![]() |
| |||||||
Log-Analyse und Auswertung: Trojaner - keine AntiVirensoftware-Installation möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #31 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Ja es kann etwas dauern! Lass den Rechner bitte in Ruhe! Du schriebst doch von einem anderen PC aus oder nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #32 | |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
womit muss ich rechnen? mehrere Stunden? ich möchte mich übrigens an dieser stelle auch schon mal bei dir für den ganzen Support bedanken!!! Echt klasse, bin sehr beeindruckt! DANKE! nachdem das logschreiben von Combofix nach 3 Stunden immer noch nicht fertig war (hatte das gefühl er hat sich aufgehangen), hatte ich es über die nacht einfach laufen lassen. Heute morgen war Combofix dann fertig und der PC neugestartet. Allerdings mit der Fehlermeldung "Windows wird nach einem schwerwiegendem Fehler wieder ausgeführt" und es war keine combofix.txt in C:\ zu finden... ich habe combofix jetzt einfach nochmal gestartet, ist das in ordnung? das ging jetzt richtig schnell. hier der log von combofix: [code] Combofix Logfile: Code:
ATTFilter ComboFix 12-04-10.01 - FIRMA 11.04.2012 6:44.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1022.397 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\FIRMA\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Vorheriger Suchlauf -------
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1&1
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1&1\1&1 SmartFax\Settings.xml
c:\dokumente und einstellungen\All Users\SPL21.tmp
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\EasyLogin.log
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\ErrorLogs\StackTrace.txt
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\update\EasyLogin_setup_DE.exe
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\FaxNumberHistory.xml
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\FaxTemp2.tif
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\Settings.xml
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Asesb
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Asesb\alyl.exe
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Lyni
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Lyni\lavye.osp
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Solu
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Solu\teum.eli
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo\wuky.exe
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip\opote.agi
c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip\opote.tmp
c:\windows\IsUn0407.exe
c:\windows\startup.exe
c:\windows\system32\roboot.exe
c:\windows\system32\Startup.dll
.
.
((((((((((((((((((((((( Dateien erstellt von 2012-03-11 bis 2012-04-11 ))))))))))))))))))))))))))))))
.
.
2012-04-11 01:21 . 2012-04-11 01:21 -------- d-----w- c:\windows\LastGood
2012-04-09 21:28 . 2012-04-09 21:28 -------- d-----w- C:\TDSSKiller_Quarantine
2012-04-09 07:53 . 2012-04-09 07:53 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Anore
2012-04-08 21:44 . 2012-04-08 21:44 -------- d-----w- C:\_OTL
2012-04-08 16:27 . 2012-04-08 16:27 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Lokale Einstellungen\Anwendungsdaten\Identities
2012-04-08 00:39 . 2012-04-08 00:39 -------- d-----w- c:\programme\ESET
2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Avira
2012-04-03 14:40 . 2012-01-31 06:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-04-03 14:40 . 2012-01-31 06:56 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-04-03 14:40 . 2011-09-16 14:08 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\programme\Avira
2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2012-04-03 14:25 . 2012-04-03 14:25 41848 ----a-w- c:\windows\system32\drivers\GDBehave.sys
2012-04-03 14:24 . 2012-04-07 11:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\G DATA
2012-04-03 14:24 . 2012-04-03 14:24 -------- d-----w- c:\programme\G Data
2012-04-03 14:10 . 2012-04-03 14:10 -------- d--h--w- c:\windows\system32\GroupPolicy
2012-04-03 13:46 . 2012-04-03 13:46 -------- d-----w- c:\programme\Softwin
2012-04-03 13:45 . 2012-04-03 14:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Softwin
2012-04-03 13:23 . 2012-04-03 13:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG2012
2012-04-03 13:22 . 2012-04-03 13:22 -------- d-----w- c:\programme\AVG
2012-04-03 13:19 . 2012-04-03 13:19 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files
2012-04-03 13:19 . 2012-04-03 13:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MFAData
2012-04-03 12:08 . 2012-04-03 12:08 -------- d-----w- c:\windows\system32\wbem\Repository
2012-03-29 16:23 . 2012-03-29 16:23 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\ATI
2012-03-29 16:23 . 2012-03-29 16:23 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\ATI
2012-03-29 16:22 . 2012-03-29 16:22 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Apple Computer
2012-03-29 16:18 . 2012-03-29 16:20 -------- d-----r- c:\dokumente und einstellungen\LocalService\Eigene Dateien
2012-03-28 10:49 . 2012-04-03 12:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\StarMoney Business 5.0
2012-03-28 10:43 . 2012-04-03 12:49 -------- d-----w- c:\programme\StarMoney Business 5.0 Deutsche Bank Edition
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-06 17:26 . 2009-08-18 10:30 564632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\wlidui.dll
