Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 11.10.2011, 13:36   #1 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard Schwerer Fall von Virenbefall - PC startet immer wieder neu

Hallo,

ich habe hier einen PC mit Vista 32 Bit, der sofort neu startet, sobald Vista hochgefahren ist. D.h. ich kann nur im Abgesicherten Modus etwas machen. Ich habe da dann schon mal online Virenscanner und Malware Bytes laufen lassen und die Funde gelöscht. Außerdem habe ich schon auffällige Einträge aus dem Autostart entfernt. Aber das Problem ist geblieben.

Ich habe dann nach Eurer Anleitung rsit und Malware Bytes durchlaufen lassen. Hier deren Logs:
File-Upload.net - info.txt
File-Upload.net - log.txt
File-Upload.net - mbam-log-2011-10-11--00-38-24-.txt

Wäre super wenn sich die jemand angucken könnte

Edit: Habe parallel den ESET Online Scanner am Laufen und der hat auch schon 3 Funde.

Geändert von fingon (11.10.2011 um 14:07 Uhr)
fingon ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 11.10.2011, 14:04   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sieht extrem Scheiße aus!
Machst du Online Banking?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 11.10.2011, 14:09   #3 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

Nein, kein Online Banking.
fingon ist offline   Mit Zitat antworten
Alt 11.10.2011, 14:21   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Bitte noch LOG von ESET posten.
Am besten wäre es, den Rechner komplett neu aufzusetzen (formatieren). 0Access tauscht in manchen Versionen unter anderem Systemtreiber aus oder modifiziert die. Die Änderungen sind bei den neueren Versionen des Trojaners kaum noch aufzuspüren.
Wenn du möchtest, versuchen wir, den Rechner zu fixen - kann dir aber nicht hundertprozentig garantieren, dass ich alles finde.

Poste noch das LOG von Eset.
Mache danach das:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
REM->Ordner für die Dateien erstellen!
CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPFS_Scan2
 
REM->MBRCheck.exe herunterladen!
DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe
SLEEP->60000
REM->MBRCheck.exe herunterladen!
DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe
REM->MBRCheck starten!
RUN->"C:\PPFS_Tools\giggle3.exe" -c -z -q
COPY_SCANFILES->C:\PPFS_Scan2
END->
  • Der Scanner wird versuchen, sich ein Programm aus dem Internet herunterzuladen. Meckert deine Firewall, erlaube dem Scanner den Zugriff auf das Internet.
  • Ist der Scan beendet, erscheint auf dem Desktop eine Datei mit dem Namen MBRCHECK_...
  • Die Datei bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und Downloadlink hier posten.
Entscheide dich danach, ob du neu aufsetzen möchtest, oder ob wir versuchen sollen, den Rechner zu bereinigen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 11.10.2011, 15:24   #5 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

Hier die beiden von Dir geforderten Reports:

File-Upload.net - eset.txt
File-Upload.net - MBRCheck_10.11.11_15.17.41.txt

Neu Aufsetzen kommt leider nicht in Frage. Treiber CDs sind nicht vorhanden. Außerdem läuft ein Programm, was nicht ersetzbar ist und dass nicht erneut installiert werden könnte.

Danke schonmal im voraus
fingon ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 11.10.2011, 16:23   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

OK, versuchen wir so:
  • Combofix herunterladen, auf dem Rechner abspeichern und ausführen.
  • Den GUARD deines Virenscanners vorher stoppen.
  • Warten, bis Combofix fertig ist - solange nichts am Rechner machen.
    LOG von Combofix (wird zum Schluss angezeigt) abspeichern, wieder hochladen und Link posten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 11.10.2011, 16:57   #7 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

Ok, habe ComboFix nun machen lassen. Der sagte irgendwas von Rootkit und dass der TCP/IP Stack befallen wäre. Nachdem es fertig war hat ComboFix das System neu gestartet, und zwar nicht in den abgesicherten Modus, sondern in den normalen. Habe nun seid ca. 5 Minuten keinen Neustart gehabt Allerdings ist das System ziehmlich langsam. Und nach dem Neustart war von ComboFix nix mehr zu sehen und eine Logdatei unter c:\ gibt es auch nicht.

Soll ich ComboFix nochmal ausführen?
fingon ist offline   Mit Zitat antworten
Alt 11.10.2011, 17:16   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Nein, Combofix aus lassen. Schau nach, ob du einen Ordner C:\Qoobox auf dem Rechner hast. Da müssten Textdateien drin sein. Welche Textdateien findest du da?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 11.10.2011, 17:21   #9 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

Ja, der Ordner existiert. Da sind fünf Ordner drin: BackEnv, LastRun, Quarantine, Test, TestC. Textdateien habe ich keine gefunden.
fingon ist offline   Mit Zitat antworten
Alt 11.10.2011, 17:26   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Combofix noch einmal ausführen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 11.10.2011, 18:11   #11 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

Habe ComboFix nochmal ausgeführt. Diesmal hat er den Rechner nicht neu gestartet. Hier die Log-Datei:
File-Upload.net - ComboFix.txt

Der Rechner ist immer noch sehr langsam, startet aber nicht mehr von selbst neu
fingon ist offline   Mit Zitat antworten
Alt 11.10.2011, 19:37   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sieht schon gut aus!

Jetzt:
  • Download : TDSSKiller.zip
    Lade die TDSSKiller.zip herunter und entpacken es in einen einzelnen Ordner auf dem Desktop.
  • Starte die Datei TDSSKiller.exe
  • (User von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
  • Warte bis zum Ende der Untersuchung und der Desinfektion.
  • Lade bitte das Logfile bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 12.10.2011, 08:07   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Danach folgendes:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Auf Nachfrage Dateien überschreiben lassen.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 12.10.2011, 13:31   #14 (Direktlink)
Stammuser
 
Registriert seit: 23.02.2006
Beiträge: 262
Standard

So bin mit den beiden durch. Der TDSSKiller hat nichts gefunden, hat aber auch keinen Report erstellt. PPFScan aber schon. Hier der Report:
File-Upload.net - PPF_Scan1.rar

Kann der Rechner eigentlich schon offline ohne Gefahr genutzt werden? Wie siehts aus mit Internet? Ich glaube Sandboxie macht hier auf jedem Fall Sinn?

Danke nochmal
fingon ist offline   Mit Zitat antworten
Alt 12.10.2011, 14:25   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Warte noch etwas, muss mir die LOGs noch durchsehen. Zur Zeit keine Einkäufe und kein Internet Banking über den Rechner tätigen.
Kennst du diese Datei:
C:\Users\Babylon\AppData\Local\oeoiy.bat
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP startet immer wieder neu Tomyxx Windows XP 6 30.05.2011 14:21
Startet immer wieder neu Unregistriert Windows Vista 3 10.08.2009 10:13
PC startet immer wieder neu Reisender Software - Allgemein 2 08.11.2007 15:47
Pc startet immer wieder neu michael_pe Hardware - Problemlösungen 4 17.09.2007 22:04
PC Startet immer wieder neu, was nun ???!!! nordlicht Windows XP 4 13.12.2004 10:59



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:02 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2