![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hallo Forum,
ich hoffe, dass ich hier in der richtigen Rubrik poste, aber wahrscheinlich ist mein Laptop doch von Viren u.ä. befallen. Ich bin auf dieses Forum aufmerksam geworden, als ich von den Plagegeistern csrss.exe, conhost.exe und dwm.exe heimgesucht worden bin. Mit einem Komplettscan von Antivir und einem Scan von MAM dachte ich das Problem gelöst zu haben. Allerdings konnte ich danach nicht mehr ins Internet und musste bei Firefox die Verbindung auf "kein Proxy" umstellen. Danach ging's wieder. Jetzt habe ich das Problem, dass keine Updates mehr möglich sind. Bei Win-Update kommt Fehler "Code 80072EFD", bei Anti-Vir der Fehler "537". Und das seit mehreren Tagen. Über ZA bekomme zig-mal diese Meldungen: ![]() FLACHMANN ist mein Laptop. Weiß jemand Rat, wo man am besten ansetzen kann? Urlaubsbedingt (war 7 Tage nicht am Laptop) ist mein letztes Update bei Antivir am 21.05. passiert. Über Google findet man zu meinem Problem alles mögliche, von ausgelasteten Servern bis hin zu Würmer aus der Ukraine. Ich komm einfach nicht weiter... |
|
|
|
|
|
|
#2 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Ort: 45966
Beiträge: 3
|
Hallo!
Du könntest mit Hijack This ein Logfie und Poste es hier! Bebilderte Anleitung im Link! LG Tracheo *http://sicher-ins-netz.info/analyse/hjt.html Geändert von Tracheo (05.06.2011 um 08:16 Uhr) Grund: Link eingefügt |
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
überspringe den Vorschlag von Tracheo und gehe wie folgt vor. Schritt 1 Deinstalliere folgende Programme
Danach starte den PC neu und führe Combofix aus. Schritt 2 Combofix Download: Combofix.exe
Bitte alle Logs von Avira und Malwarebytes in einem RAR oder ZIP Archiv hier hochladen und den Downloadlink in deinem Beitrag reinkopieren. File-Upload.net - Ihr kostenloser File Hoster!
__________________
Gruß Leo
|
|
|
|
|
|
#4 (Direktlink) | |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hallo,
hier der gewünschte Combofix-Log: Zitat:
File-Upload.net - ppcf.zip Lustigerweise funktionieren die Updates nun wieder. Ist das Problem nun gelöst oder hat es oberflächlich nur den Anschein? ZA habe natürlich vorab deinstalliert, habe allerdings noch eine Frage dazu: Bei ZA wurde immer angefragt, ob ein Programm Internetzugriff haben darf oder nicht. Entscheidet das die Win-Firewall nun von selbst? Und wenn ja, auf welcher Grundlage? Danke und Grüße Torben |
|
|
|
|
|
|
#5 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Zitat:
Schritt 1 Malwarebytes Anti-Malware Download (Free Version): Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
__________________
Gruß Leo
|
|
|
|
|
|
|
|
#6 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hallo Leo,
der MAM-Scan verlief ohne Fund. File-Upload.net - mbam-log-2011-06-05--21-59-18-.txt Bin ich jetzt wohl über'n Berg? Grüße Torben |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
ja das sieht soweit alles super aus. Ganz fertig sind wir noch nicht. Schritt 1 OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles 8. Klicke "Scan" 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Bitte beide Logs Posten! Schritt 2 Kaspersky TDSSKiller Download : TDSSKiller.zip
Schirtt 3 MBRCheck Downloade: MBRCheck
__________________
Gruß Leo
|
|
|
|
|
|
#8 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hier die Ergebnisse zu
Schritt 1: File-Upload.net - Extras.Txt File-Upload.net - OTL.Txt Schritt 2: File-Upload.net - TDSSKiller.2.5.3.0_05.06.2011_22.49.33_log.txt Schritt 3: File-Upload.net - MBRCheck_06.05.11_22.55.59.txt Jetzt bin ich mal gespannt. Grüße und bis morgen Torben |
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hi,
lad bitte folgende Datei bei Virustotal hoch und lasse sie neu Analysieren (Renanalyse) VirusTotal - Free Online Virus, Malware and URL Scanner C:\Users\icke\Desktop\8xncdxzm.exe Kopiere die URL des Scanergebnisses in deinem nächsten Beitrag. Treten noch Probleme auf? Danach werden wir deinen Pc aktualisieren und aufräumen.
__________________
Gruß Leo
|
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
keine Updates von Win-Defender, Anti-Vir und Win allgemein mehr möglich - Trojaner-Board Was soll das Crossposting? Entscheide dich wo du weiter machen willst.