2012-04-06 17:25 . 2009-08-18 10:24 19352 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-04-03 14:25 . 2006-11-16 13:50 90744 ----a-w- c:\windows\system32\drivers\MiniIcpt.sys
2012-02-17 11:32 . 2011-06-30 14:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-03 09:57 . 2006-03-24 12:00 1860224 ----a-w- c:\windows\system32\win32k.sys
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"1&1 EasyLogin"="c:\programme\1&1\1&1 EasyLogin\EasyLogin.exe" [2011-08-23 1114112]
"MyTomTomSA.exe"="c:\programme\MyTomTom 3\MyTomTomSA.exe" [2011-02-24 511448]
"HP Photosmart 5510 series (NET)"="c:\programme\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" [2011-05-25 1801064]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-01 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
"HDAudDeck"="c:\programme\VIAudioi\HDADeck\HDeck.exe" [2006-07-17 737280]
"QuickFinder Scheduler"="c:\programme\WordPerfect Office X3\Programs\QFSCHD130.EXE" [2005-11-30 77892]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 143360]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"StarMoneyRunEntry"="c:\programme\StarMoney Business 4.0 Deutsche Bank Edition\app\oflagent.exe" [2011-09-22 57864]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2010-06-17 370176]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"Microsoft Default Manager"="c:\programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2009-11-11 288088]
"lxecmon.exe"="c:\programme\Lexmark Pro800-Pro900 Series\lxecmon.exe" [2011-01-23 770728]
"EzPrint"="c:\programme\Lexmark Pro800-Pro900 Series\ezprint.exe" [2011-01-23 148280]
"SMB50StarMoneyRunEntry"="c:\programme\StarMoney Business 5.0 Deutsche Bank Edition\app\oflagent.exe" [2012-03-30 56496]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2011-10-24 483328]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-01-31 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\
1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
.
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\
seisl.exe [2012-4-9 242215]
.
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\
seisl.exe [2012-4-9 242215]
.
c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\
1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
.
c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\
1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
.
c:\dokumente und einstellungen\FIRMA\Startmenü\Programme\Autostart\
Microsoft Office Outlook 2003.lnk - c:\windows\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\outicon.exe [2007-7-30 794624]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Handicraft-Freigabe.LNK - c:\handi\HANDIWIN.exe [2007-7-29 275456]
.
c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\
1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
pyhe.exe [2012-4-9 242215]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^FIRMA^Startmenü^Programme^Autostart^Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk]
path=c:\dokumente und einstellungen\FIRMA\Startmenü\Programme\Autostart\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk
backup=c:\windows\pss\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnkStartup
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
"SAOB Monitor"=c:\programme\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe"
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"AOLDialer"=c:\programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
"ISUSPM Startup"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -startup
"HP Software Update"=c:\programme\HP\HP Software Update\HPWuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLACSD.exe"=
"c:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLDIAL.exe"=
"c:\\Programme\\NetMeeting\\Conf.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\German\\setup.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\StarMoney Business 4.0 Deutsche Bank Edition\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney Business 4.0 Deutsche Bank Edition\\app\\StarMoney.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpofxs08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqfxt08.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Programme\\Hp\\HP Software Update\\hpwucli.exe"=
"c:\\Programme\\Hp\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=
"c:\\WINDOWS\\system32\\lxeccoms.exe"=
"c:\\Programme\\StarMoney Business 5.0 Deutsche Bank Edition\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney Business 5.0 Deutsche Bank Edition\\app\\StarMoney.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\drivers\tdrpm258.sys [12.02.2011 22:34 911680]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.04.2012 16:40 36000]
R2 afcdpsrv;Acronis Nonstop Backup service;c:\programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [12.02.2011 22:34 3987376]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.04.2012 16:40 86224]
R2 lxec_device;lxec_device;c:\windows\system32\lxeccoms.exe -service --> c:\windows\system32\lxeccoms.exe -service [?]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [19.11.2010 17:51 1483072]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [12.02.2011 22:34 163232]
R3 auusb;Auerswald USB Treiber;c:\windows\system32\drivers\auusb.sys [29.07.2007 19:04 200573]
R3 tausb;Auerswald USB CAPI transport Treiber;c:\windows\system32\drivers\tausb.sys [29.07.2007 19:04 193421]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [07.10.2010 13:34 10064]
S2 AVGIDSAgent;AVGIDSAgent;c:\programme\AVG\AVG2012\AVGIDSAgent.exe --> c:\programme\AVG\AVG2012\AVGIDSAgent.exe [?]
