![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Guten Morgen @ all,
wir haben noch einen alten Standrechner - hier arbeiten wir ganz selten dran. Nun habe ich malwarebytes durchlaufen lassen - er war so langsam der gute... leider haben wir einen Fund ich habe selten was mit diesem Rechner zu tun... hier sitzt mein Mann immer und kopiert seine Musik auf STick und so weiter - ich weiß nicht, was wann und wo passiert ist. Als Virenschutz ist avast installiert. hier ist der Log - ich habe noch nichts gemacht... no aktion taken Malwarebytes' Anti-Malware 1.51.0.1200 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6907 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 21.06.2011 12:15:27 mbam-log-2011-06-21 (12-15-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 184347 Laufzeit: 1 Stunde(n), 6 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{8ff48fd5-c073-49ac-8417-37da92255de3}\RP81\A0017443.exe (RiskWare.Tool.CK) -> No action taken. ich bin sehr dankbar für Hilfe - vielleicht bekommen wir das zusammen wieder hin. LG Jana |
|
|
|
|
|
|
#2 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
die Malware ist bereits unschädlich da sie in der Systemwiederherstellung sitzt. Wenn alles soweit wieder läuft löschen wir ihn einfach aus der Systemwiederherstellung. "Risk Ware tool.ck" ist meistens die Bezeichnung für einen Crack oder Keygen. Zitat:
Du kannst diese Liste abarbeiten um sicherzustellen das sich nichts eingenistet hat. Schritt 1 Kaspersky TDSSKiller Download : TDSSKiller.zip
Schritt 2 MBRCheck Downloade: MBRCheck
Schritt 3 OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 8. Klicke "Scan" 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Bitte beide Logs Posten! Wichtig Lade bitte alle anfallenden Logfiles bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
Gruß Leo
|
|
|
|
|
|
|
#3 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
guten Morgen Leo und vielen Dank für die UNterstützung,
das sind noch wohl noch Altlasten von unserem Jüngsten, der ist jetzt ausgezogen und weiß natürlich von nichts.... Ich möchte natürlich nichts auf dem PC haben, was mit Keygen oder so zu tun hat, weiß aber auch nicht, was hier auf dem Rechner dort einzuordnen ist. hier der erste Log File-Upload.net - Neu-WordPad-Dokument.doc MRB http://www.file-upload.net/download-...56.39.txt.html und hier die letzten OTL http://www.file-upload.net/download-...ument.rtf.html falls die datei nicht gelesen werden kann: word pad - http://www.file-upload.net/download-...rstes.txt.html http://www.file-upload.net/download-...s.txt.txt.html LG Jana Geändert von JanaG (23.06.2011 um 09:42 Uhr) |
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
bist du sicher das du OTL richtig eingestellt hast? Er zeigt mir von Jahr 2001 bis 2011 alles an Ich werd deshalb etwas brauchen. Aber so wie es aussieht scheint alles in Ordnung zu sein. MBRChek und TDSS haben nichts gefunden - können von daher gelöscht werden. Dann bitte noch ESET Online Scanner nach dieser Anleitung ausführen. ESET Online Scanner Das könnte etwas dauern
__________________
Gruß Leo
|
|
|
|
|
|
#5 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Schönen guten Morgen Lea,
da habe ich wohl irgendetwas falsch gemacht - hier das Ergebnis File-Upload.net - log.txt viele Grüße und schon mal schönes WE LG Jana |
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
ESET hat nichts gefunden. Du kannst es wie in der Aleitung beschrieben deinstallieren. Soweit sieht alles super aus. Systemsäuberung mit Ccleaner Download: CCLEANER Systemsäuberung Bitte an die Anleitung halten und abarbeiten. Außerdem möchte ich einen Einblick in deine Installieren Programme haben. Schreibe jeweils hinter jedes Programm notwendig (wenn es häufig verwendet wird), unbekannt (wenn es dir unbekannt ist), unnötig (wenn es nicht mehr benötigt wird)
__________________
Gruß Leo
|
|
|
|
|
|
#7 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Hi Leo,
