Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2012, 00:33   #31
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Sooo hab erstmal über den ganzen Tag nochmal Scans durchlaufen lassen ich Poste nochmal alle Logs, da die relativ viel gefunden haben...
Wenn der letzte Schritt dann immernoch nötig ist werde ich den dann bei Bedarf auch noch machen

Alt 17.05.2012, 18:07   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Kein Wunder, da ist anscheinend noh ein Rootkit aktiv gewesen was ich vorher nicht aus den Logs heraus gesehen habe

Mach nochmal bitte einen neuen Duchgang mit Combofix, die combofix.exe bitte neu runterladen!!

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________

__________________

Alt 18.05.2012, 00:10   #33
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Combofix funktioniert nicht.
Ich habe es runter geladen und vom Desktop aus gestartet.
Dann habe ich bestätigt, dass das Programm auf meinen PC zugreifen darf und das normale Fenster hat sich geöffnet.
Dort wurde Dekomprimiert etc. bis es dann fertig war sich schloss und nichts weiter passierte...
__________________

Alt 19.05.2012, 11:59   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Dann mach bitte den Scan mit der AntiVir Rescue Disc
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.05.2012, 15:21   #35
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Scan erfolgreich ausgeführt
Mir wurde jedoch in der Umgebung selber gesagt, dass kein Update möglich ist, da keine Internetverbindung hergestellt werden konnte.
Bitte mach das es aufhört ich will meine Ruhe^^
Code:
ATTFilter
Avira / Linux Version 1.9.152.0
Copyright (c) 2010 by Avira GmbH
All rights reserved.
engine set:         8.2.10.62
VDF Version:        7.11.29.132
Scan start time: Sat May 19 16:51:33 2012
configuration file: /etc/avira/scancl.conf
WARNING: [Bad compressed data] /media/Devices/sda2/Program Files (x86)/Elaborate Bytes/VirtualCloneDrive/vcd-uninst.exe


WARNING: [Archive is invalid or corrupt] /media/Devices/sda2/Program Files/WinRAR/rarnew.dat


ALERT: [TR/PSW.Zbot.1730] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{559139DA-2F01-3D6F-47F6-8EFB280B3E17}-erby.exe <<< Is the Trojan horse TR/PSW.Zbot.1730 [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{9087612D-3757-C287-26EE-459836DE6D98}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{C0ACFE79-0C54-5E5E-4399-56E4AE3A5052}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{C3D6DC6C-ABC3-6C40-5F6E-0639B37E72A6}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
ALERT: [TR/Spy.ZBot.dsxt] /media/Devices/sda2/ProgramData/Microsoft/Microsoft Antimalware/LocalCopy/{D5E0FEE0-02E1-1936-7B59-E3AFB43638D2}-ipup.exe <<< Is the Trojan horse TR/Spy.ZBot.dsxt [archive scan abort]


[renamed]
WARNING: [Unexpected end of file] /media/Devices/sda2/ProgramData/Razer/Synapse/ProductUpdates/Uninstallers/RazerCommonConfig/RazerCommonConfig_Uninstaller.exe


WARNING: [Unexpected end of file] /media/Devices/sda2/ProgramData/Razer/Synapse/ProductUpdates/Uninstallers/RazerNagaHexConfig/RazerNagaHexConfig_Uninstaller.exe


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/FraudDefenseCenter.zip


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/WinMuollo.zip


WARNING: [File is encrypted] /media/Devices/sda2/ProgramData/Spybot - Search & Destroy/Recovery/WinMuollo1.zip


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/assembly/GAC_32/Desktop.ini <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/assembly/GAC_64/Desktop.ini <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/Crypt.XPACK.Gen8] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000000.@ <<< Is the Trojan horse TR/Crypt.XPACK.Gen8 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000032.@ <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


ALERT: [TR/ATRAPS.Gen2] /media/Devices/sda2/Windows/Installer/{907a9fbf-42fe-9fb0-5339-afc9f34389e0}/U/80000064.@ <<< Is the Trojan horse TR/ATRAPS.Gen2 [renamed]


Statistics :
Directories............... : 32613
Archives.................. : 3806
Files..................... : 760360
Infected.............. : 10
Renamed........... : 10
Warnings.............. : 7
Suspicious............ : 0
Infections................ : 10
         


Alt 20.05.2012, 19:45   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Ist die ping.exe immer noch am laufen? Wenn ja, ist das Rootkit noch nicht beseitigt
Probier bitte auch nochmal combofix aus
__________________
--> Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...

Alt 20.05.2012, 22:28   #37
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Combofix funktioniert immernoch nicht. Das einzige was er macht ist, dass er einen komischen Ordner bei mir auf der Festplatte erstellt der eine komische Buchstaben und Zahlenkombination hat. (beim ausführen wurde auch Teilweise das Layout auf Win XP oder sowas geändert)
Ping.exe hab ich auch ab und zu mal gesehen aber sie war ned immer da.
Mir sind beim beobachten der Prozesse außerdem noch ins Auge gesprungen:
-svchost.exe die nicht in System32 läuft
-anderes svchost.exe die durchgehend ca. 15% CPU Auslastung verursacht(aber nur eine von mehreren)
-services.exe die auch durchgehend ca. 15% verbraucht
-Die Werbung öffnet sich immernoch regelmäßig
-MSSE geht auch immernoch nicht
-Das Laden von Seiten hat sich auch nicht verbessert 5-10 Sekunden wenn Inet Explorer neu geöffnet wird.
-Die Benutzersteuerung hab ich auch noch nicht hinbekommen.