S2 gupdate1c98c3fefbbc86d;Google Update Service (gupdate1c98c3fefbbc86d);c:\programme\Google\Update\GoogleUpdate.exe [11.02.2009 13:57 133104]
S2 lxecCATSCustConnectService;lxecCATSCustConnectService;c:\windows\system32\spool\drivers\w32x86\3\lxecserv.exe [14.01.2012 19:29 193192]
S2 StarMoney Business 4.0 OnlineUpdate;StarMoney Business 4.0 OnlineUpdate;c:\programme\StarMoney Business 4.0 Deutsche Bank Edition\ouservice\StarMoneyOnlineUpdate.exe [11.11.2011 11:52 554160]
S2 StarMoney Business 5.0 OnlineUpdate;StarMoney Business 5.0 OnlineUpdate;c:\programme\StarMoney Business 5.0 Deutsche Bank Edition\ouservice\StarMoneyOnlineUpdate.exe [03.04.2012 14:43 690352]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;"c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" --> c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [?]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [11.02.2009 13:57 133104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HPService REG_MULTI_SZ HPSLPSVC
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2012-04-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2012-04-10 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-07-30 16:09]
.
2012-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-11 11:57]
.
2012-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-11 11:57]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://go.1und1.de/links/home
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://go.1und1.de/suchbox/1und1suche?su=%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Öffnen mit WordPerfect - c:\programme\WordPerfect Office X3\Programs\WPLauncher.hta
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{00000000-6E41-4FD3-8538-502F5495E5FC} - c:\programme\Ask.com\GenericAskToolbar.dll
HKCU-Run-Tyensiwem - c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Ikygi\ycpo.exe
HKCU-Run-Cufuenh - c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo\wuky.exe
MSConfigStartUp-Google Desktop Search - c:\programme\Google\Google Desktop Search\GoogleDesktop.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-04-11 06:54
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\programme\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(908)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'winlogon.exe'(3108)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(4316)
c:\windows\system32\mshtml.dll
c:\windows\system32\MSCTF.dll
.
Zeit der Fertigstellung: 2012-04-11 06:57:07
ComboFix-quarantined-files.txt 2012-04-11 04:57
.
Vor Suchlauf: 21 Verzeichnis(se), 62.307.266.560 Bytes frei
Nach Suchlauf: 23 Verzeichnis(se), 62.249.320.448 Bytes frei
.
- - End Of File - - 9DCE4642B3A3DA720B409F23AEF783D6
Geändert von daveee (10.04.2012 um 18:44 Uhr) Grund: ? |
| | #33 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
![]() Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ |
| | #34 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich hier schon mal die ersten beiden LOGs [code] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-04-11 15:20:17
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3320820AS rev.3.AAC
Running: 8uzcxoo5.exe; Driver: C:\DOKUME~1\FIRMA\LOKALE~1\Temp\fgtdqpog.sys
---- System - GMER 1.0.15 ----
SSDT F7BAEB04 ZwClose
SSDT F7BAEABE ZwCreateKey
SSDT F7BAEB0E ZwCreateSection
SSDT F7BAEAB4 ZwCreateThread
SSDT F7BAEAC3 ZwDeleteKey
SSDT F7BAEACD ZwDeleteValueKey
SSDT F7BAEAFF ZwDuplicateObject
SSDT F7BAEAD2 ZwLoadKey
SSDT F7BAEAA0 ZwOpenProcess
SSDT F7BAEAA5 ZwOpenThread
SSDT F7BAEB27 ZwQueryValueKey
SSDT F7BAEADC ZwReplaceKey
SSDT F7BAEB18 ZwRequestWaitReplyPort
SSDT F7BAEAD7 ZwRestoreKey
SSDT F7BAEB13 ZwSetContextThread
SSDT F7BAEB1D ZwSetSecurityObject
SSDT F7BAEAC8 ZwSetValueKey
SSDT F7BAEB22 ZwSystemDebugControl
SSDT F7BAEAAF ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2C88 80504524 4 Bytes JMP 91B6F7BA
.text ntkrnlpa.exe!ZwCallbackReturn + 2CB8 80504554 4 Bytes [B4, EA, BA, F7]
.text ntkrnlpa.exe!ZwCallbackReturn + 2CE0 8050457C 4 Bytes [C3, EA, BA, F7]
.text ntkrnlpa.exe!ZwCallbackReturn + 2CE8 80504584 4 Bytes JMP 926EF7BA
.text ntkrnlpa.exe!ZwCallbackReturn + 2CF4 80504590 4 Bytes JMP D6BAF7BA
.text ...
