1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. PC-Sicherheit
  4. Viren-Forum

Virus winxo System32

  • Unregistriert
  • 26. Februar 2011 um 14:12
Aufgrund von notwendige Wartungsarbeiten am Server kann es zu kurzen Downtimes und längere Ladezeiten kommen.
  • Unregistriert
    Gast
    • 26. Februar 2011 um 14:12
    • #1

    hi, hab meinen pc durchgescannt und bin auf folgendes ergebnis gestoßen:

    Scan "Gesamten Computer scannen" wurde beendet.
    Infektionen;"6";"0";"6"
    Für den Scanvorgang ausgewählte Ordner:;"Gesamten Computer scannen"
    Start des Scans:;"Sonntag, 27. Februar 2011, 13:52:49"
    Scan beendet:;"Sonntag, 27. Februar 2011, 14:00:46 (7 Minute(n) 56 Sekunde(n))"
    Gesamtanzahl gescannter Objekte:;"436480"
    Benutzer, der den Scan gestartet hat:;"Computer"

    Infektionen
    ;"Datei";"Infektion";"Ergebnis"
    ;"E:\WINXP\system32\winlogon.exe (572)";"Virus gefunden: Win32/Patched";""
    ;"E:\WINXP\system32\winlogon.exe";"Virus gefunden: Win32/Patched";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"
    ;"E:\WINXP\system32\winlogon.exe";"Virus gefunden: Win32/Patched";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"
    ;"E:\WINXP\explorer.exe (1404)";"Virus gefunden: Win32/Patched";""
    ;"E:\WINXP\explorer.exe";"Virus gefunden: Win32/Patched";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"
    ;"E:\WINXP\explorer.exe";"Virus gefunden: Win32/Patched";"Objekt befindet sich auf der Whitelist (wichtige Systemdatei, die nicht entfernt werden darf)"

    wie kann ich diese beheben?

  • markusg
    Stammuser
    Beiträge
    8.069
    • 26. Februar 2011 um 15:38
    • #2

    1. vllt währe es günstig wenn du dich anmeldest.
    dann muss ich deine beiträge nicht immer freischalten, das erleichtert die arbeit.
    2.
    bitte erstelle und poste ein combofix log.
    Ein Leitfaden und Tutorium zur Nutzung von ComboFix

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 26. Februar 2011 um 17:04
    • #3

    so log ist erstellt und kann unter File-Upload.net - log.txt abgerufen werden.

    danke schon einmal vorab!

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 26. Februar 2011 um 17:05
    • #4

    ahja: nicht win xp 64 sondern 32 bit. sorry

  • markusg
    Stammuser
    Beiträge
    8.069
    • 26. Februar 2011 um 17:18
    • #5

    start programme zubehör editor, reinkopieren:

    killall::
    Mia::
    e:\winxp\system32\winlogon.exe
    e:\winxp\explorer.exe


    datei speichern unter, ort dort wo sich combofix.exe befindet
    typ alle dateien, name
    cfscript.txt
    ziehe cfscript auf combofix, programm startet log posten

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 26. Februar 2011 um 18:50
    • #6

    File-Upload.net - log2.txt log nr. 2

  • markusg
    Stammuser
    Beiträge
    8.069
    • 26. Februar 2011 um 19:01
    • #7

    e:\winxp\explorer.exe
    lad die mal bei
    VirusTotal - Free Online Virus, Malware and URL Scanner
    hoch und poste den scan ergebniss link

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 27. Februar 2011 um 12:25
    • #8

    http://www.virustotal.com/file-scan/report.html?id=f8448b88458db092f560ee2c6723e4566d15540b23613c300d5d94c790fc54cf-1298830269#

    wird automatisch zum index weitergeleitet..
    http://www.virustotal.com/file-scan/repo…54cf-1298805626

  • markusg
    Stammuser
    Beiträge
    8.069
    • 28. Februar 2011 um 12:12
    • #9

    hast du nen scan ergebniss bekommen?
    versuch mal cureit.
    https://www.paules-pc-forum.de/forum/4-pc-sic…web-cureit.html

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 28. Februar 2011 um 18:38
    • #10

    ja, ein scannergebnis habe ich bekommen. wenn es dir hilft, mach ich einen screenshot?!
    cureitlog: File-Upload.net - CureIt.log

  • markusg
    Stammuser
    Beiträge
    8.069
    • 1. März 2011 um 15:59
    • #11

    schlägt avg noch an?

