![]() |
Kaspersky findet: hidden object C:\WINDOWS:45203195861BE07A hallo, ich nutze kaspersky security suite cbe. seit etwa einer woche ( nach komplettscan nach längerer zeit) bekomme ich die meldung: gefunden: neue Bedrohung Hidden.Object (Modifikation) Datei: C:\WINDOWS:45203195861BE07A ich habe ein administrator und ein online profil. seitdem scanne ich regelmässig den "kritischen bereich", die scans habe ich im administrator-profil durchgeführt. nach neustart und neu-scan war das problem gelöst. ich dachte, dass es damit auch im online-profil erledigt sei. dass dem nicht so ist, habe ich erst gestern festgestellt. auch nachdem ich das online-profil zum administratorkonto (benutzerkontoänderung) umgeändert habe, lässt sich das problem nicht lösen. trotz der meldung, dass nach dem neustart alles gelöscht würde, bleibt es - im gegensatz zum administrator-profil - im online-profil vorhanden. Code:
|
und hier der rest: Code:
bitte hiiiiiilfeeee. vielen dank schon mal, für´s lesen. :-) madz |
sorry, mir ist aufgefallen, dass noch eine angabe fehlt: es handelt sich um ein windows xp betriebssystem. ich hoffe, das war's an fehlern. :o gruss, madz |
hallo, nach wochen des wartens nicht mal eine klitzekleine antwort. :-( selbst ein: "keine ahnung", "bearbeiten wir nicht", oder "du hast was vergessen oder falsch gemacht" wäre schon okay gewesen. dann wüsste frau wenigstens wo sie dran ist. wenn gar nichts mehr kommt, kann mein beitrag auch gelöscht werden. gruss, madz |
:hallo: Wenn Du mit dir selber schreibst, denkt jeder der Thread ist schon in arbeit ;) Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
schritt 3 Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
Nun das Logfile in Code-Tags posten. |
hallo daniel, schön dich zu lesen! :-) ich hatte schon die hoffnung aufgegeben. und jetzt lese ich: keine crosspostings... ich wusste nicht, dass das ein problem ist, und habe in einem anderen forum gepostet, als hier nix kam... :o habe ein hjt gepostet, antivir rescue und clamwin laufen lassen und alle überzähligen virenscanner entfernt. ist seit wochen abgeschlossen. bitte jetzt nicht wieder in der versenkung verschwinden... die arbeit schreckt mich nicht. hier schon mal OTL: # Code: |
2. teil otl # Code:
gmer logfile mache ich morgen noch ein aktuelles. DANKE!!!! madz |
Das mit dem Crossposting ist auch Dein gutes Recht. Was uns stört ist wenn ich einen Post eines User lese, der am selben oder am Tag darauf in einem anderen Forum zu lesen ist. :) Bevor wir Anfangen, kannst Du mir bitte den Link zu dem anderen Thread geben, damit ich lesen, was eventuell schon unternommen wurde. :) Und erklär mir bitte was gegen ein Formatieren spricht. Was ich bis jetzt sehe, sieht nicht gerade schön aus. |
auweia, ich wusste nicht, dass es so schlimm ist... gegen das formatieren spricht, dass ich nur EIN backup-image habe, und bei diesem, bereits ein paar monate alten, ist nicht sicher, ob es sauber ist... ausserdem ist es erst das dritte mal, dass ich ein system neu aufsetze. ich weiss nicht, was ich alles behalten darf, an avi und mp3-dateien, fotos, etc.. wo setzen sich die viecher überall dran? eine menge daten habe ich teilweise bereits länger auf externer FP muss ich die dann auch löschen, weil es sonst eine re-infizierung geben könnte, wenn ich sie irgendwann mal wieder auf die hautplatte ( betriebssystem) rüberhole? und alle programm, die ich mir mühsam bei chip und co. zusammengesucht habe, muss ich neu finden und installieren. :-( ich bin ein echter fan davon in kurzen abständen backups zu speichern, aber man merkt ja in den meisten fällen gar nicht, dass der pc infiziert ist, und schleppt die sachen dann genauso weiter mit, als wenn man sie (backups) nicht machen würde. bzw, wenn man EIN problem bemerkt, und das alte backup benutzt, ist auch nicht viel geholfen, weil die restliche schadware weiter fröhlich arbeiten kann. menno! warum haben diese spacken nix besseres zu tun, als diesen mist zu verbreiten?! hier der link: h**p://www.wer-weiss-was.de/app/service/board_navi?ArtikelID=5572798;ThemenID=211 ich hoffe, das ist richtig so. gruss |