.text C:\WINDOWS\system32\drivers\hardlock.sys section is writeable [0xEB5D6400, 0x82482, 0xE8000020]
.protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xEB676420] C:\WINDOWS\system32\drivers\hardlock.sys entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xEB676420]
.protectÿÿÿÿhardlockunknown last code section [0xEB676200, 0x5105, 0xE0000020] C:\WINDOWS\system32\drivers\hardlock.sys unknown last code section [0xEB676200, 0x5105, 0xE0000020]
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
Device \FileSystem\Cdfs \Cdfs DLAIFS_M.SYS (Drive Letter Access Component/Roxio)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f607c9a2
Reg HKLM\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\0011f607c9a2 (not active ControlSet)
---- EOF - GMER 1.0.15 ----
und der nächste: Code:
ATTFilter OSAM Logfile: |
| | #35 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Ja, dann kommt aswMBR wohl noch
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #36 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich jupp, hier das LOG von aswMBR: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-11 15:23:38
-----------------------------
15:23:38.214 OS Version: Windows 5.1.2600 Service Pack 3
15:23:38.214 Number of processors: 2 586 0xF06
15:23:38.214 ComputerName: BÜRO UserName:
15:23:38.792 Initialize success
15:26:09.245 AVAST engine defs: 12041100
15:27:29.042 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
15:27:29.042 Disk 0 Vendor: ST3320820AS 3.AAC Size: 305245MB BusType: 3
15:27:29.105 Disk 0 MBR read successfully
15:27:29.105 Disk 0 MBR scan
15:27:29.558 Disk 0 Windows XP default MBR code
15:27:29.620 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 103536 MB offset 63
15:27:29.636 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 186465 MB offset 212041935
15:27:29.636 Disk 0 Partition - 00 0F Extended LBA 15241 MB offset 593923112
15:27:29.683 Disk 0 Partition 3 00 0B FAT32 MSDOS5.0 15241 MB offset 593923113
15:27:29.714 Disk 0 scanning sectors +625137345
15:27:29.933 Disk 0 scanning C:\WINDOWS\system32\drivers
15:28:17.683 Service scanning
15:28:31.292 Service WudfSvc C:\WINDOWS\System32\WUDFSvc.dll **INFECTED** Win32:Goblinek
15:28:31.933 Modules scanning
15:29:36.980 Disk 0 trace - called modules:
15:29:37.011 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
15:29:37.011 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x870f1ab8]
15:29:37.011 3 CLASSPNP.SYS[f7610fd7] -> nt!IofCallDriver -> \Device\0000006d[0x87173510]
15:29:37.011 5 ACPI.sys[f74a6620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x870c5940]
15:29:38.214 AVAST engine scan C:\WINDOWS
15:29:49.011 File: C:\WINDOWS\delautsp.exe **INFECTED** Win32:Goblinek
15:29:53.902 File: C:\WINDOWS\iwexec.exe **INFECTED** Win32:Goblinek
15:31:04.449 AVAST engine scan C:\WINDOWS\system32
15:31:13.370 File: C:\WINDOWS\system32\ati2edxx.dll **INFECTED** Win32:Goblinek
15:31:13.886 File: C:\WINDOWS\system32\Ati2mdxx.exe **INFECTED** Win32:Goblinek
15:31:18.370 File: C:\WINDOWS\system32\atl70.dll **INFECTED** Win32:Goblinek
15:31:18.652 File: C:\WINDOWS\system32\atl71.dll **INFECTED** Win32:Goblinek
15:31:20.855 File: C:\WINDOWS\system32\AuerUsbJNINative.dll **INFECTED** Win32:Goblinek
15:31:31.777 File: C:\WINDOWS\system32\cdral.dll **INFECTED** Win32:Goblinek
15:31:59.120 File: C:\WINDOWS\system32\Corel Photo Album 6.scr **INFECTED** Win32:Goblinek
15:32:00.261 File: C:\WINDOWS\system32\crypt32(3).dll **INFECTED** Win32:Goblinek