hier die Textdatei: AC3Filter 1.63b Alexander Vigovsky 1.63b unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.3.181.23 für you tube wichtig ?? Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.3.181.22 für you tube avast! Free Antivirus AVAST Software 6.0.1125.0 klar wichtig CCleaner Piriform 3.07 ImgBurn LIGHTNING UK! 2.5.4.0 wird nicht oft gebraucht Malwarebytes' Anti-Malware Version 1.51.0.1200 Malwarebytes Corporation 1.51.0.1200 wird genutzt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 Mozilla Firefox 5.0 (x86 de) Mozilla 5.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 Nero 9 Nero AG manchmal UseNeXT Tangysoft Ltd. unbekannt VLC media player 1.1.10 VideoLAN 1.1.10 wichtig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 WinRAR archiver LG Jana |
|
|
|
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
wenn AC3Filter 1.63b Alexander Vigovsky 1.63b nicht verwendet wird dann kann es deinstaliert werden. Info über das Programm: Bei dem Programm „AC3Filter“ handelt es sich um einen Dekodierer, der Tonspuren im AC3- und DTS-Format entschlüsseln kann. Neben einer reinen Abspielfunktion lassen sich viele Einstellungen vornehmen, um den Klang den eigenen Wünschen anzupassen. Wie läuft der PC? Soweit ist alles sauber. Wir können den Autostart aufräumen:
Internet Explorer (für XP) - Download - CHIP Online
__________________
Gruß Leo
|
|
|
|
|
|
#9 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Hallo Leo,
der Rechner läuft soweit ganz gut - er ist langsam, aber das kommt wohl auch vom Alter... IE 8 ist installiert , AC3 deinstalliert. hier log vom start File-Upload.net - startup.txt LG Jana |
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Das sieht auch gut aus. Dort muss nichts deaktiviert werden.
Wenn alles soweit läuft kannst du die Systemwiederherstullng löschen. Systemwiederherstellung Löschen 2. Hacken setzen bei ---> Systemwiederherstellung auf allen Laufwerkendeaktivieren (der Pc wird für einige Zeit nicht Reagieren)---> Übernehmen--->OK 3. Pc Neustarten 4. Nun den ersten Punkt durchführen und den Hacken entfernen ---> Übernehmen--->OK Danach öffne die OTL.exe und oben auch Bereinigung klicken. Das Programm löscht sich von slebst. Neustart wenn erforderlich zulassen.
__________________
Gruß Leo
|
|
|
|
|
|
|
#11 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Hallo Leo,
habe alles abgearbeitet - Systemwiederherstellung ist noch deakitivert können wir nun auch wieder ohne Bedenken unsere externe Festplatte und Sticks an diesen Rechner anschliessen? LG Jana |
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Bitte die Systemwiederherstellung aktivieren. Sollte später mal was sein kannst du das System zu einem bestimmten Punkt wiederherstellen. Ja klar können USB Sticks und Externe Festplatten angeschlossen werden. Tipp: Wenn der Verdacht besteht, können Externe Festplatten und USB Sticks auch mit Malwarebytes gescannt werden. Einfach den Arbeitsplatz aufrufen und mit einem Rechtsklick auf die entsprechende Festplatte den Malwarebytes scan starten. Das Update vorher aber nicht vergessen Wenn sonst alles im Lot ist sind wir durch
__________________
Gruß Leo
|
|
|
|
|
|
#13 (Direktlink) |
|
Stammuser
![]() Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
|
Hallo Leo,
ich werde heute Abend, wenn ich wieder zu Hause bin, die Systemwiederherstellung wieder aktivieren. Ich freue mich sehr, dass Du mir geholfen hast und wir den PC wieder nutzen können - Dankeschön für all die Mühen und die Zeit, die Du in mich investierst hast. Es ist zwar ein alter Rechner, wir haben noch Laptop, aber mein Mann arbeitet sehr gerne an dem alten Zossen. Thema ist gelöst LG Jana |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Tool entCOFEEiniert Windows-Rechner | Info | Sicherheitsmeldungen von heise.de | 0 | 14.12.2009 15:50 |
| Tool um den Rechner auf die Tauglichkeit von Windows 7 zu testen! | schotti111 | Aktuelle Meldungen | 0 | 09.05.2009 20:13 |
| Das Spiel Risk 1.0.9.6 und Vista | xsamel | Computerspiele | 0 | 29.04.2008 13:06 |
| Riskware.Risk Tool.Win32.processor.20 | stoffchen | Viren-Forum | 8 | 22.07.2007 15:37 |
| Symantec Wurm 32 Netsky Tool stürzte ab und rechner mit | odo | Windows XP | 2 | 25.05.2004 12:43 |