![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Gast
Beiträge: n/a
|
Hallo,
seit ein paar Tagen funktioniert das Updaten von Antivir bei mir nicht mehr. Ich bekomme immer folgende Fehlermeldung: "beim runter laden der Datei ist ein Fehler aufgetreten". Ich hab nun nachdem ich gegoogelt hab einiges versucht (deinstallieren, reinstallieren, usw...) aber nichts hat geholfen. Nun hab ich gelesen, dass es sein kann, dass ein Virus mich daran hindert. Deswegen hab ich mal die nötigen Such-Programme laufen lassen. Hier die logs: -RSIT: File-Upload.net - log.txt -MalwareBytes: File-Upload.net - mbam-log-2011-09-02--17-46-49-.txt Danke für jede Hilfe im voraus. |
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Combofix Download: Combofix.exe
__________________
Gruß Leo
|
|
|
|
|
#3 (Direktlink) |
|
Gast
Beiträge: n/a
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
das Combofix ist recht lang. Bracu da noch etwas Zeit für. Gehe wie folgt vor: OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt 11. Lade bitte das Logfile bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
Gruß Leo
|
|
|
|
|
#5 (Direktlink) |
|
Gast
Beiträge: n/a
|
Lass dir ruhig Zeit Leo. Ich versuch fürs erste einfach Online-Banking on so was nicht zu benutzen
Hier die beiden logs vom OTL-Scan: File-Upload.net - Extras.Txt File-Upload.net - OTL.Txt |
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
• Starte bitte die OTL.exe
• Kopiere nun folgendes in die Textbox (ohne das Wort Code: ). Code:
:OTL [2009.11.28 00:02:49 | 000,000,000 | ---D | M] -- C:\Users\Mathii\AppData\Roaming\Uniblue [2009.11.27 16:05:07 | 000,000,000 | ---- | C] () -- C:\Users\Mathii\AppData\Roaming\wklnhst.dat :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [RESETHOSTS] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren. Hinweis für Mitleser: Dieses Script wurde speziell für diesen User erstellt. Es kann nicht auf anderen System (trotz ähnlicher Sympthome) übertragen werden. Dieses Script kann bei falscher Anwendungen einen Rechner starke schäden anrichten! Danach bitte dies tun:
__________________
Gruß Leo
|
|
|
|
|
#7 (Direktlink) |
|
Gast
Beiträge: n/a
|
Hier der log vom OTL.exe:
Code:
All processes killed ========== OTL ========== C:\Users\Mathii\AppData\Roaming\Uniblue\RegistryBooster\_temp folder moved successfully. C:\Users\Mathii\AppData\Roaming\Uniblue\RegistryBooster\history folder moved successfully. C:\Users\Mathii\AppData\Roaming\Uniblue\RegistryBooster\backup folder moved successfully. C:\Users\Mathii\AppData\Roaming\Uniblue\RegistryBooster folder moved successfully. C:\Users\Mathii\AppData\Roaming\Uniblue folder moved successfully. C:\Users\Mathii\AppData\Roaming\wklnhst.dat moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Mathii ->Flash cache emptied: 1931912 bytes User: Public Total Flash Files Cleaned = 2,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Mathii ->Temp folder emptied: 1701 bytes ->Temporary Internet Files folder emptied: 147590 bytes ->Java cache emptied: 5751157 bytes ->FireFox cache emptied: 52816452 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 56,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.27.0 log created on 09082011_212310 Files\Folders moved on Reboot... C:\Users\Mathii\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Hier alle logs vom PPF_Scan: File-Upload.net - PPF_Scan1.rar |
|
|
#8 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Hallo MikeyS....
Ich möchte einer Datei bei dir gerne etwas näher untersuchen. Mache noch folgendes:
Code:
SEND_MESSAGE->92.252.121.160 ->81 ->Hallo, der Client will was! SLEEP->24000 SEND_FILE->92.252.121.160 ->81 ->C:\ProgramData\FullRemove.exe ->SLEEP->640000 END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
wenn du damit fertig bist deinstalliere Alkohol (Deamon Tools) und starte den Rechner neu. Danach bitte wieder hier melden. Es kann sein das da noch ein Rootkit läuft. Doch wir wissen nicht ob es ein Treiber von Alkohol ist... Von daher muss Alkohol vorerst deinstalliert werden.
__________________
Gruß Leo
|
|
|
|
|
#10 (Direktlink) |
|
Gast
Beiträge: n/a
|
Wenn ich das machen will sagt PPFScan "Ungültiges Script!". Soll ich Alcohol trotzdem vorerst löschen?
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Ja Alcohol trotzdem deinstallieren. Danach hier wieder melden.
__________________
Gruß Leo
|
|
|
|
|
#12 (Direktlink) |
|
Gast
Beiträge: n/a
|
Alles klar Leo, habs weg gelöscht.
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Probiere es beim PPFScanner mit dem Script:
Code:
SEND_MESSAGE->188.118.160.144 ->81 ->Hallo, der Client will was! SLEEP->24000 SEND_FILE->188.118.160.144 ->81 ->C:\ProgramData\FullRemove.exe SLEEP->640000 END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (13.09.2011 um 07:27 Uhr) |
|
|
|
|
#14 (Direktlink) |
|
Gast
Beiträge: n/a
|
OK, habs jetzt hin gekriegt. Hier der Inhalt vom PPF_Scan1-Ordner auf C nachdem ich das gemacht hab AHT:
File-Upload.net - PPF_Scan2.rar Danke nochmals an euch beide für die Mühe. |
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Sorry, war gerade nicht online, als du das getan hast - wir machen das später noch mal. Wenn du die Sachen, die LEO genannt hat, deinstalliert hast, mache folgendes:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Windows Vista hindert mich an XP Installation | Thurelius | Windows Vista | 23 | 29.02.2008 15:50 |
| Frage zum Virus - AntiVir | marcel1992 | Viren-Forum | 3 | 16.01.2008 14:21 |
| Wie kann ich Antivir Updaten aus Vista? | Mog | Windows Vista | 3 | 14.07.2006 13:02 |
| antivir updaten? | fooly | Software - Allgemein | 14 | 02.03.2003 10:32 |