15:33:01.964 File: C:\WINDOWS\system32\HdAShCut.exe **INFECTED** Win32:Goblinek
15:33:05.245 File: C:\WINDOWS\system32\hpbmiapi.dll **INFECTED** Win32:Goblinek
15:33:05.402 File: C:\WINDOWS\system32\hpboid.dll **INFECTED** Win32:Goblinek
15:33:12.542 File: C:\WINDOWS\system32\HPZipr12.dll **INFECTED** Win32:Goblinek
15:33:30.730 File: C:\WINDOWS\system32\ieui.dll **INFECTED** Win32:Goblinek
15:33:43.277 File: C:\WINDOWS\system32\ir50_qcx.dll **INFECTED** Win32:Goblinek
15:33:46.933 File: C:\WINDOWS\system32\jgpl400.dll **INFECTED** Win32:Goblinek
15:34:05.839 File: C:\WINDOWS\system32\Lfbmp90n.dll **INFECTED** Win32:Goblinek
15:34:06.589 File: C:\WINDOWS\system32\Lfeps90n.dll **INFECTED** Win32:Goblinek
15:34:08.730 File: C:\WINDOWS\system32\Lfpcd90n.dll **INFECTED** Win32:Goblinek
15:34:09.745 File: C:\WINDOWS\system32\Lftga90n.dll **INFECTED** Win32:Goblinek
15:34:09.917 File: C:\WINDOWS\system32\Lftif90n.dll **INFECTED** Win32:Goblinek
15:34:17.339 File: C:\WINDOWS\system32\Ltfil90n.dll **INFECTED** Win32:Goblinek
15:34:17.902 File: C:\WINDOWS\system32\Lttwn90n.dll **INFECTED** Win32:Goblinek
15:34:34.902 File: C:\WINDOWS\system32\MFPLAT.dll **INFECTED** Win32:Goblinek
15:34:55.949 File: C:\WINDOWS\system32\msfeedssync.exe **INFECTED** Win32:Goblinek
15:35:15.324 File: C:\WINDOWS\system32\msvcp70.dll **INFECTED** Win32:Goblinek
15:35:16.042 File: C:\WINDOWS\system32\msvcr70.dll **INFECTED** Win32:Goblinek
15:35:16.245 File: C:\WINDOWS\system32\msvcr71.dll **INFECTED** Win32:Goblinek
15:35:59.964 File: C:\WINDOWS\system32\PortableDeviceClassExtension.dll **INFECTED** Win32:Goblinek
15:36:16.870 File: C:\WINDOWS\system32\RasXP.exe **INFECTED** Win32:Goblinek
15:36:35.542 File: C:\WINDOWS\system32\SELF32.DLL **INFECTED** Win32:Goblinek
15:37:05.542 File: C:\WINDOWS\system32\TAL12832.DLL **INFECTED** Win32:Goblinek
15:37:15.292 File: C:\WINDOWS\system32\tzchange.exe **INFECTED** Win32:Goblinek
15:37:16.152 File: C:\WINDOWS\system32\uiautomationcore.dll **INFECTED** Win32:Goblinek
15:37:45.870 File: C:\WINDOWS\system32\wmdrmsdk.dll **INFECTED** Win32:Goblinek
15:37:49.652 File: C:\WINDOWS\system32\wmpmde.dll **INFECTED** Win32:Goblinek
15:38:05.464 File: C:\WINDOWS\system32\WudfSvc.dll **INFECTED** Win32:Goblinek
15:38:05.667 File: C:\WINDOWS\system32\WUDFx.dll **INFECTED** Win32:Goblinek
15:42:46.652 AVAST engine scan C:\WINDOWS\system32\drivers
15:44:16.949 AVAST engine scan C:\Dokumente und Einstellungen\FIRMA
15:59:17.183 File: C:\Dokumente und Einstellungen\FIRMA\Lokale Einstellungen\Temp\F.tmp **INFECTED** Win32:Goblinek
16:00:34.777 AVAST engine scan C:\Dokumente und Einstellungen\All Users
16:23:48.605 Scan finished successfully
17:31:36.417 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\FIRMA\Desktop\MBR.dat"
17:31:36.464 The log file has been saved successfully to "C:\Dokumente und Einstellungen\FIRMA\Desktop\aswMBR.txt"
|
| | #37 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
![]() Zitat:
Wenn eine Datei schon ausgewerte sein sollte, bitte eine weitere Auswertung starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #38 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich |
| | #39 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Irgendein Schädling soll das sein, gehört hab ich selber noch nicht davon Werte die Dateien bitte aus