hier das gmer logfile, teil 1: # Code:
|
gmer teil 2: # Code: [7C884FEC] C:\WINDOWS\system32\KERNEL32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) mehr postings gehen nicht. vielleicht schreibe ich wieder zu viel mit mir selbst..? ;-) |
Während dieser Scans soll(en):
|
ich hoffe, das hilft weiter :-) # Code: ROOTREPEAL (c) AD, 2007-2009 |
Frage, war das die gesammte Logfile von Gmer? Wenn nicht Zweiter Lauf mit Gmer
schritt 2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
war nur ein bruchteil von GMER. ich konnte nur 2 beiträge hintereinander posten. hier der neue durchlauf von GMER: GMER 1.0.15.14966 - http://www.gmer.net Rootkit scan 2009-12-07 03:31:27 Windows 5.1.2600 Service Pack 3 ---- Modules - GMER 1.0.15 ---- Module viaide.sys (Generic PCI IDE Bus Driver/Microsoft Corporation) F8C7A000-F8C7C000 (8192 bytes) Module hotcore3.sys (Hotbackup helper driver/Paragon Software Group) F8A06000-F8A0B000 (20480 bytes) Module PxHelp20.sys (Px Engine Device Driver for Windows 2000/XP/Sonic Solutions) F87C6000-F87CF000 (36864 bytes) Module timntr.sys (TrueImage Backup Archive Explorer/Acronis) F8578000-F85B5000 (249856 bytes) Module speedfan.sys (SpeedFan Device Driver/Windows (R) 2000 DDK provider) F8C7E000-F8C80000 (8192 bytes) Module snapman.sys (Acronis Snapshot API/Acronis) F8560000-F8578000 (98304 bytes) Module kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) F852A000-F8546000 (114688 bytes) Module giveio.sys F8D3E000-F8D3F000 (4096 bytes) Module \SystemRoot\System32\DRIVERS\ati2mtaa.sys (ATI RAGE 128 Miniport Driver/ATI Technologies Inc.) F7CC7000-F7D17000 (327680 bytes) Module \SystemRoot\System32\DRIVERS\RTL8139.SYS (Realtek RTL8139 NDIS 5.0 Driver/Realtek Semiconductor Corporation) F8B16000-F8B1C000 (24576 bytes) Module \SystemRoot\system32\drivers\viaudio.sys (VIA AC'97 Enhanced Audio WDM Driver /VIA Technologies, Inc.) F8936000-F8941000 (45056 bytes) Module \SystemRoot\system32\DRIVERS\klim5.sys (Kaspersky Lab Intermediate Network Driver/Kaspersky Lab) F8B4E000-F8B56000 (32768 bytes) Module \SystemRoot\System32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) F8B56000-F8B5B000 (20480 bytes) Module \SystemRoot\system32\DRIVERS\UimBus.sys (Image Mounter SCSI Port Driver/Windows (R) 2000 DDK provider) F8B66000-F8B6D000 (28672 bytes) Module \SystemRoot\System32\Drivers\Uim_IM.sys (Image Mounter/Paragon) F7A91000-F7AAF000 (122880 bytes) Module \SystemRoot\System32\Drivers\UimFIO.SYS F8CAE000-F8CB0000 (8192 bytes) Module \SystemRoot\system32\DRIVERS\WinDSL.sys (WinDSL-Protokoll Treiber/Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) F89C6000-F89D1000 (45056 bytes) Module \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) F3BD4000-F3C08000 (212992 bytes) Module \SystemRoot\System32\Drivers\ElbyCDIO.sys (ElbyCD Windows NT/2000/XP I/O driver/Elaborate Bytes AG) F8A3E000-F8A43000 (20480 bytes) Module \SystemRoot\System32\ati2dvaa.dll (ATI RAGE 128 WindowsNT Display Driver/ATI Technologies Inc.) BF9D5000-BFA32000 (380928 bytes) Module \SystemRoot\system32\DRIVERS\tifsfilt.sys (TrueImage File System Filter/Acronis) F8A96000-F8A9E000 (32768 bytes) Module \??\C:\WINDOWS\System32\drivers\acedrv10.sys (Filter Driver ProtectDisc/Protect Software GmbH) F2EE0000-F2F71000 (593920 bytes) Module \SystemRoot\System32\Drivers\ASPIXNT.SYS (ASPI Extensions for Windows NT/LSI Logic) F8C84000-F8C86000 (8192 bytes) Module \??