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 1. März 2011 um 19:59
    • #12

    Nach dem AVG-Scann

    Scan "Gesamten Computer scannen" wurde beendet.
    Infektionen;"2";"2";"0"
    Für den Scanvorgang ausgewählte Ordner:;"Gesamten Computer scannen"
    Start des Scans:;"Dienstag, 1. März 2011, 22:35:06"
    Scan beendet:;"Dienstag, 1. März 2011, 23:24:30 (49 Minute(n) 23 Sekunde(n))"
    Gesamtanzahl gescannter Objekte:;"585193"
    Benutzer, der den Scan gestartet hat:;"Computer"
    Infektionen
    ;"Datei";"Infektion";"Ergebnis"
    ;"E:\System Volume Information\_restore{A1DAD666-CD61-44E4-A0B8-3BFF8E9CB07C}\RP138\A0001882.exe";"Virus gefunden: Win32/Patched";"In Virenquarantäne verschoben" ;"E:\System Volume Information\_restore{A1DAD666-CD61-44E4-A0B8-3BFF8E9CB07C}\RP138\A0001881.exe";"Virus gefunden: Win32/Patched";"In Virenquarantäne verschoben"

  • markusg
    Stammuser
    Beiträge
    8.069
    • 1. März 2011 um 20:22
    • #13

    drweb war also erfolgreich, nichts anderes erwartet, die machen gute software :d

    lade den ccleaner slim:
    Piriform - Builds
    falls der ccleaner bereits instaliert, überspringen.
    instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
    hinter, jedes von dir benötigte programm, schreibe notwendig.
    hinter, jedes, von dir nicht benötigte, unnötig.
    hinter, dir unbekannte, unbekannt.
    liste posten.

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 9. März 2011 um 15:30
    • #14

    bin leider erst jetzt dazu gekommen.
    File-Upload.net - install.txt

  • markusg
    Stammuser
    Beiträge
    8.069
    • 9. März 2011 um 17:38
    • #15

    deinstaliere:
    Adobe Reader 9
    Adobe - Adobe Reader herunterladen - Alle Versionen
    lade die neueste version.
    bitte ohne mcafee virus scan!
    öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
    so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
    unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
    unter update, auf instalieren stellen.
    klicke übernehmen /ok
    deinstaliere.
    MSN VLC öffnen und unbedingt updaten.
    Windows Live alle runter.

    berinige mit dem ccleaner.

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 13. März 2011 um 16:14
    • #16

    alles erledigt
    avg schlägt auch nicht mehr an.

    vielen dank für die schnelle und kompetente hilfe!

  • AxT
    Dauergast
    Reaktionen
    2.978
    Beiträge
    33.384
    • 13. März 2011 um 16:43
    • #17

    Das ist SpyeEye. Machst du Homebanking?

    Bitte nochmals dieses ausführen:

    • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
    • Danach die PPFScan.exe starten.
    • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
    • Wähle im Untermenü Script laden und ausführen.
    • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
    • Auf Nachfrage Dateien überschreiben lassen.
    • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
  • 123hallo321
    Anfänger
    Beiträge
    12
    • 13. März 2011 um 20:38
    • #18

    ich selber mache kein onlinebanking, allerdings wird ab und an an diesem computer onlinebanking ausgeübt..

    File-Upload.net - Drivers.txt
    File-Upload.net - Eventlog.txt
    File-Upload.net - Files.txt
    File-Upload.net - Firewall.txt
    File-Upload.net - Hidden.txt
    File-Upload.net - MD5.txt
    File-Upload.net - Modules.txt
    File-Upload.net - ppFiles.txt
    File-Upload.net - ppRegistry.txt
    File-Upload.net - Processes.txt
    File-Upload.net - Services.txt
    File-Upload.net - Warnings.txt

    das sind die downloadlinks zu den textdateien

  • AxT
    Dauergast
    Reaktionen
    2.978
    Beiträge
    33.384
    • 13. März 2011 um 21:07
    • #19

    OK, bei dir werden noch keine DLLs injiziert. Bezüglich der Sachen, die ich überprüfen wollte, ist der Rechner sauber.

    Wenn ich das richtig sehe, hattest du dir eine etwas ältere Version von dem hier eingefangen: Trojaner SpyEye plündert das Konto binnen 20 Sekunden

  • 123hallo321
    Anfänger
    Beiträge
    12
    • 13. März 2011 um 21:13
    • #20

    ja, den artikel habe ich mir bereits mal durchgelesen. geht also keine gefahr von spyeye aus?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™