Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virusbefall mit "patchload.o" lt. Security Essentials

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.10.2011, 19:58   #1
kira
/// Helfer-Team
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



Du musst alles Schritte im normalen Modus erledigen!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 10.10.2011, 23:18   #2
olaf870
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



Zitat:
Zitat von kira Beitrag anzeigen
Du musst alles Schritte im normalen Modus erledigen!
Ja, wie denn? Im Normalmodus läuft fast nichts!

Der TDSKILLER zeigt jeweils 2 vierenbefallene Dateien im Normalmodus an, entfernt diese Dateien auch, dann aber beim nächsten Start findet er den gleichen Virus in jeweils einer neuen SYS-Datei.

Malwarebytes AntiVirus startet im Normalmodus NICHT einmal mehr (nur wenn man es deinstalliert und erneut installiert, dann aber nur einmal kurz, bis zum schnellen Absturz), die Fehlermeldung lautet "keine Rechte zum Zugriff" (oder so ähnlich, habe Windows Home, da fehlt die Rechtevergabe auf Dateiebene im Explorer, deswegen kann ich auch nicht rücksetzen). Ich nehme an der Virus kennzeichnet die Datei als nicht ausführbar (auch für den Admin nicht).

Nur der OTL läuft auch im Normalmodus. Protokoll darüber kommt im nächsten Posting (muss ich vom virenverseuchten Rechner schicken).
Grüsse
Olaf
__________________


Alt 10.10.2011, 23:22   #3
olaf870
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



Hier die protokolle von OTL.EXE
__________________

Alt 11.10.2011, 06:16   #4
kira
/// Helfer-Team
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



dann bleibt nicht anders übrig, als folgende Maßnahmen einzusetzen::

1.
Kaspersky Rescue Disk laufen lassen

2.
nach Anleitung vorgehen:-> MBR unter Vista oder Windows 7 reparieren

► berichte erneut über den Zustand des Computers.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 11.10.2011, 14:05   #5
olaf870
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



Zitat:
Zitat von kira Beitrag anzeigen
dann bleibt nicht anders übrig, als folgende Maßnahmen einzusetzen::

1.
Kaspersky Rescue Disk laufen lassen

2.
nach Anleitung vorgehen:-> MBR unter Vista oder Windows 7 reparieren
2 Anmerkungen:
1) Mein Computer bootet noch (die Rescue Disk nimmt man wohl, wenn er nicht mehr bootet). Mein Netbook hat auch kein CD-Laufwerk, sodass das sowieso schwierig wäre, eine Disk einzulegen.
2) Ich arbeite mit Windows XP Home SP, nucht mit Vista ode Windows 7

Es handelt sich wohl nicht mehr um den Virus "patchload.o", dieser wurde wohl mittlerweile von irgendeinem zwischzeitlich laufengelassenen Tool entfernt, sondern um den Zaccess.e, der sich gegen Entfernungsveruche trickreich sträubt (Respekt, der Programmier dieses kriminellen Teils hat sich wohl viel Mühe gegeben!). Nicht einmal das Surfen auf einigen Antivirusboards geht mehr (dieses hier ist erlaubt)


Alt 12.10.2011, 06:02   #6
kira
/// Helfer-Team
 
Virusbefall mit "patchload.o" lt. Security Essentials - Standard

Virusbefall mit "patchload.o" lt. Security Essentials



Es handelt sich hier um ZeroAccess, das weiß ich wohl! Auf jeden Fall, Formatieren und Neuaufsetzten geht schneller als das System sauber zu bekommen!
Das Problem nämlich auch, dass das Rootkit im abges. Modus nicht auffind bzw löschbar...
kannst noch versuchen, wenn Du möchtest:

1.
Hast Du die Funde, die Malwarebytes gefunden hat löschen lassen?:
"No action taken"?

2.
ich würde das Programm deinstallieren:
BSPlayer <- Softwareart-> Adware
Zitat:
Einen Haken hat die kostenlose Variante des BSPlayers jedoch: Bei der Installation wird das Adware-Modul Whenu Save! installiert, ohne das der BSPlayer nicht ausgeführt werden kann. Dafür gibt es einen deutlichen Punktabzug
3.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "BS_Player Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&SearchSource=3&q="
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&SearchSource=2&q="
[2011.10.10 02:15:44 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.10.10 02:15:44 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll ()
O4 - HKCU..\Run: []  File not found
O15 - HKCU\..Trusted Domains: localhost ([]http in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Lokales Intranet)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{effb9ad2-6922-11dd-a679-0015afbc7f7a}\Shell - "" = AutoRun
O33 - MountPoints2\{effb9ad2-6922-11dd-a679-0015afbc7f7a}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{effb9ad2-6922-11dd-a679-0015afbc7f7a}\Shell\AutoRun\command - "" = E:\LaunchU3.exe
[2011.10.10 23:41:28 | 000,000,000 | ---- | M] () -- C:\WINDOWS\1125028078
[2011.10.10 23:41:27 | 000,048,016 | -HS- | M] () -- C:\WINDOWS\System32\c_32154.nl_
[2011.10.10 15:38:16 | 000,709,968 | ---- | M] () -- C:\WINDOWS\is-ERR1V.exe
[2011.10.06 18:23:41 | 000,000,000 | -HS- | M] () -- C:\WINDOWS\{2521BB91-29B1-4d7e-9137-AC9875D77735}
@Alternate Data Stream - 816 bytes -> C:\WINDOWS\1125028078:292549052.exe