\C:\DOKUME~1\xx~2\LOKALE~1\Temp\aujasnkj.sys (GMER) F256A000-F257E000 (81920 bytes) ---- Processes - GMER 1.0.15 ---- Process C:\WINDOWS\System32\alg.exe (Application Layer Gateway Service/Microsoft Corporation) 700 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\System32\wbem\wmiprvse.exe (WMI/Microsoft Corporation) 848 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\system32\winlogon.exe (Windows NT-Anmeldung/Microsoft Corporation) 912 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\WINDOWS\system32\klogon.dll (Logon Visualizer/Kaspersky Lab) 0x304D0000 Process C:\WINDOWS\system32\services.exe (Anwendung für Dienste und Controller/Microsoft Corporation) 956 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\system32\lsass.exe (LSA Shell (Export Version)/Microsoft Corporation) 968 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\WINDOWS\system32\relog_ap.dll (Acronis Relogon Authentication Package/Acronis) 0x10000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\dnsq.dll (DNSQ/Kaspersky Lab) 0x30460000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Process C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1132 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1192 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\dnsq.dll (DNSQ/Kaspersky Lab) 0x30460000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Process C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1316 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Process C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1368 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 1432 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Process C:\Dokumente und Einstellungen\xxx Online\Eigene Dateien\Downloads\gmer1015\gmer.exe 1552 Library C:\Dokumente und Einstellungen\xxx Online\Eigene Dateien\Downloads\gmer1015\gmer.exe 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\WINDOWS\system32\spoolsv.exe (Spooler SubSystem App/Microsoft Corporation) 1648 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\dnsq.dll (DNSQ/Kaspersky Lab) 0x30460000 Library C:\WINDOWS\system32\mdimon.dll (Microsoft® Document Imaging/Microsoft Corporation) 0x009D0000 Library C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll (Microsoft® Document Imaging/Microsoft Corporation) 0x009E0000 Process C:\WINDOWS\System32\SCardSvr.exe (Smartcard-Ressourcenverwaltungsserver/Microsoft Corporation) 1696 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Process C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis Scheduler 2/Acronis) 1792 Library C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis Scheduler 2/Acronis) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\System32\wbem\wmiapsrv.exe (WMI-Leistungsadapter-Dienst/Microsoft Corporation) 1836 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\Programme\Java\jre6\bin\jqs.exe (Java(TM) Quick Starter Service/Sun Microsystems, Inc.) 1848 Library C:\Programme\Java\jre6\bin\jqs.exe (Java(TM) Quick Starter Service/Sun Microsystems, Inc.) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Process C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Nero BackItUp/Nero AG) 1872 Library C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Nero BackItUp/Nero AG) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Nero\Nero8\Nero BackItUp\NB.dll (Nero BackItUp/Nero AG) 0x10000000 Library C:\Programme\Nero\Nero8\Nero BackItUp\NeroAPIGlueLayerUnicode.dll (NeroAPIGlueLayerUnicode/Nero AG) 0x007B0000 Library C:\Programme\Nero\Nero8\Nero BackItUp\LBFC.dll (Nero BackItUp/Nero AG) 0x007F0000 Library C:\Programme\Nero\Nero8\Nero BackItUp\NBHDMgr.dll (Nero BackItUp/Nero AG) 0x00970000 Process C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero BackItUp/Nero AG) 1928 Library C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero BackItUp/Nero AG) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NB.dll (Nero BackItUp/Nero AG) 0x10000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\LBFC.dll (Nero BackItUp/Nero AG) 0x00A60000 Library C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBBurn.dll (Nero BackItUp/Nero AG) 0x01200000 Library C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NeroAPIGlueLayerUnicode.dll (NeroAPIGlueLayerUnicode/Nero AG) 0x01250000 Process C:\Programme\CDBurnerXP\NMSAccessU.exe 1968 Library C:\Programme\CDBurnerXP\NMSAccessU.exe 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) 