Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitdefender sperrt alle URLs / GMER-Log auswerten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.12.2010, 10:57   #1
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Icon17

Bitdefender sperrt alle URLs / GMER-Log auswerten



Hallo zusammen,

habe mir leider etwas eingefangen.
Plötzlich sperrt während des surfen mit Firefox (eBay/Google/youtube)
mein Bitdefender alle Seiten, Meldung ist zwar das mein System nicht infiziert wurde, aber auch der I-Explorer oder Crome geht dann nicht mehr (gleiche Meldung).

Habe dann nach suche hier im Forum GMER geladen, kann aber leider überhaupt nichts mit dem Ergebnis anfangen.

Bitte um die Hilfe der "Wissenden".

Hier das Ergebnis unter Rootkit/Malware:

GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit quick scan 2010-12-05 10:34:19
Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 TOSHIBA_ rev.FG00
Running: gmer.exe; Driver: C:\Users\***\AppData\Local\Temp\agldipow.sys


---- Devices - GMER 1.0.15 ----

Device \Driver\iaStor \Device\Ide\iaStor0 [894D7A60] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\iaStor \Device\Ide\IAAStorageDevice-0 [894D7A60] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\iaStor \Device\Ide\IAAStorageDevice-1 [894D7A60] \SystemRoot\system32\DRIVERS\iaStor.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\ab8obtsw \Device\Scsi\ab8obtsw1Port5Path0Target0Lun0 8742B1F8
Device \Driver\ab8obtsw \Device\Scsi\ab8obtsw1Port5Path0Target1Lun0 8742B1F8
Device \Driver\ab8obtsw \Device\Scsi\ab8obtsw1 8742B1F8
Device \FileSystem\Ntfs \Ntfs 856751F8

---- EOF - GMER 1.0.15 ----

Betriebssystem Win 7 Home Premium (32 Bit)
Toshiba Satellite NB über WLAN
BitDefender Total Security 2011

Updates Betriebssystem und aller Programme immer aktuell.
SOPHOS anti Rootkit etc. alles schon versucht - komme leider nicht weiter.



LG
Chris

Alt 05.12.2010, 13:16   #2
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.
__________________

__________________

Alt 05.12.2010, 14:53   #3
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



Hallo Markus,

das ging ja schnell!
Nur kann ich mit diesen Logs noch weniger anfangen

Hoffe Du / ihr könnt mir da weiterhelfen
Danke schon einmal im voraus.

BTW:
Win 7 ist als Update von VISTA installiert.
(Deshalb ist eine Neuinstallation nicht ganz so einfach.)
Alle Programme sind legal mit Lizenz.
Virtual Box habe ich um Linux und MacOS zu nutzen.
Rebit ist meine Sicherungssoftware.

LG

Chris
__________________

Alt 05.12.2010, 15:35   #4
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



1. spybot deinstalieren, stört die reinigung.
pc neustart.
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.12.2010, 19:38   #5
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



Hallo Markus,

Windows 7 steht zwar nicht in der Kompatibilitätsliste hab es es dennoch installiert.
Braucht für jede Maske zwischen 5 bis 10 Minuten.
Leider komme ich hier nicht weiter:
BitDefender Antivirus
BitDefender Antispyware
Die obigen Realtime-Scanner sind immer noch aktiv ...

Leider geht das laut BitDefender-Forum auch nicht.
Muss ich das Programm wirklich deinstallieren?

Kannst Du mit den anderen Logs von GMER nichts anfangen?

LG
Chris


Alt 05.12.2010, 19:59   #6
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



einfach auf ok klicken und der scan geht weiter.
ja sicher kann ich mit denen was anfangen sonst würd ich sie nicht anfordern, aber ein combofix log benötigen wir ebenso
__________________
--> Bitdefender sperrt alle URLs / GMER-Log auswerten

Alt 05.12.2010, 20:04   #7
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



Sorry Markus,

hat mehrmals nicht funktioniert.
Nun geht's es aber.

Programm ist bei "Bereite Logdatei vor"

(Keine Bange, schreibe vom IPad)

LG
Chris

Alt 05.12.2010, 20:12   #8
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



Trara -ich habe eine Log-Datei.

Hier die Combofix-Logdatei

Mein Mailprogramm TheBat musste ich neu einrichten ?!

Alt 05.12.2010, 21:13   #9
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



hmm sieht alles gut aus.
ist deine bitdefender firewall vllt zu "scharf" eingestellt? ic nutze das programm leider nicht.
kannst du die firewall kurz deaktivieren, falls das geht, und schauen ob dann immernoch auftritt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.12.2010, 21:22   #10
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



Habe es wohl nicht richtig beschrieben.
Nach einem Systemstart geht alles wie gewohnt.
Und dann plötzlich werden die Seiter gesperrt.

