Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium (https://www.trojaner-board.de/118291-tr-medisys-f-10-c-windows-system32-ms-vista-home-premium.html)

richyw 01.07.2012 16:42

TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium
 
Hallo Ihr lieben Mitmenschen,

zur Person: ich bin wirklich ein alter PC Rentner, aber das mit diesen Würmern/Trojanern wird ja immer schlimmer. Ich hab schon bei DOS 2.1 mitgemischt und einige der ersten Viren entfernt.
zum System: Medion Akoya Vista sp2 32bit System
Jetzt hab ich das Problem mit einem Trojaner TR/Medisys.f.10 sagte Avira am 26.6. um ca. 12:xx in der Datei c:\windows\system32\nsp5yf0t.??? seitdem geht kein Netzwerk mehr. DHCP u. Benachrichtigungsdienst werden nicht vollständig gestartet.
Ich habe bereits andere Vorschläge im www getestet um den Lapi wieder zu erwecken. Alles schlug bisher fehl, daher meine Bitte um Hilfe bei Euch. Die für Trojaner notwendigen Test's hab ich bereits durchgeführt und die Texte als .Zip angehängt falls ich das richtig gemacht habe. Ich hoffe Ihr könnt mir helfen, bevor ich die ganze Kiste neu aufsetze. Ich glaub ich weiß jetzt auch warum das Vista heißt(ableitung von Fiesta) schlafen einem die Füße ein
mfG
Richy

markusg 01.07.2012 19:56

hi
vorbereitung:
lade lspfix
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
SRV - [2012.06.02 19:08:14 | 000,241,664 | ---- | M] (Parental Solutions Inc.) [Auto | Stopped] -- C:\Windows\System32\pouazzw6g.dll -- (Dnscache)
SRV - [2011.12.09 20:43:07 | 000,114,000 | ---- | M] (Joosoft.com GmbH) [Auto | Stopped] -- C:\Windows\System32\UpdSvc.dll -- (Update-Service)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Windows\System32\tnns7ewfk.dll (Intra Net Communications)
 :Files
C:\Windows\System32\pouazzw6g.dll
C:\Windows\System32\tnns7ewfk.dll
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
führe vorher lsp fix aus.
starte neu, inet sollte funktionieren.
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

richyw 02.07.2012 19:08

Hi Markusg,
Upload hat geklappt, aber leider der Lapi noch nicht. Ich glaub dem spendier ich einen Kanonenschlag. Aber trotzdem danke für die schnelle Hilfe
mfG
Richard

markusg 02.07.2012 20:52

was klappt nicht? hattest du lsp fix ausprobiert? dann mal neustarten und gucken obs internet geht.
danke für den upload

richyw 02.07.2012 21:28

Ich habe leider einen Teil meiner Antwort an den Upload gehängt. Den LSPFix 1.1 hab ich runtergeladen und auch ausgeführt der hat nix gefunden und auch an meinen Netzwerkfehlern nichts geändert
Danke für die schnelle Rückfrage
Richy:headbang:

markusg 03.07.2012 11:47

start ausführen
tippe
cmd.exe
damit die als admin startet, drücke strg+enter
bestätige die abfrage ob die datei als admin gestartet werden darf mit ja
tippe:
netsh winsock reset
enter
wenn es keine fehlermeldung gab, pc neustarten, testen obs internet läuft.
falls doch, erneut eingeben und falls es erneut nen fehler gibt, bitte meldung posten.

richyw 03.07.2012 20:24

Hi Markus,
ich habe dir die Fehlermeldungen als Doc angehängt. Diese Befehle habe ich aus anderen Foren und schon mal probiert, sind aber leider nicht gegangen. Ich hoffe das Hochladen der Zip Datei zum Thema hat funktioniert

richyw 03.07.2012 20:44

ich habe nach viel Suchen auch noch das Avira Protokoll von diesem Trojanerfehler gefunden und hab es noch mitanhängt
Richy:killpc:

markusg 04.07.2012 11:04

öffne noch mal die eingabeaufforderung (cmd) wie beschrieben
dann:
netsh int ip reset c:\resetlog.txt

richyw 05.07.2012 02:06

Die gewünschten Log hab ich Dir angehängt

markusg 06.07.2012 18:11

lass mich raten, es geht nicht :-(

richyw 06.07.2012 19:13

Du sagst es überaus deutlich, hast Du noch irgendeinen Tip für mich?? außer formatieren und neu aufsetzen :confused:

markusg 08.07.2012 16:25

mal folgendes:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Rechner über drücken der Taste F8 beim Booten in den abgesicherten Modus (ohne Netzwerk) hochfahren.
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:

CREATE_FOLDER->C:\PPFS_Sicherung
REGISTRY_SAVE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache>C:\PPFS_Sicherung\DNSCACHE.REG
SET_REGISTRY_VALUE->HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
->ServiceDll
->2553797374656D526F6F74255C53797374656D33325C646E7372736C76722E646C6C00
->2
REBOOT->

  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Klappt alles, startet sich der Rechner neu.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131