Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus oder Wurm lässt mich nicht auf die Registry zugreifen (https://www.trojaner-board.de/82175-virus-wurm-laesst-mich-registry-zugreifen.html)

Kombi 25.01.2010 19:15

Virus oder Wurm lässt mich nicht auf die Registry zugreifen
 
Hallo, bei jedem start meines Computers bekomme ich 1 oder mehrere Virus Meldungen von AntiVir, einer ansu.exe in C: wenn ich Spybot Search & Destroy duchlaufen lasse wird nichts gefunden ebenso bei antivir.

allerdings wenn ich auf Regedit zugreifen will wird für einem bruchteil einer sekunde die konsole eingeblendet und wieder geschlossen

In den Startoptionen sind nur die Programme die ich auch wirklich gestartet haben will eben so hab ich die Dienste in der msconfig.exe duchsucht dort ist auch nichts abnormales

Bei Hijackthis werden mir ca 6 Fehler angezeigt die ich Fixen soll geht blos nicht ohne Regedit zugriff

was ist das :aufsmaul: bin schon fast an verzweifeln hoffe ihr könnt mir helfen ohne zu Formatieren :killpc:

Mfg Kombi

cosinus 25.01.2010 19:56

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Kombi 25.01.2010 20:44

Ich habe alle Angeschlossenen Datenspeicher mit in die suchen einbezogen

Dies ist mein LogFile von Hijack:

http://www.file-upload.net/download-...kthis.log.html

cosinus 26.01.2010 10:47

Ich will die anderen Logfiles sehen :rolleyes:

Kombi 26.01.2010 13:27

dann sag mir doch genau welche du sehen willst ?

cosinus 26.01.2010 13:36

Hast Du die verlinkte Liste nicht gelesen?

Pandamie 26.01.2010 13:38

Zitat:

Zitat von cosinus (Beitrag 498884)

steht in der liste, hast du den link nicht gesehen?

€: too l8... =)

PS: cosinus, hab dir ne PM geschrieben :heilig:

cosinus 26.01.2010 13:46

Du hast nur ein Hijackthis-Logfile gepostet.
Ich will die Logs von RSIT und Malwarebytes oder hab ich die übersehen? :crazy:

Edit: Bekomm ich die User hier schon durcheinander? :balla: :dummguck:

Kombi 26.01.2010 14:32

ne ist richtig ist nur das Hijackthis Log RSIT startet noch nicht mal es schließt sich nach dem starten ohne fehlermeldung wieder Malwarebytes sucht gerade noch

cosinus 26.01.2010 14:34

Dann poste erstmal das Malwarebytes Logfile. Hast Du auf aktuelle Signauren für Malwarebytes geachtet?

Kombi 26.01.2010 14:38

jap hab ich

File-Upload.net - mbam-log-2010-01-26--14-36-07-.txt

Malwarebyte hat 6 dateien gefunden ich werde diese erstmal löschen mal schauen ob es was bringt

cosinus 26.01.2010 14:41

Die Datenbank-Version von Malwarebytes war veraltet (Aktuell jetzt müsste 3640 sein), bitte Malwarebytes aktualisieren und noch einen Vollscan machen.

Kombi 26.01.2010 14:53

Ok mach ich die Virus Meldungen am anfang siind weg nur auf die regedit.exe funktionirt immer noch nicht

Kombi 26.01.2010 17:21

Hier das neue Log File
File-Upload.net - mbam-log-2010-01-26--16-03-10-.txt

cosinus 26.01.2010 21:30

Hast Du die Funde auch entfernt?

Bitte noch ein Log mit CF machen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131