|
Plagegeister aller Art und deren Bekämpfung: Weis nicht mehr weiterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.06.2011, 16:45 | #1 |
| Weis nicht mehr weiter Hallo. Also zuerst einmal ich bin ganz neu hier. Ich habe seit gut 3 Tagen riesen Probleme. vor 3 Tagen meldete mein Antivirensystem mehrere Viren. Dachte mir erst mal nichts dabei und lies e die Datei löschen. Kommt ja schonmal vor das man einen Virus hat. Aber die Meldungen häuften sich. Mittlerweile hab ich locker 20-30 verschiedene Viren auf meinem PC laut meinen Sicherheitssystemen. Zur Information, Ich habe Spybot Search and Destroy Avira Antivir ( die gratis Version) , malware bytes anti malware (auch die kostenlos Version) und noch den CCleaner. Ich weis nicht mehr weiter es kommen immer wieder neue Meldungen. hab jz schno zig Suchläufe mit allen Programmen sowie dem Windows Defender machen lassen. Aber ich fine immer neue Viren. Vor gutu einer Stunde bekam ich noch ein Program namens Win / Security Center ( hab mic hschlau gemacht und es ist anscheinend eine Fake Software) nach 2 Neustarts kam sie aber nicht mehr (keine Ahnung ob ich sie wirklich los bin oder ob sie nur im hintergrund wartet^^). Und jetzt geht meine Windows Defender nicht mehr. Wenn ich ihn einschalten will kommt: Der angegebene Dienst ist kein installierter Dienst (Fehlercode:0x80070424). Und vorneweg ich wäre Froh wenn mir jemand eine Lösung nennen könnte bei der ich nicht gleich Windows neu installieren muss( habe zu viele Programme und das dauert wieder ewig bis ich alles wieder so installiert hab wies jetzt ist). Hoffe ich bekom die Lösung. Ich werde auch gleich noch die Log datei von malware bytes hochladen sobald der letzte suchlauf komplett ist. MFG Geändert von Cpt Crunch (05.06.2011 um 17:36 Uhr) |
05.06.2011, 17:34 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiterZitat:
Zitat:
__________________ |
05.06.2011, 17:40 | #3 |
| Weis nicht mehr weiter So hab jetzt die OTL.txt und extra.txt hochgeladen. Hoffe ihr könnte mir dabei weiterhelfen. Ich meine es kann ja ma vorkommen das AntiVir ein Programm erkennt und ich es dann direkt löschen lasse. Gott sei dank kam das in den letzten 2 jahren erst 1 mal vor und gut wars. Aber ich glaube die vielen Funde die ich im moment habe deuten auf einen Virus hin, der mir immer wieder neue drauflädt. Ich hatte vorher eigentlich nie so wirklich Probleme mit Viren da ich immer mehrere Viren Programme draufhatte und auch nie irendwelchen Quatsch runtergeladen habe. ist es vielleicht hilfreich wenn ich noch sage das ich eigentich gar nichts von de nViren merke? Also der Pc ist nicht langsame und alles Funktioniert auser eben dem Windows Defender und der Windows Sicherheitscenterdienst im Wartungscenter
__________________ |
05.06.2011, 17:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiter Ich möchte aber auch alle anderen Logs - die der Virenscanner noch sehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 17:51 | #5 |
| Weis nicht mehr weiter ok. Also ich lad gerade noch das von malware Bytes hoch. Weis nicht ob es bei Antivir Logfiles gibt wenn doch sag gerade ma pls wo ich die Finde. Hier die malware Bytes Antimalware LOGs. Die Logs ohne Funde lass ich weg oder brauchst du die auch ? Hab gerade eben noch nen Qucikscan laufen lassen und fand schon wieder 15 neue infiziert dateien. Log Datei hab ich auch noch gerade eben schnell hochgeladen. Geändert von Cpt Crunch (05.06.2011 um 18:20 Uhr) |
05.06.2011, 18:20 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiterZitat:
__________________ --> Weis nicht mehr weiter |
05.06.2011, 18:29 | #7 |
| Weis nicht mehr weiter Aus irgendeinem Grund kann ich die Reporte von AV nicht hochladen. Immer wenn ich sie hier hochladen will kommt ungültige Datei. Obwohl ich sie mit meinem Editor anschauen kann. Keine ahnung warums nicht klappt |
05.06.2011, 18:37 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiter Du kannste die Reporte aber alle zippen und hochladen, notfalls auf File-Upload.net - Ihr kostenloser File Hoster! ausweichen
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 18:49 | #9 |
| Weis nicht mehr weiter Hier dan ndie AV dateien. Hoffe es klappt. Bin jetzt off. oder besser gesagt muss off . Bin morgen wieder da. Hoffe das ich evtl bis dahni sogar schon ne tolle Antwort habe Geändert von Cpt Crunch (05.06.2011 um 19:15 Uhr) |
05.06.2011, 19:33 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiter Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [KRun] D:\Sicherung\Tools\RunMe\RunMe.exe (KSoft) O4 - HKCU..\Run: [] File not found O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] [2011.06.03 17:56:44 | 000,000,000 | ---D | C] -- C:\Users\Ben\AppData\Roaming\5015 [2011.06.03 17:56:31 | 000,000,000 | ---D | C] -- C:\Users\Ben\AppData\Roaming\xmldm [2011.06.03 17:56:31 | 000,000,000 | ---D | C] -- C:\Users\Ben\AppData\Roaming\kock @Alternate Data Stream - 24 bytes -> C:\Windows:931AFD7AEA9D0F96 :Files C:\Windows\Tasks\*.job C:\Windows\Tasks\*.exe :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2011, 13:23 | #11 |
| Weis nicht mehr weiter Bin im Moment im Informatik Unterricht aber sobald ich daheim am PC bin mach ichs. Wird so 6 uhr ca. MFG |
06.06.2011, 17:22 | #12 |
| Weis nicht mehr weiter So habe jetzt deinen Text beim OTL eingefügt un Fix geklickt. nach circa einer halben Minute sollte ich den PC neustarten. Habs gemacht und nach dem neustart kam die anbei gefügte Log Datei. Hoffe die hilfe dir. Was mir auch aufgefalen ist.Wenn ich mit dem Firefox im internet Surfe und z.B. chip.de eingebe komm ich auf ne ganz andere Seite und wenn ich dann neu laden klicke kommt wieder ne andere Seite. Erst beim 3-4 mal komm ich auf die gewünschte seite. Ist aber nur bei ca 30% der aufgerufenen Seiten so. Und mein Windows Defender kann ich immer noch nicht anschalten Geändert von Cpt Crunch (06.06.2011 um 17:34 Uhr) |
06.06.2011, 18:53 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiter Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2011, 19:02 | #14 |
| Weis nicht mehr weiter Gut hab es jetzt laufen lassen. Danach sollte der PC neu gestartet werden, hab ich gemacht, Und dann nach dem neustarthab ich das Tool wieder geöffnet und auf Report geklickt. Hoffe das war so richtig und hier ist er dann mal. MFG |
06.06.2011, 19:13 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Weis nicht mehr weiter Du haste beide Haken gesetzt? Das Log sieht nämlich zu kurz dafür aus.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Weis nicht mehr weiter |
0x8007042, 0x80070424, avira, avira antivir, bytes, center, datei, defender, dienst, fake, gratis, hintergrund, kostenlos, locker, log, lösung, malware, malware bytes, neu, neue, nicht mehr, programme, security, software, spybot, spybot search and destroy, system, virus, windows |