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #40 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich hier sind die Ergebnislinks: https://www.virustotal.com/file/169538e9d2c17afc2b2014c662b4dc3ce95d4826dc23c740580637e332f12907/analysis/1334166411/ https://www.virustotal.com/file/f609d2f4c0eb6afd1b32c2184bcb7111b1dfcb991dc5e1bc7a56f34dda921443/analysis/1334166561/ https://www.virustotal.com/file/bea23c43c42c36f754f135130ebb4d229ba14c01113fd5d9cf168f0c7d40b331/analysis/1334166677/ |
| | #41 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Ach du K... ![]() Xpaj Botnet Intercepts up to 87 Million Searches per Year | Symantec Connect Community Ich fürchte dieses System ist im Eimer. Der Goblinek (auch bekannt als xpaj) scheint ein Fileinfektor zu sein, der alle auf dem System befindlichen EXE, DLL, SYS und SCR Dateien infiziert, also seinen eigenen Schadcode an vorher wichtigen/sauberen Dateien anheftet! Genau das scheint auch aswMBR zu bestätigen, einige legitime Dateien wurden da infiziert auf diesem Rechner. Bei derartigen Schädlingen würde ich dir unbedingt eine Neuinstallation ans Herz legen
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #42 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich hmmm...scheiße... hab ich keine andere chance mehr?! irgendwas noch? ein ass im ärmel? wie gesagt eine Neuinstallation ist fast unmöglich... ![]() also irgendeine möglichkeit? ich bin auch bereit Geld für ne Antivirensoftware auszugeben, wenns was nutzt?! könnte das hier helfen: Wie wird Virus.Win32.Xpaj bekämpft? ? h**p://support.kaspersky.com/de/viruses/solutions?print=true&qid=208641452 |
| | #43 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Das Problem ist, dass JEDE Datei der erwähnten Dateitypen nun diesen Viruscode in sich trägt - auch vorher nicht befallene Dateien, auch wichtige Systemdateien tragen nun diesen Virus in sich. Deswegen nennt man solche Schädlinge ja auch Fileinfectoren, weil sie ihren eigenen Schadcode an andere Dateien anheften - ich empfehle bei solchen Infektionen grundsätzlich eine richtige Neuinstallation, die Gefahr, dass wichtige Systemdateien manipuliert wurden und dies nicht entdeckt wurde ist da einfach zu groß, ähnliche Fileinfectoren (aber imho noch destruktiver) sind Virut und Sality Mit viiiiiiiel Glück bekommst du alle Dateien mit sowas wie der Kaspersky Rescue Disc oder Desinfec't von der c't weg - sofern sie denn auch wirklich alle infizierten Dateien erkennen und den Schadcode aus den infizierten Dateien entfernen. Kaspersky => http://www.trojaner-board.de/83997-k...scue-disk.html Desinfec't => Desinfec't, Download bei heise (du musst die c't Ausgabe kaufen um desinfec't zu bekommen)
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #44 |
![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglich Ok, ich würd auch gerne formatieren, aber wie schon erwähnt ist es schwierig... Ich werd's mit den Disks versuchen, danke für die ganzen tipps! Ich werd mich melden wenn ich es ausprobiert habe. Das oben erwähnte Programm bringt nix? Gruß |
| | #45 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
Oder was ist sonst daran so schwierig einen Rechner neu aufzusetzen?
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Trojaner - keine AntiVirensoftware-Installation möglich |
| antivir, automatisch, avg, erkannt, explorer, fehlermeldung, folge, funktioniert, icon, internet, internet explorer, lösung, maus, merkwürdig, netzwerk, neuinstallation, nicht mehr, problem, programme, rescue cd, richtlinie, schutz, sich automatisch, software, systemadministrator, taskleiste, trojaner, wichtig |