__________________
Gruß Leo
|
|
|
|
|
|
|
#11 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hallo Leo,
sorry, dieses "Crossposting" ist ein 1 Tag älterer Beitrag im Trojaner-Board, wo ich aber die zu lesende Antwort bekam, bei der meiner Meinung nach nicht wirklich auf mein Problem eingegangen wurde. Ich schrieb selbst, dass ich kein HJT-Log poste, da dieses unerwünscht sei und werde dann aber trotzdem ausdrücklich darauf hingewiesen, dies nicht zu tun. Ohne weitere Hinweise. Fand ich etwas seltsam. Da fühle ich mich bei Euch doch deutlich besser aufgehoben. Ich hoffe, das wird mir jetzt nicht krumm genommen. Keine Ahnung wie tief beide Foren miteinander vernetzt oder die Mods auf beiden Plattformen tätig sind. Jedenfalls habe ich die Datei über VirusTotal scannen lassen. Was ich noch wusste: es handelt sich um GMER (Rootkit Detector + Remover). VirusTotal - Free Online Virus, Malware and URL Scanner Offentsichtliche Probleme habe ich derzeit keine. Läuft fast besser als vorher. Grüße Torben |
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Gut so wie ich sehe hast du schon im TB bescheid gegeben
![]() Soweit ich das sehe ist dein System Sauber. OTL, TDSSKiller, MBRcheck zeigen keine Auffälligkeiten. Wir beginnen nun die eingesetzen Tools zu deinstallieren. Combofix deinstallieren Start -> Ausführen -> Kopiere rein combofix /uninstall -> OK OTL entfernen
Dafür gehe wie folgt vor. Systemsäuberung mit Ccleaner Download: CCLEANER Systemsäuberung Bitte an die Anleitung halten und abarbeiten. Außerdem möchte ich einen Einblick in deine Installieren Programme haben. Schreibe jeweils hinter jedes Programm notwendig (wenn es häufig verwendet wird), unbekannt (wenn es dir unbekannt ist), unnötig (wenn es nicht mehr benötigt wird)
Um deine Sicherheit zu erhöhen setzte alle 10 Reglen um. Wenn du zu einem Punkt fragen hast, kannst du sie gerne stellen. Paules 10 Empfehlungen zum sicheren Surfen im Internet! EDIT: TDSSKiller und MBRCheck kannst du einfach löschen
__________________
Gruß Leo
|
|
|
|
|
|
#13 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Eine sache hab ich da noch - leider überlesen
Du schreibst hier Zitat:
Hast du Formatiert oder Hilfe in einem anderen Forum bekommen? Hast du sie mit Malwarebytes Entfernt? Die Logs im RAR Archiv sind unauffällig - ansonsten das entsprechende Log nachreichen. Ich reiß dir nicht den Kopf ab keine Sorge. Es geht nur darum das ich weiß wie diese Malware entfernt wurde. Den die 3 Datein deuten auf Spyeye ihn.
__________________
Gruß Leo
|
|
|
|
|
|
|
#14 (Direktlink) | |
|
Erfolgreich angemeldet
![]() Registriert seit: 04.06.2011
Beiträge: 14
|
Hallo Leo,
leider schaffe ich es erst jetzt zu antworten. Also, OTL, TDSSKiller und MBRCheck sind nun entfernt. Combofix wurde seltsamerweise von Antivir als Virus identifiziert und direkt entfernt. Kann das sein? CCleaner habe ich auch nochmals gemäß Anleitung ausgeführt. Hier die gewünschte Liste: File-Upload.net - CCleaner-Liste.txt Die MS-Programme habe ich mal unkommentiert gelassen. Stellenweise ist der Übergang von "notwendig" zu "bekannt, aber ungenutzt" fließend (die Möglichkeit hatte ich einfach mal ergänzt). Zum Thema "csrss.exe, conhost.exe und dwm.exe": Auf der Suche nach Hilfe bin ich auf dieses Forum gestoßen, wo ein ähnlicher Fall besprochen wurde. Mit Full-Scans von Antivir und MAM wurden o.g. Programme dann beseitigt.....so hatte es auf jeden Fall den Anschein. Win-Defender hatte auch noch einen Quälgeist gefunden, den Namen weiß ich aber nicht mehr. Zitat:
Mit den 10 Regeln setze ich mich morgen in Ruhe auseinander. Grüße Torben P.S.: Können die alten, hochgeladenen Dateien nun wieder gelöscht werden oder werden die Links noch benötigt? |
|
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
ja die alten Datein kannst du löschen. Machst du von diesem Pc aus Online Banking oder andere Online Geschäfte? Es war schonmal gut das du dich in der Infizierten Phase niergends eingeloogt hast. Dennoch solltest du wenn du weiterhin Online Banking betreiben willst den Pc Formatieren. Bei dieser Bedrohung können wir nie für 100% Entfernung garantieren. Ein Restrisiko bleibt immer bestehn. Hilfe werden wir dir auch beim Formatieren geben
__________________
Gruß Leo
|
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Seit letzten Updates>kein Neustart mehr möglich | Roger55 | Windows Vista | 1 | 06.01.2009 22:08 |
| Mit Spybot & Search Destroy keine Updates möglich | Pollox | Software - Allgemein | 3 | 26.02.2008 15:56 |
| Anti-Virus Progis machen keine Updates! | Andreas B. | Viren-Forum | 18 | 08.12.2006 18:38 |
| Windows Defender und Anti vir ??? | SR | Windows XP | 6 | 14.11.2006 17:06 |
| Keine Suche nach Updates möglich | Superwindows | Windows Vista | 6 | 08.10.2006 15:39 |