|
Log-Analyse und Auswertung: Virus blockiert allesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.12.2010, 12:33 | #1 |
| Virus blockiert alles Hallo, mein Schwager hat sich was Ernsthaftes eingefangen, Malware, Trojaner, Virus oder wie man das auch nennen mag, es geht nichts mehr. Dieses schadprogramm möchte das man ein Antivirusprogramm für 49.90$ (günstigstes Angebot) kauft. Was immer man tun möchte, das Programm behauptet das alle Anwendungen von einem Virus befallen seien und deshalb nicht ausgefürt werden können. Jeder Browser, IE und Firefox gehen nur auf diese Webseite wo man das AV-Programm kaufen soll. (Ausnahme, Opera, ich konnte durch abschalten der Schnelleinstellungen Java, ActivX usw. die Kontrolle des Browsers wieder übernehmen nur leider arbeiten die online AV-Scanner nicht mit Opera!!??) Ich werde nun versuchen mit bootfähigen Virenscannern (Kasperski u. Avira) den Virus zu entfernen Meine Frage; Kann mir jeman Sagen um was es hier genau geht, also was für ein Virus und wie am besten zu entfernen? Gruß Joel |
04.12.2010, 12:53 | #2 |
/// Malware-holic | Virus blockiert alles nichts entfernen bitte!
__________________download: Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW. • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. • Drücke Run Scan um den Scan zu starten. • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
04.12.2010, 19:06 | #3 |
| Virus blockiert alles Hallo markusg,
__________________leider ist mir die Zeit ausgegangen, das OTLPEnet.exe kam einfach zu langsam herunter und der infizierte Rechner ist einige Km entfernt. Ich habe dann vor Ort mit der Avira Antivir Rescue Disk das System gescannt. Es wurden zwei Trojaner gefunden. 1. Syssvc.exe = TR/Dropper.Gen 2. njtnnuqog/yqcdpmvtsbl.exe = TR/FakeAV.vpj Mir ist dann nichts besseres eingefallen als diese Exen (erstmal) umzubenennen. Damit war der Spuk schlagartig zuende. Habe dann nach einem Update des AV-Programms das ganze System erneut gescannt und den Müll von Avira aufräumen lassen. Den IE habe ich auf Defaulteinstellungen zurückgesetzt, danach lief dann auch der Firefox wieder. Iich hoffe der Spuk ist nun endgültig zuende. Als Konsequenz werde ich Antivir Premium installieren. (WebGuard) Ich werde morgen wieder an diesem Rechner sein, bin dankbar für jeden weiteren Hinweis. Vielen Dank Joel Woodcore |
04.12.2010, 19:23 | #4 |
/// Malware-holic | Virus blockiert alles ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.12.2010, 19:47 | #5 |
| Virus blockiert alles Hallo markusg vielen Dank, mach ich! Gruß Woodcore |
05.12.2010, 17:41 | #6 |
| Virus blockiert alles Hallo markusg, hier die beiden Files. Gruß Klaus |
05.12.2010, 17:47 | #7 |
/// Malware-holic | Virus blockiert alles download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Virus blockiert alles |
abschalten, angebot, anwendungen, arbeiten, avira, befallen, besten, blockiert, browser, eingefangen, firefox, frage, gen, java, jeder browser, kaufen, malware, nenne, nichts, online, opera, trojaner, virenscan, virenscanner, virus, webseite |