Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2011, 08:06   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Nur ein paar Überreste und Cookies. Bitte alles entfernen.
Rechner ansonsten soweit wieder ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 09:17   #32
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



morgen arne;

jetzt zeigt mir der computer manchmal an das Generic Host Process For Win32 services Hat ein Problem festgestellt und muss beendet werden. hat das noch was zu bedeuten? und malewarebytes blockt immernoch zugriff von potenziell gefährdeten website.
__________________


Alt 06.04.2011, 09:22   #33
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



sorry was vergessen. die taskleiste und firefox wird manchmal weiß hinterlegt und dann wieder normal. aber i-net und so läuft alles.
__________________

Alt 06.04.2011, 11:18   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Stürzt der Generic Host Process For Win32 services immer noch ab? Oder nicht mehr?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 11:41   #35
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



grüß dich,
wenn windows hochgefahren ist, wird das immer in nem fenster angezeigt.


Alt 06.04.2011, 13:09   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Probier bitte nochmal GMER aus. Notfalls im abgesicherten Modus.
__________________
--> Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen

Alt 06.04.2011, 16:02   #37
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



hier arne,

hab jetzt GMER im abgesicherten modus durchgeführt.
hier die logs:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-04-06 16:55:24
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST3250410AS rev.3.AAC
Running: 25uuiyj3.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\pxtdrpow.sys


---- System - GMER 1.0.15 ----

SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwClose [0xF74B1C58]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwCreateKey [0xF74B1C10]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwCreatePagingFile [0xF74A5C70]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwEnumerateKey [0xF74A64FE]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwEnumerateValueKey [0xF74B1D50]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwOpenKey [0xF74B1BD4]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwQueryKey [0xF74A651E]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwQueryValueKey [0xF74B1CA6]
SSDT            Vax347b.sys (Plug and Play BIOS Extension/ )                                                                        ZwSetSystemPowerState [0xF74B14F0]

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                              8A01ADE8

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                              SiWinAcc.sys (Windows Accelerator Driver/Silicon Image, Inc.)

Device          \Driver\Cdrom \Device\CdRom0                                                                                        89F7D768
Device          \Driver\atapi \Device\Ide\IdePort0                                                                                  89F7E1C8
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4                                                                         89F7E1C8
Device          \Driver\atapi \Device\Ide\IdePort1                                                                                  89F7E1C8
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c                                                                         89F7E1C8
Device          \FileSystem\Npfs \Device\NamedPipe                                                                                  89F258E8
Device          \FileSystem\Msfs \Device\Mailslot                                                                                   89F12248
Device          \FileSystem\Fs_Rec \FileSystem\UdfsCdRomRecognizer                                                                  89F6ADC8
Device          \FileSystem\Fs_Rec \FileSystem\FatCdRomRecognizer                                                                   89F6ADC8
Device          \FileSystem\Fs_Rec \FileSystem\CdfsRecognizer                                                                       89F6ADC8
Device          \FileSystem\Fs_Rec \FileSystem\FatDiskRecognizer                                                                    89F6ADC8
Device          \FileSystem\Fs_Rec \FileSystem\UdfsDiskRecognizer                                                                   89F6ADC8
Device          \FileSystem\Cdfs \Cdfs                                                                                              89EF9338

---- Modules - GMER 1.0.15 ----

Module          _________                                                                                                           B87E8000-B8800000 (98304 bytes)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                    
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                 0
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x59 0x57 0x47 0x3B ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                 C:\Programme\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                     0x13 0x5F 0xFF 0x1B ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0xBE 0xB2 0x75 0x01 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1@hdf12                0x6B 0xAB 0xBB 0x84 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq2                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq2@hdf12                0xA7 0x50 0x21 0x4E ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     0
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x59 0x57 0x47 0x3B ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     C:\Programme\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0x13 0x5F 0xFF 0x1B ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0xBE 0xB2 0x75 0x01 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq1@hdf12                    0x6B 0xAB 0xBB 0x84 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq2 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq2@hdf12                    0xA7 0x50 0x21 0x4E ...
Reg             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}@DisplayName         Alcohol 120%
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore@DisableSR   \t                                      1
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout                                  15
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota                                     10000
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler                                                   yes
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk                                                  
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout                                  90
Reg             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota                                    10000
Reg             HKLM\SOFTWARE\Classes\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6@ProductName                               Alcohol 120%

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Alt 06.04.2011, 16:15   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Hm, unauffällig. Deinstalliere bitte mal Alcohol und falls vorhanden Daemon-Tools.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 16:29   #39
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



so hab alcohol und daemon deinstalliert.