2032 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\system32\wscntfy.exe (Windows Security Center Notification App/Microsoft Corporation) 2076 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Process C:\WINDOWS\Explorer.EXE (Windows Explorer/Microsoft Corporation) 2208 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\scrchpg.dll (Script Checker/Kaspersky Lab) 0x307E0000 Library C:\Dokumente und Einstellungen\Claudia Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Library C:\Programme\Haali\MatroskaSplitter\mmfinfo.dll 0x016C0000 Library C:\Programme\Haali\MatroskaSplitter\mkunicode.dll 0x016F0000 Library C:\Programme\Gemeinsame Dateien\Nero\SMC\NeroDigitalExt.dll (Nero Digital Shell Extension/Nero AG) 0x02B60000 Library C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll (PDF Shell Extension/Adobe Systems, Inc.) 0x01B10000 Library C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU (PDF Shell Extension/Adobe Systems, Inc.) 0x01B70000 Library C:\PROGRA~1\SPYBOT~1\SDHelper.dll (SBSD IE Protection/Safer Networking Limited) 0x03560000 Process C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerAssistant.exe 3584 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerAssistant.exe 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe (TrueImage/Acronis) 3596 Library C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe (TrueImage/Acronis) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis Scheduler Helper/Acronis) 3632 Library C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis Scheduler Helper/Acronis) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\Programme\Java\jre6\bin\jusched.exe (Java(TM) Platform SE binary/Sun Microsystems, Inc.) 3668 Library C:\Programme\Java\jre6\bin\jusched.exe (Java(TM) Platform SE binary/Sun Microsystems, Inc.) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks Scheduler/RealNetworks, Inc.) 3700 Library C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks Scheduler/RealNetworks, Inc.) 0x00400000 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\miscr3.dll (Kaspersky Anti-Virus Ring 3 Hooker Helper/Kaspersky Lab) 0x305E0000 Library C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\fssync.dll (FSSYNC.DLL/Kaspersky Lab) 0x30480000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 Process C:\WINDOWS\system32\ctfmon.exe (CTF Loader/Microsoft Corporation) 3892 Library C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll (kldialhk/Kaspersky Lab) 0x30000000 Library C:\Dokumente und Einstellungen\xxx Online\Anwendungsdaten\Unlocker\UnlockerHook.dll 0x10000000 ---- Services - GMER 1.0.15 ---- Service C:\WINDOWS\System32\drivers\acedrv10.sys (Filter Driver ProtectDisc/Protect Software GmbH) [AUTO] acedrv10 Service C:\WINDOWS\System32\drivers\acehlp10.sys (ProtectDisc Filter Driver/Protect Software GmbH) [AUTO] acehlp10 Service C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis Scheduler 2/Acronis) [AUTO] AcrSch2Svc Service C:\WINDOWS\System32\Drivers\AnyDVD.sys (AnyDVD Filter Driver/SlySoft, Inc.) [MANUAL] AnyDVD Service ASPI32 Service (ASPI Extensions for Windows NT/LSI Logic) [AUTO] ASPIXNT Service C:\WINDOWS\System32\DRIVERS\ati2mpaa.sys (ATI RAGE 128 Miniporttreiber/ATI Technologies Inc.) [MANUAL] ati2mpaa Service C:\WINDOWS\System32\DRIVERS\ati2mtaa.sys (ATI RAGE 128 Miniport Driver/ATI Technologies Inc.) [MANUAL] ati2mtaa Service C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe (Kaspersky Anti-Virus/Kaspersky Lab) [AUTO] AVP Service C:\WINDOWS\system32\DRIVERS\emDevice.sys (USB 28xx WDM Driver/eMPIA Technology, Inc.) [MANUAL] DCamUSBEMPIA Service C:\WINDOWS\System32\Drivers\ElbyCDFL.sys (ElbyCDIO Filter Driver/SlySoft, Inc.) [MANUAL] ElbyCDFL Service C:\WINDOWS\System32\Drivers\ElbyCDIO.sys (ElbyCD Windows NT/2000/XP I/O driver/Elaborate Bytes AG) [SYSTEM] ElbyCDIO Service C:\WINDOWS\System32\Drivers\ElbyDelay.sys (Elby Delay Lower Filter Driver/Elaborate Bytes AG) [MANUAL] ElbyDelay