![]() |
Trojaner auf Windows XP tauchen immer wieder auf Eine Bekannte hat mir ihren Laptop überreicht. :crazy: Immer wieder tauchen Viren und Trojaner auf. Historie: Im Januar hat sie eine Schreiben von der Telekom erhalten das von ihrem Anschluss Schadcode verbreitet wird (oder so ähnlich das übliche wohl halt). Sie hat darauf hin alle Updates durchgeführt, Avira free aktualisiert und laufen lassen und Malwarebyte installiert und laufen lassen sowie Spybot. Viele Funde und alle beseitigt, davon hat sie aber kein Log mehr. :kloppen: Danach war erst einmal Ruhe auf dem Gerät. Nach ca. 1 Woche Meldung von Avira und wieder beseitigt. Jetzt hat sich Avira wieder gemeldet: Avira 1: Code: 21.02.2014 16:03 [System-Scanner] Malware gefunden 21.02.2014 16:02 [System-Scanner] Malware gefunden Die Datei 'C:\WINDOWS\system32\drivers\1c6e5.sys' enthielt einen Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5063c284.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\1c6e5\ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1c6e5\ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\1c6e5\ImagePath> wurde erfolgreich repariert. Der EPack ist wohl schön öfter erkannt worden. GMER Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 Grüße Christoph |
Hallo Snoopy0711, :hallo: mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: ![]()
![]()
Das FRST Logfile ist nicht vollständig, bitte nochmal vollständig posten :). |
Danke ! So ich hoffe es stimmt so FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 |
Jetzt stimmts :). Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: AppInit_DLLs: C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll File Not Found Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Gibt es noch Probleme mit dem Rechner? Poste folgende Logfiles in deiner nächsten Antwort:
|
Zitat:
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01 Zitat:
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01 Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Zitat:
|
Eset Code: ESETSmartInstaller@High as downloader log: FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 |
Sorry, für die kurze Verspätung, aber ich hatte gestern sehr viel für die Schule zutun. Da du mir nicht auf die Frage geantwortet hast, ob du noch Probleme mit dem Rechner hast, nehme ich an, dass es keine gibt. Damit sind wir fertig :). Schritt 1 Lade dir ![]()
Updates Java Version 7 Update 51 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Adobe Flash Player Version 12.0.0.77
Cleanup Falls du Malwarebytes Anti-Malware und den ESET Online Scanner nicht mehr behalten möchtest, kannst du diese über die Systemsteuerung deinstallieren. Ich empfehle dir, mindestens ein Programm zu behalten (näheres in den Tipps). Windows XP: Start --> Systemsteuerung --> Kategorieansicht auswählen (falls nicht voreingestellt) --> SoftwareDie Reihenfolge ist hier entscheidend.
In deinen Logfiles sehe ich im Moment keine schädlichen Einträge mehr, du bist in meinen Augen Clean. Für die Zukunft habe ich dir Tipps aufgeschrieben, damit du uns in nächster Zeit nicht mehr brauchst :). Tipps - Frequently Asked Questions (FAQ)/Häufig gestellte Fragen ![]()
![]()
![]()
![]()
![]()
Wenn du die Arbeit des Trojaner-Boards unterstützen möchtest, kannst du gerne spenden :). Ich wünsche dir eine schöne und malwarefreie Zeit :daumenhoc. |
Rechner gerade gestartet, ist recht langsam und wieder ein Fund. Code: Exportierte Ereignisse: |
Hmm, es sieht so aus, als ob GMER daran Schuld wäre. Auch die Datei, die von Avira bemängelt wurde, sieht eher nach einem Fehlalarm aus. Wir gucken uns das mal genauer an: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Reg: reg query "HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi" /s Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Poste folgende Logfiles in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion ermöglichen. |
Ich war die Woche viel unterwegs und heute habe ich erst mal das wunderschöne Wetter genutzt. Gleich geht es weiter. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01 |
Zitat:
Wie vermutet, liegt das Problem an GMER. Nach diesem Schritt sollte eig. wieder alles normal funktionieren :). Schritt 1 HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
Hast du sonst noch Fragen? |
Ja jetzt ist er wieder schneller ! Danke ! Na ich hoffe mal das er jetzt sauber ist, sonst hilft wohl nur noch neu installieren. |
Hi, Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board