aller dings..
start ausfüren regedit:
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
auf der rechten seite:
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
bei beiden werten nacheinander auf bearbeiten eins in null endern
dann wieder schließen
diese eintrag gefällt mir gar net!
%windir%\\system32\\drivers\\svchost.exe
c:\windows\Sysvxd.exe
schaue ob du die beiden noch findest lad sie hoch:
VirusTotal - Free Online Virus and Malware Scan
Virus eingefangen - Kommunikationsprogramme geben Geist auf
-
-
-
Schönen guten Morgen aus Berlin,
hab die beiden Werte aus der Registry auf "0" gesetzt. Die Datei svchost.exe existiert im angegebenen Ordner nicht mehr. Bei nem Scan von sysvxd.exe spuckt "Virus Total" das hier aus:
--
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.93 2009.02.14 -
AhnLab-V3 5.0.0.2 2009.02.13 -
AntiVir 7.9.0.79 2009.02.13 -
Authentium 5.1.0.4 2009.02.14 -
Avast 4.8.1335.0 2009.02.14 -
AVG 8.0.0.237 2009.02.14 -
BitDefender 7.2 2009.02.14 -
CAT-QuickHeal 10.00 2009.02.13 -
ClamAV 0.94.1 2009.02.14 -
Comodo 977 2009.02.14 -
DrWeb 4.44.0.09170 2009.02.14 -
eSafe 7.0.17.0 2009.02.12 -
eTrust-Vet 31.6.6357 2009.02.14 -
F-Prot 4.4.4.56 2009.02.13 -
F-Secure 8.0.14470.0 2009.02.14 -
Fortinet 3.117.0.0 2009.02.14 -
GData 19 2009.02.14 -
Ikarus T3.1.1.45.0 2009.02.14 -
K7AntiVirus 7.10.629 2009.02.13 -
Kaspersky 7.0.0.125 2009.02.14 -
McAfee 5525 2009.02.13 -
McAfee+Artemis 5525 2009.02.14 -
Microsoft 1.4306 2009.02.14 -
NOD32 3852 2009.02.13 -
Norman 6.00.02 2009.02.13 -
nProtect 2009.1.8.0 2009.02.14 -
Panda 10.0.0.10 2009.02.13 -
PCTools 4.4.2.0 2009.02.13 -
Prevx1 V2 2009.02.14 -
Rising 21.16.52.00 2009.02.14 -
SecureWeb-Gateway 6.7.6 2009.02.14 -
Sophos 4.38.0 2009.02.14 -
Sunbelt 3.2.1851.2 2009.02.12 -
Symantec 10 2009.02.14 -
TheHacker 6.3.2.1.256 2009.02.14 -
TrendMicro 8.700.0.1004 2009.02.13 -
VBA32 3.12.8.12 2009.02.14 -
ViRobot 2009.2.14.1607 2009.02.14 -
VirusBuster 4.5.11.0 2009.02.13 -
weitere Informationen
File size: 56372 bytes
MD5...: 9f4cbefbc73551857988fc52ddbc1133
SHA1..: 9458758db9f957d5a0e43a1abd6daf98d56c4b8c
SHA256: 69eadf3a46be777605b356c8ea06031768f80796aeb0bae8842f7d56391a6033
SHA512: 08de805ca48c32ae28844d9da56d34da0b8da451a7c63f315d7374dd21bffa4a
da176732b335f2b294aacde96d9490337ae7ce5fd0bd491a9d9b31ea7bf2e28f
ssdeep: 768:atkUW3zppWP1DM1H1ZM1mPM1k1plvqc1l1Wf0RYcgJKgJMtT/h7iGWKgdRRP
+FAA:nEKyKtAu
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: - -
Hallo
Zur weiteren Analyse
Diese Datei/Dateien
C:\QooBox
Bitte als in zip oder rar umwandeln und in unserem Malware-UPLOAD hochladen. Unter Beschreibung gebe deinen Nick aus dem Forum an.
ZIP-Datei Anleitung:
Datei suchen und markieren-->rechte Maustaste-->Datei-->Senden an--> "ZIP-komprimierten Ordner" aufrufen-->"Ja" anklicken-->Datei wird erstellt.Gebe hier eine Info wenn erledigt.
-
Ist hochgeladen, bin gespannt auf die Analyse.
-
In der Zwischenzeit:
Sicherheitslücken nun schließen:
Installiere den IE 7, auch wenn du einen anderen Browser verwendest (Geduld das dauert etwas!)
Downloaddetails: Windows Internet Explorer 7 für Windows XPFühre einen Neustart durch
Installiere SP 3 + prüfe anschließend solange auf weitere MS Updates bis nach einem Neustart nichts mehr gefunden wird.
Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und EntwicklerFühre einen Neustart durch
Wende Secunia an, behebe alle Funde
Secunia Personal Software InspectorNeuen HijackThis log dann posten
-
Danke, mach ich. IE 7 nutze ich bereits, anders sieht es mit Firefox aus, da hänge ich immer noch bei der alten 2.0.0.20 Version. Jedesmal wenn ich mir die 3er aufgespielt habe, blieb sie nach ner gewissen Weile und bei über 4 Tabs hängen, verursachte Grafikfehler etc. Woran kann das denn liegen?