Service C:\WINDOWS\system32\drivers\emAudio.sys (USB Audio Driver/Pinnacle Systems, Inc.) [MANUAL] emAudio Service C:\WINDOWS\System32\DRIVERS\fetnd5.sys (NDIS 5.0 miniport driver/VIA Technologies, Inc. ) [MANUAL] FETNDIS Service C:\WINDOWS\system32\DRIVERS\emFilter.sys (USB 28xx WDM Lower filter/eMPIA Technology, Inc.) [MANUAL] FiltUSBEMPIA Service C:\WINDOWS\system32\giveio.sys [BOOT] giveio Service C:\WINDOWS\system32\drivers\hotcore3.sys (Hotbackup helper driver/Paragon Software Group) [BOOT] hotcore3 Service ICSharing Service C:\Programme\Java\jre6\bin\jqs.exe (Java(TM) Quick Starter Service/Sun Microsystems, Inc.) [AUTO] JavaQuickStarterService Service C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) [BOOT] kl1 Service C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) [SYSTEM] klif Service C:\WINDOWS\system32\DRIVERS\klim5.sys (Kaspersky Lab Intermediate Network Driver/Kaspersky Lab) [MANUAL] klim5 Service system32\DRIVERS\Lbd.sys [BOOT] Lbd Service (Maplom.sys/SlySoft Inc.) [MANUAL] Maplom Service (Maplom.sys/SlySoft Inc.) [MANUAL] MaplomL Service C:\WINDOWS\System32\Drivers\MHIKEY10.sys (MultiCard reader 1.0/Generic USB smartcard reader) [MANUAL] MHIKEY10 Service C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Nero BackItUp/Nero AG) [AUTO] Nero BackItUp Scheduler 3 Service C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero BackItUp/Nero AG) [AUTO] Nero BackItUp Scheduler 4.0 Service (Nero file system driver/ahead software gmbh im stöckmädle 6 76307 karlsbad, germany Fax: ++49-7248-911-888 Compuserve: 101776.1057) [BOOT] NeroCdNt Service C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero Home/Nero AG) [MANUAL] NMIndexingService Service C:\Programme\CDBurnerXP\NMSAccessU.exe [AUTO] NMSAccessU Service C:\WINDOWS\System32\DRIVERS\ptilink.sys (Parallel Technologies DirectParallel IO Library/Parallel Technologies, Inc.) [MANUAL] Ptilink Service C:\WINDOWS\System32\Drivers\PxHelp20.sys (Px Engine Device Driver for Windows 2000/XP/Sonic Solutions) [BOOT] PxHelp20 Service C:\WINDOWS\System32\DRIVERS\RTL8139.SYS (Realtek RTL8139 NDIS 5.0 Driver/Realtek Semiconductor Corporation) [MANUAL] rtl8139 Service C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP4\WNt500x86\Sandra.sys (Sandra Device Driver (x86)(Unicode)/SiSoftware) [MANUAL] SANDRA Service C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP4\RpcAgentSrv.exe (SiSoftware Deployment Agent Service (NT)(Unicode)/SiSoftware) [MANUAL] SandraAgentSrv Service C:\WINDOWS\system32\DRIVERS\emScan.sys (USB 28xx WDM Upper Filter/eMPIA Technology, Inc.) [MANUAL] ScanUSBEMPIA Service C:\WINDOWS\System32\DRIVERS\secdrv.sys (Macrovision SECURITY Driver/Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [MANUAL] Secdrv Service C:\WINDOWS\system32\DRIVERS\snapman.sys (Acronis Snapshot API/Acronis) [BOOT] snapman Service C:\WINDOWS\system32\speedfan.sys (SpeedFan Device Driver/Windows (R) 2000 DDK provider) [BOOT] speedfan Service C:\WINDOWS\system32\DRIVERS\StreamIP.sys (Microsoft IP Test Driver/Microsoft Corporation) [MANUAL] streamip Service C:\WINDOWS\system32\DRIVERS\tifsfilt.sys (TrueImage File System Filter/Acronis) [AUTO] tifsfilter Service C:\WINDOWS\system32\DRIVERS\timntr.sys (TrueImage Backup Archive Explorer/Acronis) [BOOT] timounter Service C:\WINDOWS\system32\DRIVERS\UimBus.sys (Image Mounter SCSI Port Driver/Windows (R) 2000 DDK provider) [SYSTEM] UimBus Service C:\WINDOWS\System32\Drivers\Uim_IM.sys (Image Mounter/Paragon) [SYSTEM] Uim_IM Service C:\Dokumente und Einstellungen\Claudia Online\Anwendungsdaten\Unlocker\UnlockerDriver5.sys UnlockerDriver5 Service C:\WINDOWS\System32\DRIVERS\viaide.sys (Generic PCI IDE Bus Driver/Microsoft Corporation) [BOOT] ViaIde Service C:\WINDOWS\system32\drivers\viaudio.sys (VIA AC'97 Enhanced Audio WDM Driver /VIA Technologies, Inc.) [MANUAL] VIAudio Service C:\WINDOWS\system32\DRIVERS\WinDSL.sys (WinDSL-Protokoll Treiber/Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) [MANUAL] WinDSLa Service C:\WINDOWS\system32\DRIVERS\WinDSL.sys (WinDSL-Protokoll Treiber/Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) [MANUAL] WinDSLp ---- EOF - GMER 1.0.15 ---- auch noch mal in code-tags: Code:
