Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infiziertes System - doch keine Virenfunde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.11.2010, 19:34   #1
jb01
 
Infiziertes System - doch keine Virenfunde - Standard

Infiziertes System - doch keine Virenfunde



Hallo,

sorry, wenn ich Dinge anspreche, die hier schon x-mal durchgekaut worden sind. Habe jede Menge davon gelesen und auch regelrecht abgearbeitet - doch gebracht hat's wenig. Liegt wohl daran, dass ich 1. log-files nicht selbst auswerten kann und 2. bei meinen Virenscans mit den hier angeratenen Tools (auch mit diversen anderen Programmen) nichts auf meinem Rechner finden konnte. Einzig "Combofix" meldete "Rootkitaktivitäten". Aber auch nach dem Combofix-Durchlauf hat sich an folgendem Systemverhalten nichts geändert:

Da ist zunächst mal die Fehlermeldung: "Generic host process" ...muss beendet werden.

Hier steigt die Speicherauslastung des Dienstes "sychost.exe -k netsvcs" nach Systemstart, auch bei völliger PC-Untätigkeit, ständig an, bis irgendwann obige Fehlermeldung erscheint (beobachtet in erweitertem Taskmanager) . Inwiefern nachfolgende Ereignisse damit zusammenhängen - keine Ahnung.

Browser (bei mir Firefox 3.6.12) öffnet selbsttätig neue Webseiten, Taskleiste verschwindet, Programme lassen sich nicht mehr starten, Oberflächendesign verändert sich, Ton (Dienst "Windows Audio") ist plötzlich abgeschaltet, PC fährt stark verlangsamt oder gar nicht mehr herunter usw. usw.

Obige Symptome (habe nur ein paar wenige genannt) treten nicht alle gleichzeitig, dafür aber regelmäßig auf. Sie sind weitgehend nach einem Reset wieder verschwunden, um dann irgendwann wieder aufzutauchen.

Permanent da ist eine offensichtliche "Linkblockade": Versuche z.B. die Microsoft Update Seite zu erreichen, scheitern auch schon kurz nach Systemstart, also dann, wenn alles andere noch intakt ist. Entweder tut sich gar nichts oder es frieren Fenster ein oder es erscheint bekannte Meldung: Website kann nicht angezeigt werden. Selbst wenn ich im abgesicherten Modus bei Google die Buchstabenfolge "microsoftupdate" eingebe, passiert nichts. Ändert sich sofort, wenn ich z.B. nur "microsoftupdat" oder beliebige andere Begriffe eintippe (daher mein Verdacht mit der sog. "Linkblockade").

Habe mittlerweile ein Anfang Oktober gesichertes Image meiner Primärpartition (Windows XP, SP3, das über Monate absolut einwandfrei lief) aufgespielt und hoffte damit den Spuk zu beenden, doch wider Erwarten sind die Probleme geblieben. Hätte auch längst eine komplette Neuformatierung und Windows Neuinstallation vorgenommen, wenn ich nicht im Moment auf meine ziemlich komplex eingerichtete Arbeitsumgebung angewiesen wäre.

Sorry nochmals für das lange Geplapper, wo es hier doch hauptsächlich um das schnelle Posten von log-files geht (und gehen muss). Ihrer/Eurer Anleitung (in "LOAD") gemäß, habe ich daher ein paar Abbilder von meinem derzeitigen Systemzustand erstellt (siehe logfiles.zip). Wenn jemand so nett wäre, da mal einen Blick drauf zu werfen, wäre ich sehr, sehr dankbar.

Alt 03.11.2010, 14:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziertes System - doch keine Virenfunde - Standard

Infiziertes System - doch keine Virenfunde



Hallo und

Zitat:
Einzig "Combofix" meldete "Rootkitaktivitäten". Aber auch nach dem Combofix-Durchlauf hat sich an folgendem Systemverhalten nichts geändert:
Warum führst Du auf eigene Faust Combofix auf? Das sollst Du erst auf Anweisung hin ausführen - so steht es jedenfalls überall hier dick und fett, unübersehbar!


Zitat:
Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________

__________________

Alt 03.11.2010, 15:59   #3
jb01
 
Infiziertes System - doch keine Virenfunde - Standard

Infiziertes System - doch keine Virenfunde



Warum führst Du auf eigene Faust Combofix auf? Das sollst Du erst auf Anweisung hin ausführen - so steht es jedenfalls überall hier dick und fett, unübersehbar!

Hallo cosinus,

zunächst mal vielen Dank, dass Du Dich meiner Sache annehmen willst und ich bitte vielmals um Entschuldigung für mein Fehlverhalten.

Den Combofix Suchlauf habe ich ausgeführt, weil ich 1. in der Lage gewesen wäre, den Zustand vor dem Suchlauf exakt wieder herzustellen 2. weil es das einzige Tool war, das jemals bei mir etwas gefunden hat (schon mal vor etwa einem halben Jahr getestet) und 3. gibt es Leute, die obwohl Sie hier posten und Hilfe suchen, dennoch nicht ganz unbedarft sind, was den allgemeinen Umgang mit PC-Systemen angeht.Ich kann weniger gut log-files interpretieren - das ist wahr, deswegen wende ich mich an Leute, die das täglich tun.

