![]() |
WinXP SP3 Malware - Virenscanner usw. lassen sich nicht installieren! Dualbootsystem WinXP/Win7 Hier mein Problem: WinXP SP3, Shockwave Plugin im FireFox stürzte ab, startet sich nicht mehr und lässt sich auch nicht updaten. Seitdem Read oder Write Fehlermeldungen bei aufrufen des Taskmanagers. Installationen von Virenscannern oder Maleware programmen stürzten ebenfalls kommentarlos oder mit Read/Write Fehlern ab. Symbole in der Taskleiste werden teilweise nicht angezeigt. defogger, FRST, und GMER liesen sich aber ausführen. (LOG's im Anhang) Habe daraufhin mit OTH alle Threads beendet und konnte somit Malewarebytes installieren und ausführen nur leider nicht updaten, da ich somit kein Internet hatte. Ich fand auch Schadsoftware, ließ sie entfernen und bootete neu. (LOG im Anhang) Der Zustand hat sich nicht gebessert im gegenteil, jetzt ließen sich auch die FRST und GMER nicht mehr starten, und OTH hängte sich auf. Also ging ich in den abgesicherten Modus und führte dort nochmals FRST und GMER aus. (LOG's ebenfalls im Anhang) Dann habe Ich noch die FixExe.reg und die FixNCR.reg eintragen lassen, um zu sehen, ob das die ausführung gewisser Exen und Installationsdateien behebt, beide jeweils ohne Erfolg. Jetzt möchte Ich euch bitten ob Ihr mir helfen könnt, den Ich möchte nichts unüberlegtes tun. Dualbootsystem WinXP/Win 7! Vielen Dank im voraus und nette grüße von Kesse Lilli |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Vielen Dank für Deine Antwort. Hier die Log von Combofix, mußte sie im abgesicherten Modus laufen lassen, auch beim booten am Schluß, da sonst nichts mehr ausführbar ist. Hoffe das verfälscht nicht das Ergebniss. Leider habe ich es aber auch nicht geschafft eine Internetverbindung im abgesicherten Modus mit Netzwerktreibern herzustellen, und so hat Combofix leider auch keine Recovery Console downloaden können. Meine Xp CD ist auch nur SP2, sonst hätte ich sie von dort installiert. Gruß, Kesse Lilli Code: ComboFix 13-12-04.04 - Administrator 07.12.2013 21:33:48.1.2 - x86 NETWORK |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber Danke für deine Antwort. Kann weder ins Internet noch sonst etwas starten, da alles geblockt wird! Die FixExe.reg und die FixNCR.reg können die Blockierungen nicht aufheben. OTH killt zwar die Threads, aber beim klick auf Start Misc Program kommt ebenfalls eine Fehlermeldung. Das einzige was Funktioniert ist der abgesicherte Modus, da habe ich aber auch kein Internet. Mußte also alles im abgesicherten Modus laufen lassen!!! Malwarebytes Anti-Malware (leider mit 102 Tage alter Virensignatur!!!) AdwCleaner Junkware Removal Tool FRST Hier nun die Log's: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.014 - Bericht erstellt am 08/12/2013 um 19:09:40 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-12-2013 --- --- --- Vielen Dank einstweilen Gruß, Kesse Lilli |
Zitat:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Peter\...\Run: [aweve.exe] - C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Igleu\aweve.exe [ 2007-12-31] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner normal starten in den normalen Modus. Was genau geht und was nicht? |
Hallo Schrauber Danke für deine Antwort. Zu deiner Frage: Die FixExe.reg und die FixNCR.reg sind Regiestrierungsschlüssel, siehe: http://www.trojaner-board.de/85464-f...usfuehren.html Also, hat alles Super funktioniert,... Ich kann wieder ins Internet! ZoneAlarm, Netzwerktool, Firefox, Malwarebytes, FRST, das alles funktioniert, habe Malwarebytes erlaubt eine neue Virensignatur herunterzuladen, mit Erfolg. Habe danach den Rechner gleich wieder heruntergefahren, denn ich will nichts ohne deine Anweisungen tun. Ach Ja, im Firefox ist rechts oben, neben der Suchleiste ein Rotes rundes mir unbekanntes Symbol. Hier nun die FRST log und nochmals, vielen vielen Dank. Gruß, Kesse Lilli Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 05-12-2013 |
Dann poste bitte mal ein Scanlog mit FRST aus dem normalen Modus, mit verbundenem Internet :) |
Hallo Schrauber Hier das Scanlog mit FRST aus dem normalen Modus, mit verbundenem Internet! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-12-2013 03 Tausend Dank, Kesse Lilli :daumenhoc |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber Danke für deine Antwort. Habe alles wie du es geschrieben hast ausgeführt. Hier die 3 Logs von ESET Online Scanner, SecurityCheck, und FRST Code: C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Igleu\aweve.exe a variant of Win32/Kryptik.AUDO trojan Code: Results of screen317's Security Check version 0.99.76 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-12-2013 01 --- --- --- Gruß, und Danke für deine Zeit und Bemühungen, Kesse Lilli |
Java und Adobe updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Igleu Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Schrauber Danke für deine Antwort Habe alles befolgt, hat super funktioniert! Danke auch für die guten Tipps bezüglich der Absicherung meines Systems, habe alle Programme schon geladen und werde sie bevor ich den PC wieder dauerhaft nutze alle installieren. Das einzige das jetzt noch da ist, ist dieses komische rote runde Symbol rechts oben neben der Suchleiste im Firefox. Wenn man den Mauszeiger draufhält, kommt keine Beschreibung? Ich habe es natürlich nicht angeklickt. Schicke dir einen Screenshot mit. Hier nun das Fixlog log. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 10-12-2013 01 Tausend Dank, Gruß, Kesse Lilli |
|
Hallo Schrauber Danke für deine Antwort Das zurücksetzen des Firefox hat geholfen, das Symbol ist weg! Wow, du hast es geschaft meinen Rechner sauber zu bekommen. Eine tolle Leistung, rasch und kompetent, ich ziehe meinen Hut und sage Danke. Nun muß ich aber wieder alleine in die große weite Welt des Internets hinausziehen, nicht aber ohne deine Tipps uns Ratschläge die mich vor all dem bösen im WWW beschützen mögen. Ein herzliches Dankeschön, und viel Erfolg in deinem Leben, Kesse Lilli :dankeschoen: P.S. Werde euer Board natürlich unterstützen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board