Mehr fällt mir jetzt grad ned ein^^

Alt 21.05.2012, 10:22   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Ich fürchte dann haben wir schlechte Karten mit diesem wackligen System
Wenn CF auch nicht im abgesicherten Modus laufen will, dann sollte man lieber über eine Neuinstallation von Windows nachdenken
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 12:44   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Nachtrag:

Zitat:
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
Jetzt hab ich auch diesen Eintrag gesehen.
Darf man wohl jetzt davon ausgehen, dass du ein gecracktes MS-Office installiert hast, dann wundern mich auch die fiesen Schädlinge auf deinem Rechner nun garnicht mehr
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 16:03   #40
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Combofix im abgesicherten Modus hab ich noch garnicht probiert -> mach ich dann mal

und was das Office angeht hab ich keine ahnung ich hab das system so fertig gemacht bekommen und selber nur meine spiele etc. drauf gepackt.

Habs probiert und hat nicht funktioniert -> der erstellt immer den gleichen Ordner bei jedem Start mit immer der gleichen Buchstaben und Zahlenkombination und das Fenster dass eigentlich kommen müsste öffnet sich nicht

Geändert von Monsta (21.05.2012 um 16:57 Uhr)

Alt 21.05.2012, 18:23   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Zitat:
und was das Office angeht hab ich keine ahnung ich hab das system so fertig gemacht bekommen
Von wem denn?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 20:11   #42
Monsta
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Ich habe einen sagen wir mal "Computer-Fritzen"->ein Kumpel von meinem Vater dessen Namen ich natürlich nicht nennen werde und der richtet uns immer alle Systeme ein (Also Hardware/Software alles), der hat aber keine Ahnung von Viren etc. sonst hätte ich mich an den gewandt.
Ja und anscheinend hat der mir das drauf gemacht am anfang kann ich ja ned wissen...

Alt 21.05.2012, 20:54   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Standard

Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...



Dann kann ich hiermit nur auf die Neuinstallation verweisen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...
bereits, gen, immernoch, infiziert, infizierungen, komplette, kompletten, mehrmals, mögliche, möglichen, neu, nutze, nutzen, nötig, programme, systemcheck, viren, würde, überprüfe, überprüfen




Ähnliche Themen: Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...


  1. Würde gerne diesen Mist wieder vom System haben
    Plagegeister aller Art und deren Bekämpfung - 14.05.2016 (20)
  2. win32 dropper.gen... ich weiß nicht was ich machen soll
    Plagegeister aller Art und deren Bekämpfung - 17.08.2014 (13)
  3. Systweak Software gedownloadet, lies sich nach Neustart Deinstallieren - Würde es gerne kontrollieren lassen
    Plagegeister aller Art und deren Bekämpfung - 16.01.2014 (11)
  4. Bekomme Manchmal einen Bluescreen weiß aber nicht warum
    Alles rund um Windows - 31.12.2012 (8)
  5. Keine auffälligkeiten, trotz 3 Jahre Internet + Keine Formatierung(Würde gerne kommplet check machen)
    Log-Analyse und Auswertung - 19.10.2012 (1)
  6. Skype Virus angeklickt aber nicht ausgeführt wurde nun gerne wissen ob mein PC sicher ist
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (1)
  7. Ich habe einen TR/ATRAPS.Gen Trojaner und würde gerne wissen wie ich den weg bekomme.
    Log-Analyse und Auswertung - 30.08.2012 (28)
  8. Ich würde gerne Linux ausprobieren...viele Anfängerfragen
    Alles rund um Mac OSX & Linux - 19.01.2012 (7)
  9. Ich würde gerne wissen ob mein PC wirklich rein ist. OTL Logfile inc.
    Log-Analyse und Auswertung - 05.07.2011 (1)
  10. Ich habe Virus nur weiß nicht was für einen?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (3)
  11. Weiß nicht ob ich einen Trojaner habe
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (1)
  12. Hab einen Trojaner auf dem PC und weiß nicht weiter
    Mülltonne - 28.10.2008 (0)
  13. Ich weiß ich habe einen Virus auf der Platte, kann ihn aber nicht finden/löschen
    Plagegeister aller Art und deren Bekämpfung - 02.10.2008 (4)
  14. Hab 1 oder mehrere Viren auf den PC, weiß aber nicht wie ich sie los werde
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (19)
  15. Bekomme viren Meldungen. Weiß aber nicht wie ich diese lösche?
    Log-Analyse und Auswertung - 27.11.2006 (4)
  16. TR/Dldr.Mediket.S.2 würde ich gerne loswerden, kann mir jemand helfen?
    Plagegeister aller Art und deren Bekämpfung - 30.09.2005 (5)
  17. Würde gerne meinen hijackthis Logfile von euch checken lassen. Vielen Dank
    Log-Analyse und Auswertung - 04.11.2004 (3)

Zum Thema Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... - Sooo hab erstmal über den ganzen Tag nochmal Scans durchlaufen lassen ich Poste nochmal alle Logs, da die relativ viel gefunden haben... Wenn der letzte Schritt dann immernoch nötig ist - Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie......
Archiv
Du betrachtest: Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.