll
.text C:\Programme\Internet Explorer\iexplore.exe[4052] ws2_32.dll!WSASend 71A168FA 5 Bytes JMP 100035D5 C:\WINDOWS\system32\tafmuci.dll

---- User IAT/EAT - GMER 1.0.14 ----

IAT C:\Programme\Internet Explorer\iexplore.exe[4052] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [451F1ACB] C:\Programme\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)

---- Devices - GMER 1.0.14 ----

Device \Driver\Tcpip \Device\Ip GDTdiIcpt.sys (G DATA Software AG)
Device \Driver\Tcpip \Device\Tcp GDTdiIcpt.sys (G DATA Software AG)
Device \Driver\Tcpip \Device\Udp GDTdiIcpt.sys (G DATA Software AG)
Device \Driver\Tcpip \Device\RawIp GDTdiIcpt.sys (G DATA Software AG)
Device \Driver\Tcpip \Device\IPMULTICAST GDTdiIcpt.sys (G DATA Software AG)

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Services - GMER 1.0.14 ----

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] ciabsxobm <-- ROOTKIT !!!

---- Registry - GMER 1.0.14 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a716aa
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a716aa@00196314c1c9 0x54 0x88 0x6B 0x78 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a716aa@001f5cb5eb0f 0x67 0x3F 0x5C 0x91 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@DisplayName Task Microsoft
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@Type 32
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@Start 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm@Description Erm?glicht die Fehlerberichterstattung f?r Dienste und Anwendungen, die in nicht standardgem??en Umgebungen ausgef?hrt werden.
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm\Parameters
Reg HKLM\SYSTEM\CurrentControlSet\Services\ciabsxobm\Parameters@ServiceDll C:\WINDOWS\system32\jucukd.dll
Reg HKLM\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\001060a716aa
Reg HKLM\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\001060a716aa@00196314c1c9 0x54 0x88 0x6B 0x78 ...
Reg HKLM\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\001060a716aa@001f5cb5eb0f 0x67 0x3F 0x5C 0x91 ...
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@DisplayName Task Microsoft
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@Type 32
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@Start 2
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm@Description Erm?glicht die Fehlerberichterstattung f?r Dienste und Anwendungen, die in nicht standardgem??en Umgebungen ausgef?hrt werden.
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm\Parameters
Reg HKLM\SYSTEM\ControlSet004\Services\ciabsxobm\Parameters@ServiceDll C:\WINDOWS\system32\jucukd.dll

---- Files - GMER 1.0.14 ----

File C:\Dokumente und Einstellungen\Eugen\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5Y325SKH\style-b5cbc098-00001[1].css 0 bytes

---- EOF - GMER 1.0.14 ----

 

Themen zu komme AV Seiten nicht drauf.
.dll, antivirus, bonjour, dateien, einstellungen, explorer, fehler, google, ieframe.dll, iexplore.exe, internet, internet explorer, ntdll.dll, object, problem, programme, registry, rootkit, scan, security, seiten, software, svchost.exe, system, system32, udp, update




Ähnliche Themen: komme AV Seiten nicht drauf.


  1. Nach dem installieren eins Drivertuners kamen unerwünschte Tools drauf und die Hälfe der Seiten blockiert
    Alles rund um Windows - 03.06.2014 (1)
  2. IBM Thinkpad R52 bootet nicht mehr (Windows XP), komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (9)
  3. Komme nicht in abgesicherten Modus und einige Downloads gehen nicht bis zum Ende
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (6)
  4. komische Hintergrundmusik wenn Browser an ist und Umleitung auf Seiten auf denen ich gar nicht drauf will
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (9)
  5. Komme nicht mehr weiter - evtl. Rootkit, Avira kriegt ihn nicht weg
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  6. Komme nicht ins Bios con Laptop ++ Maus und Tastatur geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 22.09.2011 (6)
  7. Ich komme auf einige webseiten nicht mehr drauf!!
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (5)
  8. virus drauf, dachte entfernt, und dann doch wieder drauf, krieg den nicht runter
    Log-Analyse und Auswertung - 30.12.2010 (12)
  9. Komme nicht auf Seiten mit Antispywareprogrammen/Verdacht auf Befall
    Log-Analyse und Auswertung - 14.11.2010 (3)
  10. Komme nicht mehr auf Antivirus Seiten und kann nichtmehr updaten!
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (25)
  11. Komme nicht mehr auf AntiVirus-Seiten, Rootkit-Dienst auf XP
    Plagegeister aller Art und deren Bekämpfung - 28.06.2009 (15)
  12. Komme nicht AV-prog seiten
    Plagegeister aller Art und deren Bekämpfung - 05.06.2009 (2)
  13. Komme nicht auf AV Seiten und AV kann auch nicht updaten
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (13)
  14. Komme auf kaum welche antivieren seiten und kann keine antviren updates ausführen
    Log-Analyse und Auswertung - 04.09.2008 (4)
  15. hab trojaner drauf und komme nicht weiter :S
    Log-Analyse und Auswertung - 17.12.2006 (11)
  16. Komme bei Links auf falsche Seiten
    Log-Analyse und Auswertung - 25.11.2006 (1)
  17. Ich komme nicht ins I-Net
    Netzwerk und Hardware - 14.02.2005 (2)

Zum Thema komme AV Seiten nicht drauf. - Hallo Leute. hab ein dickes Problem, komme auf AV Seiten nicht drauf. habe schon einpaar Lösungsvorschläge im Forum gelesen werde aber nicht ganz schlau draus habe mir GMER runtergeladen habe - komme AV Seiten nicht drauf....
Archiv
Du betrachtest: komme AV Seiten nicht drauf. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.