|
Code:
Code:
okay, so? |
schritt 1 Java aktualisieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter Als alternative würde ich dir den schlankeren Foxit Reader empfehlen :) schritt 3 Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan) Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter: Malwarebytes - MajorGeeks.com - BestTechie
schritt 4 Grundreinigung mit SUPERAntiSpyware
schritt 5
schritt 6 Schliesse bitte alle laufenden Programme inkl Browser. Lösche bitte die Extra.txt von Deinem Desktop. Doppelklick auf die OTL.exe und poste beide Logfiles. Bitte poste in Deiner nächsten Antwort Log von Malwarebytes Log von Superantispyware Log von ESET Beide Logs von OTL Berichte wie der Rechner läuft |
habe alles brav der reihe nach abgearbeitet, und hier ist schon mal der anfang: :-) ich hatte allerdings ein paar "probleme": ich habe mich wieder für den adobe reader entschieden, da ich nicht wusste, wie ich mit dem adobe flashplayer hätte umgehen müssen- deinstallieren oder nicht. bei malware anti wusste ich nicht, ob kaspersky anlassen oder ausstellen. und auch wenn nichts gefunden wurde, füge ich dir beide logfiles ein. bei allen folgenden scans habe ich kaspersky immer vorher beendet. den eset online - scan habe ich einmal abgebrochen, weil es so schien, als hätte er sich nach einem fund aufgehängt. darum 2 logfiles von eset. OTL: ich bekomme kein EXTRA.txt, obwohl ich das erste EXTRA.txt gelöscht hatte- egal, was ich versuche- auch nach deiner ersten anleitung- ich bekomme immer nur ein OTL.txt. brauche da wohl nochmal einen tip, bitte. :o nach allem habe ich kaspersky jetzt noch einmal C:\windows scannen lassen, das hidden object wird nach wie vor gemeldet und lässt sich nicht desinfizieren... Code:
malware log mit kaspersky: # Code:
# Code:
Code:
ESET 1: Code:
ESET 2: Code:
|
schritt 1 Bitte arbeite Dr Web wie in der Anleitung beschrieben ab. schritt 2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
das mit dem dr. web ist leider schiefgegangen, weil er immer den pc automatisch neu startet und bevor ich bemerkt hatte, dass er auch automatisch ein logfile speichert- bzw. wo, hatte ich den scan neu gestartet und er das alte logfile überschrieben :schmoll: ich muss wohl auch die mögliche logfilegrösse erweitern, da ich am ende des scans keinen abschlussbericht bekomme. ich werde spätestens morgen nochmal dr.web durchlaufen lassen, und wollte dich noch fragen, ob ich im logfile alles löschen kann, hinter dem ein: "ok" steht, exklusive der dateien, über, oder unter denen steht: archiv, oder: gepackt durch "xyz", und dateien, die direkt mit dem system zu tun haben. das wäre super, denn wenn ich alles poste, bin wochen beschäftigt überall meinen namen zu xxxen, und andere private daten. :crazy: :) |
Poste einfach die Logfile. Ich werd den Admin bitten diese dann wieder zu löschen wenn ich sie nicht mehr brauche :) Diese editierei würde mir nämlich am nerv gehen, mit den Benutzernamen kann eh niemand was anfangen :D |
das logfile von dr.web ist leider bestimmt vier mal länger, als das von gmer. kann man da auch eine minimalversion erstellen lassen? ich habe in den einstellungen nichts dergleichen gefunden und poste jetzt erstmal den "abschlussbericht". :-) ich habe nichts am pc geändert, war auch nicht arg im www. unterwegs aber nach dem update von dr.web, wurde noch mehr malware gefunden. :-( kann/ soll ich das infizierte archiv in der quarantäne löschen? Code: A0003423.reg C:\System Volume Information\_restore{36D42C73-5EB1-4502-AFB9-27F54E640079}\RP22 Trojan.StartPage.1505 Gelöscht. Code:
|
wenn ich Logfiles sehen will, dann muss ich die komplette sehen. Was relevant ist und was nicht, lass mal mich entscheiden. Ich steh nicht auf halbe Sachen. |