Obiges Gelaber musste sein, nachdem Du mich so nett hier im Forum begrüßt hast. Dabei wollte ich nur kurz sagen, dass ich die Ursache des Übels mittlerweile selbst gefunden habe und mein System wieder ausgezeichnet funktioniert.

Das Tool "HitmanPro 3.5" hat innerhalb von 30 Sekunden Scan "Rootkit TDL3" ausfindig gemacht. Nach einem Neustart des Systems war dann die Linkblockade weg, die Fehlermeldung "Generic Host process" kam nicht mehr, der Shutdown ist wieder O.K. und auch alles andere. Zufallstreffer ? Ich denke nein, da ich doch reichlich recherchiert habe.

Wäre nett, wenn Du mir trotzdem noch sagen könntest, wie ich weiter vorgehen sollte. Folge wirklich sehr gern Deinen Anweisungen !

Als Beweis hier der erbetene malewarebytes Vollscan, der nun wirklich nicht die Wahnsinnsaufschlüsse geben dürfte:

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5029

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

03.11.2010 10:01:49
mbam-log-2010-11-03 (10-01-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 341858
Laufzeit: 31 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 03.11.2010, 16:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infiziertes System - doch keine Virenfunde - Standard

Infiziertes System - doch keine Virenfunde



Zitat:
die Fehlermeldung "Generic Host process" kam nicht mehr, der Shutdown ist wieder O.K. und auch alles andere. Zufallstreffer ? Ich denke nein, da ich doch reichlich recherchiert habe.
Jupp, das liegt am TDL3. Hab hier gerade auch ein Nachbars-Netbook verarztet, ständig Abstürze von Generic Host Process, aber nicht im abgesicherten Modus. Über GMER konnte ich die manipulierte Systemdatei ausfindig machen und mittels BartPE über USB-Stick gestartet mit einem sauberen Exemplar ersetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Infiziertes System - doch keine Virenfunde
anfang, audio, auswerten, combofix, diverse, fehlermeldung, firefox, generic, google, hängen, log-files, microsoft, neue, nicht angezeigt, probleme, programme, reset, selbsttätig, sp3, starten, sychost.exe, system, systemstart, taskleiste, taskmanager, update, windows, windows xp, öffnet




Ähnliche Themen: Infiziertes System - doch keine Virenfunde


  1. MacBook 10.9.5: Mit WLAN verbunden, doch keine Internetverbidnung.
    Alles rund um Mac OSX & Linux - 18.12.2014 (7)
  2. Vista - Firefox keine funktion, System langsam, Abstürze - System verseucht?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (18)
  3. System Sauber oder doch nicht?
    Log-Analyse und Auswertung - 26.10.2012 (16)
  4. Mehrere Virenfunde, System jetzt sauber?
    Log-Analyse und Auswertung - 26.09.2012 (19)
  5. Blackscreen mit Hinweis auf infiziertes System und Zahlungsaufforderung
    Log-Analyse und Auswertung - 24.02.2012 (1)
  6. Trojan-BNK.Win32.Keylogger.gen gaukelt infiziertes System vor - keine .exe-Datei ist mehr ausführbar
    Log-Analyse und Auswertung - 08.01.2012 (47)
  7. Ist der Versuch möglich/sinnvoll ein infiziertes System per Fernzugriff reparieren zu wollen?
    Alles rund um Windows - 13.12.2011 (7)
  8. TR/Dldr.Swizzor.Gen infiziertes System
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (7)
  9. Wie bereite ich ein infiziertes System für ein Backup vor?
    Plagegeister aller Art und deren Bekämpfung - 21.11.2009 (2)
  10. System Security gelöscht oder doch nicht?!
    Log-Analyse und Auswertung - 14.07.2009 (1)
  11. Keine Virenfunde, aber massig SMTP Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 16.04.2009 (0)
  12. Infiziertes System! Ich bitte um schnelle Hilfe
    Log-Analyse und Auswertung - 02.02.2009 (0)
  13. Keine Probleme, keine Einschränkungen - doch ein Spybot sagt was anderes...
    Log-Analyse und Auswertung - 16.08.2006 (4)
  14. Infiziertes System, brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 04.01.2006 (13)
  15. Keine Internetverbindung (oder doch??!!)
    Plagegeister aller Art und deren Bekämpfung - 29.12.2005 (3)
  16. Infiziertes System direkt nach Neuinstallation
    Log-Analyse und Auswertung - 16.08.2005 (6)
  17. Viele Probleme - keine Virenfunde! Was tun?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2005 (6)

Zum Thema Infiziertes System - doch keine Virenfunde - Hallo, sorry, wenn ich Dinge anspreche, die hier schon x-mal durchgekaut worden sind. Habe jede Menge davon gelesen und auch regelrecht abgearbeitet - doch gebracht hat's wenig. Liegt wohl daran, - Infiziertes System - doch keine Virenfunde...
Archiv
Du betrachtest: Infiziertes System - doch keine Virenfunde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.