Alt 06.04.2011, 17:44   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Meldung kommt immer noch beim Windowsstart?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 18:34   #41
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



nee, hab gerade nochmal windows gestartet und kommt nichts.
aber jetzt kommt von avast:

sie öffnen eine anwendung die möglicherweise ein sicherheitsrisiko darstellt.

Datei: c:\WINDOWS\system32\oodag.exe
geöffnet von: c:\Windows\system32\services.exe

und meine lautsprecher gehen bei mediasplayer nicht mehr

Alt 06.04.2011, 18:38   #42
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



jetzt kam gerade die fehlermeldung wieder. hat so 5 minuten gedauert

Alt 06.04.2011, 19:36   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Zitat:
Datei: c:\WINDOWS\system32\oodag.exe
Ist von O&O Defrag. Aus welcher Quelle hast du das?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 19:54   #44
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



da hab ich keine ahnung, ein kumpel von mir hat den computer zusammen gebaut und die ganzen programme drauf gespielt

Alt 06.04.2011, 21:56   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Zitat:
Zitat von torock Beitrag anzeigen
da hab ich keine ahnung, ein kumpel von mir hat den computer zusammen gebaut und die ganzen programme drauf gespielt
Oje
Ich frag mal lieber nicht aus welchen Quellen der das hat

Ich kann dir nur raten: lass die Finger von offensichtlicher gecrackter Software.
O&O Defrag Professional kostet viel Geld.
Genauso wie Office 2003 Professional oder WinXP Professional. Versionen, die für den Privatgebrauch übertrieben und rausgeschmissenes Geld wären.

Oder hast du für alle Versionen eine Lizenz gekauft?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen
0x00000001, alternate, assembly, avast!, bho, black, browser, call of duty, desktop, device driver, einstellung, einstellungen, enigma, error, euro, flash player, fontcache, format, free download, google, google earth, iexplore.exe, internet browser, location, logfile, maleware, malewarebytes löscht dateien nicht, mbamservice.exe, mozilla, ntdll.dll, oldtimer, otl.exe, realtek, registry, rundll, saver, scan, searchplugins, security, server, shell32.dll, shortcut, softonic, softonic deutsch toolbar, sptd.sys, staropen, studio, sweetim, taskleiste, tcp, udp, usb, zugriff verweigert




Ähnliche Themen: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen


  1. Webseite wird nicht nachvollziehbar auf andere umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.09.2015 (7)
  2. "PUA/DownloadGuide-Gen" versucht auf KindleforPC zuzugreifen
    Log-Analyse und Auswertung - 17.03.2015 (9)
  3. DR/FakePic.Gen löscht Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (1)
  4. Mobogenie nicht entfernt, Eset löscht Dateien nicht
    Log-Analyse und Auswertung - 15.03.2014 (4)
  5. wssetup von Perion Network Ltd. versucht auf meinen Computer zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (7)
  6. Programm kann Website nicht anzeigen // Malewarebytes, OTL durchgeführt + LOG Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (3)
  7. Flash Player löscht sich selbst und andere ominöse Vorgänge am PC
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (3)
  8. Jemand versucht auf meinen PC zuzugreifen!
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (1)
  9. Webside versucht auf Rechner zuzugreifen nach Google Suche
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (5)
  10. Fehlermeldung: Sie haben versucht, auf eine unzulässige Adresse zuzugreifen.
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (9)
  11. Irgendetwas löscht Dateien
    Log-Analyse und Auswertung - 28.07.2009 (5)
  12. wie löscht man die dateien im abgesicherten modus?
    Mülltonne - 24.04.2008 (1)
  13. Virus löscht Dateien?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2006 (4)
  14. winlogon.exe versucht aufs Internet zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2006 (5)
  15. iexplore.exe (NICHT Internet Explorer) versucht auf das Internet zuzugreifen!
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (12)
  16. Jemand versucht auf meinen PC zuzugreifen?!
    Antiviren-, Firewall- und andere Schutzprogramme - 27.01.2006 (11)
  17. Ein anderes Programm versucht auf Ihre Emails zuzugreifen...
    Log-Analyse und Auswertung - 24.01.2005 (4)

Zum Thema Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Nur ein paar Überreste und Cookies. Bitte alles entfernen. Rechner ansonsten soweit wieder ok? - Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen...
Archiv
Du betrachtest: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.