will dir da auch nicht reinreden :-) hab nur ein problem: wie kann ich die überlangen logfiles posten? tip, bitte :-) hier noch otl: Code:
Code:
|
hier nochmal ein versuch dr.web zu posten. teil 1 :-) Code:
|
teil2 Code:
|
teil 3: Code:
|
teil 4: Code:
|
teil 5: Code:
|
teil 6: Code:
|
teil 7: Code:
|
teil 8: Code:
|
teil 9: Code:
|
teil 10: Code:
|
teil 11: Code:
|
teil 12: Code:
|
teil 13: Code:
|
teil 14: Code:
|
teil 15: Code:
|
teil 16: Code:
|
teil 17: Code:
|
teil 18: Code:
|
teil 19: Code:
|
teil 20: Code:
|
teil 21: Code:
|
teil 22: Code:
|
teil 23: Code:
|
teil 24: Code:
|
da habe ich wohl bei gmer irgendwas falsch gemacht - jetzt sind antworten möglich, ohne ende- offensichtlich ;-) sorry dafür! :o:o den rest (sicher nochmal soviel) muss ich leider später posten. teil 25: Code:
|
Sieht eigentlich alles ganz gut aus :) Zur Kontrolle möchte ich bitte noch eine Gmer sehen. Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
Nun das Logfile in Code-Tags posten. Note: Du kannst diese Logfile auch anhängen. Einfach nach dem Antworten auf Erweitert --> Anhänge verwalten klicken. |
nach fast 24 stündigem versuch drweb EIN MAL komplett drüberlaufen zu lassen, ohne, dass der pc zwischendurch plötzlich neu bootet, ist es mir gelungen. pech nur, dass das logfile über 10 mb hat, und gezippt immer noch fast 800 kb. da ich auch keine gesplitteten zip-dateien hochgeladen bekomme (fehlermeldung: ungültige datei) und nur bis dateigrösse 145,5 kb angenommen wird, gebe ich mich bis auf weiteres was drweb anbelangt geschlagen und hänge nur gmer an. :) |
Also ich finde hier mal nichts. Starte OTL. Klicke rechts oben auf den CleanUp Button. Dies wird die meisten tools und Logs wieder entfernen. Sollten welche bestehen bleiben, bitte manuell löschen. schritt 2 Systemwiederherstellung deaktivieren Starte den Rechner neu Aktiviere nun die Systemwiederherstellung wieder. schritt 3 Poste eine HJT Log und berichte wie der Rechner läuft. |
kaspersky meldet unbeirrbar das hidden object :-( kann das vielleicht einfach nur ein fragment sein von einem gelöschten trojaner, und hängt da jetzt so (unschädlich?) in einer ecke rum, um dich und mich zu ärgern? ;-) Code:
|
Starte HijackThis --> open Misctool selection --> Open ADS Spy ... --> klicke nun auf Scan --> Wenn der Scan beendet wurde, klicke auf Save Log und poste mir diese. |
OMG, da ist es! und jetzt? :aufsmaul:? *grins* Code:
|
Jetzt gibts :aufsmaul: Starte HijackThis --> open Misctool selection --> Open ADS Spy ... --> klicke nun auf Scan --> Wenn der Scan beendet wurde, setze ein Häckchen neben die Datei. Klicke nun auf Remove selected. Starte den Rechner neu auf und lass HJT nochmal scannen. |
es wehrt sich! Code: ADS-Streams could not be deleted. maybe locked by another programm :schmoll: |
Gut dann nicht :D Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. |
"Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an." an-stecken, oder aus-stecken? sorry für die nachfrage- habe diverse usb-sticks, Festplatten, kamera, etc.- weiss nicht, ob ich genug usb-plätze zum alles anstecken habe... versuche dann aber mein bestes :D öhm, und combofix is not available auf diesem link? |
habe, bis auf 2 usb-sticks (keine steckplätze mehr) alles angeschlossen, combofix von "ForoSpyware.com" heruntergeladen und verfahre jetzt nach anweisung. :) |
ccleaner erfolgreich laufen lassen, combofix ging leider nicht- notepad-meldung nach dem ausführen der cofi.exe: Code: ComboFix is Offline. |
Fixen mit OTL
Code: :OTL
|
:( Code:
kann es damit zu tun haben, dass bei 2 meiner festplatten (beim reboot) windows grundsätzlich nicht hochfährt, bevor ich sie ausgeschaltet habe, und reset gedrückt habe? |
Ich tippe jetzt erstmal darauf, dass der ADS zu einer Software gehört. Ich werde mich mal umhören ob jemand was dazu sagen kann. |
ok, danke. |
Fixen mit OTL
Code: :Files
|
Code:
ganz schön hartnäckig, das ding.. :schmoll: |
Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir ComboFix hier herunter auf deinen Desktop.