-
öffne ccleaner klicke liste der instalierten programme wir werden mal deine software entrümpeln und updaten:
deinstaliere erst mal:
nach dem deinstalieren mache folgendes:
öffne ccleaner lass ihn deinen pc säubern, klicke dann auf fehler beheben das räumt
die registry auf, diesen schritt so lang widerhohlen, bis keine fehler mehr gefunden werden! als letztes versuche den neuesten firefox aufzuspielen
Adobe Acrobat 5.0
Adobe - Reader9 - 32k -
Adobe Flash Player 9 ActiveX
Bonjour
ElsterFormular 2005/2006
ElsterFormular 2006/2007
ICQ6
ICQ.com - community, people search and messaging service!
J2SE Runtime Environment 5.0
Java(TM) 6 Update 2
Java(TM) SE Runtime Environment 6 Update 1
für die javasachen benutze den cleaner für java:
JavaRa 1.13 Englisch, Download im heise Software-Verzeichnis - 79k -
update java:
Download der Java-Software von Sun Microsystems
Mozilla Firefox (2.0.0.20)
Updaten wir zuletzt evtl. hilft es, wenn wir deinen pc entrümpelt haben
SpyHunter
was sehen meine müden augen das ist malware umd muss unbedingt weg!
Spyware Doctor 6.0
wenn du net die bezahlversion hast, weg damit!
WISO Sparbuch 2006
WISO Sparbuch 2007
wirst du wohl auch net mehr brauchen.schaue ob du das alles wirklich benötigst:
Adobe InDesign CS
Adobe Photoshop 7.0
Adobe SVG Viewer 3.0
Adobe® Photoshop® Album Starter Edition 3.2
poste am ende ein neues hjt-log und teile mit, wie dein pc läuft -
'n Abend Leute,
alles ausgeführt und upgedatet. CCCleaner meckert auch nicht mehr und der Computer schnurrt wie ne Katze. Nur den Firefox hab ich noch nicht auf die neueste Version hochgeschraubt, auf Grund der schlechten Erfahrungen vom letzten Mal.
Nun, hier ist der HJT Report. Was sagt ihr?
---
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:11, on 14.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600) -
Hallo, firefox sollte aber geupdatet werden, für die 2er gibts kein suport mehr. versuch macht kluch sagt man^^
noch ein paar kleinigkeiten:
öffne hijackthis klicke scan hake an:
(einstellungen kannst du wieder über die backupfunktion rückgängig machen)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
wenn du keinen proxy verwendest anhakten:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
diese einträge würde ich mit anhaken, da sie nur den autostart unnötig füllen:
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [mm_server] "C:\Programme\Musicmatch\Musicmatch Jukebox\mm_server.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/german/...an_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsof...?1178482808609
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsof...?1178482774875
alle internetfenster müssen geschlossen sein, klicke fix cheked
Nachbereitung:
1. rechtsklick auf arbeitsplatz, eigenschaften, systemwiderherstellung. wähle auf allen laufwerken deaktiviren. warte ein paar minuten schalte sie wieder ein.
2. windows updates gibt es jeden 2 dienstag im monat du musst sie unbedingt zeitnahe instalieren, da einige sicherheitslücken schnell ausgenutzt werden.
3. dein antivirenprogramm muss vor dem ersten gang inst internet geupdatet werden und ein mal pro woche scannen. gu kannst bei antivir auf planer gehen und das so einstellen so hast du keine arbeit
4. behalte malwarebytes update ein mal pro woche mache quick scan.
5. damit es Schädlinge schwerer haben, richte ein eingeschrenktes nutzerkonto ein, das du für die tägliche arbeit verwenden solltest.
dazu gehe auf systemsteuerung nutzerkonto und erstelle ein neues.
6. nutze ein mal pro monat den secunia software inspector. auch sonstige software kann sicherheitslücken enthalten und muss aktuell sein!
Secunia Personal Software Inspector 1.0.0.3 - PC-WELT - 49k -
7. Das ist wohl mit das wichtigste! Beim surfen das Hirn einschaltennicht alles was verspricht gut zu sein ist es! Also klicke nicht alles bunte an
Wenn du dir nicht sicher bist, kannst du dateien hier prüfen:
VirusTotal - Free Online Virus and Malware Scan
Wenn dir unsre arbeit gefallen hat, empfiehl uns weiter! Du bist uns jeder Zeit willkommen
Melde dich bitte noch mal, so das wir deinen thread schließen können. -
Zitat
C:\Programme\a-squared Anti-Malware\a2service.exe
Verwendest du die 30 Tage Test Vollversion? Dann deinstalliere das bitte. Das beißt sich mit Antivir. Die Freeware von a-squared kannst du aber ruhig nutzen.
Edit: Info
Bei der hochgeladenen Malware handelt es um Malware der Kategorie Trojan/Dropper die auch einen FakeAlert auslöst. -
Danke für die kompetente und schnelle Hilfe der letzten Tage! Das war echt großartig.
Wie es scheint, funktioniert alles in meinem System wieder. Ich habe alle Anweisungen befolgt und grade auch auf Firefox3 upgedatet, bislang läuft das Programm rund. Hoffe das bleibt so.
Kann das Forum auf jeden Fall guten Gewissens weiterempfehlen!
-
ok, wenn du doch noch Probleme hast mit dem Browser, dann eröffne einen Thread im passenden Bereich, dieser wird dann geschlossen
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!