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

3.
Versuche im normalen Betriebsmodus die Anwendungen erneut ausführen:

4.
Masterbootrecord neuschreiben:

Um die Wiederherstellungskonsole verwenden zu können, benötigst Du eine Windows- Installations-CD.
1. Lege die Installations-CD für Windows Vista in das CD-Laufwerk ein, und starte den Computer neu. Wähle die erforderlichen Optionen zum Starten (Booten) von der CD, falls Du dazu aufgefordert wirst
2. Folge den Anweisungen, wenn der textbasierte Teil des Setupvorgangs beginnt. Wähle die Option zum Reparieren bzw. Wiederherstellen, indem Du die R-TASTE drückst
3. Falls Sie ein Dualboot- oder Multibootsystem verwendest, wähle die gewünschte Installation aus, auf die Du mit der Wiederherstellungskonsole zugreifen möchtest
4. Gebe das Administratorkennwort ein, wenn Du dazu aufgefordert wirst
5. Gebe an der Eingabeaufforderung die Befehle der Wiederherstellungskonsole ein:
- da musst Du "fixmbr" eingeben/reinschreiben -> dann bestätigen
6. Warte bis der Vorgang beendet ist

5.
TDSSKiller von Kaspersky
Hier findest Du eine ausführlichere Anleitung.

6.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung
__________________
--> Virusbefall mit "patchload.o" lt. Security Essentials

Geändert von kira (12.10.2011 um 06:08 Uhr)

Antwort

Themen zu Virusbefall mit "patchload.o" lt. Security Essentials
absturz, anhang, anschluss, aufruf, ausgeschaltetem, beseitigen, firefox, gmer, gmer absturz, installiert, leitet, link, melden, meldet, ms security essentials, nicht möglich, patchload.o, process, programm, prozess, security, sp3, surfen, tools, virus, warnung, webseite, webseiten, xp-rechner, zugriff




Ähnliche Themen: Virusbefall mit "patchload.o" lt. Security Essentials


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "search.ueep.com" und "Antivirus Security Pro" entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (36)
  4. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  5. TrendMicro Worry Free Business Security meldet: "At1.job" und "ojswjz.ouu" (Mal_DownadJ und WORM_DOWNAD.AD)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (28)
  6. Neue Form des "Microsoft Security Essentials Alert" ? blockt meinen Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  7. "CorruptBootConfigData" Nach Virusbefall ("TR/Crypt.XPack.Gen")
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (1)
  8. avast - PC-Neustart bei überprüfung "starten" button klick, virusbefall?
    Log-Analyse und Auswertung - 17.09.2011 (6)
  9. Virusbefall jashla.exe "Bundespolizei"
    Log-Analyse und Auswertung - 29.08.2011 (17)
  10. Virusbefall durch " Backdoor:Win32/Cycbot.B ",kann ihn nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (1)
  11. Virusbefall? Windows startet nicht richtig "Problembericht senden"
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (3)
  12. "microsoft security essentials alert" --> säuberung --> log dateien zur überprüfung
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (4)
  13. Malware / Virus / Trojaner - "Windows Security Alert / Security Suite"
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (11)
  14. "Your Privacy is in Danger" Virusbefall -Alles (anscheinend) clean, bis auf Rootkit-
    Plagegeister aller Art und deren Bekämpfung - 26.09.2008 (4)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. "Security Trobuleshooting" und "Online Security Guide"
    Plagegeister aller Art und deren Bekämpfung - 10.06.2008 (4)
  17. "about:blank" sowie "Security Alert"
    Log-Analyse und Auswertung - 12.06.2006 (1)

Zum Thema Virusbefall mit "patchload.o" lt. Security Essentials - Du musst alles Schritte im normalen Modus erledigen! - Virusbefall mit "patchload.o" lt. Security Essentials...
Archiv
Du betrachtest: Virusbefall mit "patchload.o" lt. Security Essentials auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.