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Code:
|
ich habe es noch mal drüberlaufen lassen, wegen der festplattenproblematik. diesmal wurde der pc nicht automatisch neu gebootet. Code:
|
Bitte nicht auf eigene Faust hantieren. Hast du chkdsk laufen lassen ? Code: armmf.adobe.com |
ist das die datenträgerüberprüfung? dann ja, vor zwei tagen in etwa, glaube ich, hat der pc automatisch beim neustart alles geprüft, weil bei einem virenscan- ich glaube drweb? defekte 2 dateien/verzeichnisse? angezeigt wurden. Code:
ich war erst skeptisch und dann dachte ich , das kommt von der installation des aktuellen adobe readers, da die meldung neu ist... :o super-anti hat auch reaktion ausgelöst: Code:
hier mal ein auszug der neuesten kaspersky-meldungen.: Code:
und ein und die selbe (u.a.) adresse wird von kaspersky häufig gemeldet: Code:
weiss nicht, ob das hilft, dachte ich poste es mal... alles weitere wieder nur nach anweisung :) |
schritt 1 Öffne Kaspersky. Klicke auf "Einstellungen", "Service" und auf "Erweitert". Entferne das Häkchen (ganz links/unter "Anzeige") bei "Erkennung von Netzwerkangriffen". Klicke auf "OK", auf "Übernehmen" und auf "OK". Diese Lücke wurde von MS schon sehr lange gefixt. schritt 2 Lösche unter C:\ die Ordner Found.001 und 000 schritt 3 Deinstalliere SuperAntiSpyware. schritt 4 Scripten mit Combofix
Code: KillAll::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. schritt 5 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
statt: "Erkennung von Netzwerkangriffen". finde ich unter ANSICHT nur: "ereignisbenachrichtigung aktivieren" kann es das sein? 'schulligung- habs doch gefunden. erkennen von netzwerkangriffen. haken raus bei anzeige und ton. bei deinstallation von super freeware sind zwei seltsame sachen passiert: 1. fenster öffnet sich: close the following application before continuing install: Kaspersky findet: hidden object C:\WINDOWS:45203195861BE07A\trojaner-board\mozilla firefox (wiedergabe nicht 100% korrekt) daraufhin habe ich firefox geschlossen. dann öffneten sich plötzlich 2 ie -fenster und kaspersky meldet alarm: 17.12.2009 16:46:39 Die Anwendung IEXPLORE.EXE wurde verändert entweder wurde sie verändert, oder ist infiziert. ich habe den zugriff verweigert, und die fenster geschlossen. lt ccleaner ist super freeware deinstalliert. |
Ich hab die Anleitung selber gegooglet. Ich hab keine Ahnung von Kas ;) |
Code:
Code:
|
Ein glück, es gibt auch was, wo du dich nicht auskennst :-) Firefox lässt sich seit etwa 2 tagen trotz update auf 3.5.6 (heute) und etlichen neustarten nicht mehr als mein standardbrowser einrichten Und bzgl. Verhalten des pc fällt mir ein, dass schon ewig das diskettenlaufwerk zwischendurch immer mal rappelt, wie beim neustart. – und auch nicht nur beim check von kaspersky. Ausserdem öffnet sich der einwahlassistent meines providers manchmal unvermittelt. Will dir nicht noch mehr aufhalsen- denke nur, dass evtl. manche dinge zusammenhängen, und ich damit hinweise geben kann. :-) und hier noch die extra.txt Code:
|
Bezüglich des Diskettenlaufwerkes. Ich entferne hier malware, bin aber leider kein Techniker. schritt 1 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix.exe /Uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. schritt 2 OTL starten, CleanUp button drücken. Eventuell noch vorhandene Logs löschen und Papierkorb leeren. Neue HJT Logfile |
ich hielt es für ein software, nicht ein hardwareproblem, da das diskettenlaufwerk klingt, wie beim start, wenn alles durchgetestet? wird. da es hier nicht weiterhilft, vergessen wir es einfach :-) Code:
hjt adsspy Code:
|
Sorry :o Gibt es sonst noch irgendwelche Auffäligkeiten. Der ADS macht mir zu schaffen. Stream.exe downloaden, auf dem Desktop speichern. Danach folgendes Zeile bitte kopieren "%userprofile%\desktop\streams.exe" -d C:\WINDOWS:45203195861BE07A windows +r taste und in die komandozeile kopieren. Schaun ma mal ob das klappt. |
hallo und frohe weihnachten! :) stream exe entpackt, text in "ausführen" kopiert, eingabe bestätigt, ein dos-fenster? hat sich geöffnet, ich bestätige in einem zweiten fenster die annahme der nutzerbedingungen, sekundenbruchteile später schliessen sich beide fenster. nichts weiter passiert, ich boote den pc neu, die datei ist immer noch da. :( wenn man wenigstens wüsste, ob es nicht doch was "gutartiges" ist... bzw. wenn es mit sicherheit was fieses ist, und nichts hilft.. muss ich festplatte doch putzen?... :heulen: |
Moin Madz. Ich kann Dir jetzt nicht zu 100% sagen ob der ADS schädlich ist oder doch zu einer Software gehört. Jedes Tool streikt den zu löschen und ich bin mit meinem chinesisch am Ende. Ich würde dir empfehlen, die Platte zu plätten. Rein nur aus Sicherheitsgründen :( |
ok :( vielen dank, dir. lg, madz |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board