Kann kein System dabei erkennen. Manchmal passiert stundenlang nichts.

Ist eigentlich nun auszuschließen das ich noch was fieses auf dem Rechner habe?
Es sind ja ein paar Datein gelöscht worden, waren das Trojaner?

LG und Danke vielmals
Chris

Alt 06.12.2010, 12:53   #11
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



sieht alles io aus. ja aber vllt ist das die bitdefender firewall, gibts zu diesem zeitpunkt der sperrung einträge?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.12.2010, 18:20   #12
ASTACUS
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Lächeln

Bitdefender sperrt alle URLs / GMER-Log auswerten



Hallo Markus,

recht herzlichen Dank für Deine kompetente Hilfe.

Ich werde die Logs von BD ansehen sobald die Sperre wieder
aktiv geworden ist.

Gibt es nun eine Sicherheit das mein Rechner "sauber" ist?
Habe Banking, Paypal und Co auf dem Rechner und bin nun doch etwas
nervös geworden.

LG
Chris

Alt 06.12.2010, 18:36   #13
markusg
/// Malware-holic
 
Bitdefender sperrt alle URLs / GMER-Log auswerten - Standard

Bitdefender sperrt alle URLs / GMER-Log auswerten



ich sehe zumindest bisher nichts.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Bitdefender sperrt alle URLs / GMER-Log auswerten
32 bit, anti, appdata, auswerten, bitdefender, defender, ergebnis, firefox, forum, gmer, harddisk, home, home premium, iastor.sys, infiziert, nicht mehr, port, programme, rootkit maleware firefox gmer bitdefender, scan, security, seite, seiten, suche, surfen, system, system32, temp




Ähnliche Themen: Bitdefender sperrt alle URLs / GMER-Log auswerten


  1. Bundestrojaner sperrt alle zugänge zur GUI (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (3)
  2. Comodo Firewall +Bitdefender internet oder Bitdefender antivir ?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.08.2014 (6)
  3. Gmer Log auswerten, Web.de Sicherheitssperre, mehrere Rootkits
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (9)
  4. Kein Erreichen der eingegebenen Urls
    Plagegeister aller Art und deren Bekämpfung - 16.12.2013 (13)
  5. win 7 64 avast meldet bösartige URLS
    Log-Analyse und Auswertung - 10.12.2013 (2)
  6. Experte zum LogFile Auswerten gesucht ! OTL, Gmer
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (7)
  7. Umleitung von URLs im IE
    Log-Analyse und Auswertung - 25.11.2012 (30)
  8. Alle URLs leiten plötzlich auf "falsche" Homepage
    Log-Analyse und Auswertung - 21.09.2012 (5)
  9. Gmer zeigt nicht alle Funktionen an
    Antiviren-, Firewall- und andere Schutzprogramme - 19.05.2012 (12)
  10. Gmer Lofile auswerten
    Log-Analyse und Auswertung - 21.03.2011 (1)
  11. bitdefender.com & kaspersky.com nicht aufrufbar - GMER Log
    Plagegeister aller Art und deren Bekämpfung - 27.11.2010 (14)
  12. Virenscanner AVG 11 prüft Short-URLs
    Nachrichten - 01.10.2010 (0)
  13. Möglichkeit die URLs hinter Tiny URLs zu erkennen?
    Überwachung, Datenschutz und Spam - 31.08.2010 (7)
  14. gmer Befund auswerten
    Log-Analyse und Auswertung - 16.10.2009 (1)
  15. BitDefender deinstalliert - BitDefender evtl. nicht installiert/nicht mehr aktuell
    Antiviren-, Firewall- und andere Schutzprogramme - 07.10.2009 (16)
  16. searchportal bei nicht existenten URLs
    Plagegeister aller Art und deren Bekämpfung - 02.04.2008 (8)
  17. Gefälschte URLs im Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 12.12.2003 (11)

Zum Thema Bitdefender sperrt alle URLs / GMER-Log auswerten - Hallo zusammen, habe mir leider etwas eingefangen. Plötzlich sperrt während des surfen mit Firefox (eBay/Google/youtube) mein Bitdefender alle Seiten, Meldung ist zwar das mein System nicht infiziert wurde, aber auch - Bitdefender sperrt alle URLs / GMER-Log auswerten...
Archiv
Du betrachtest: Bitdefender sperrt alle URLs / GMER-Log auswerten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.