Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.10.2012, 15:51   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Hab ich gesehen, ist auch unauffällig

Noch was:

Bitte nutze den Link zum Download, du hast ja 64 bit.

Downloading Farbar Recovery Scan Tool

Dann ist der Filename auch frst64.exe
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.10.2012, 16:25   #17
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Hier das frst64 log im Anhang:

So, jetzt, da das erledigt ist, muß ich dringend einkaufen. Bis später und danke im voraus.
__________________


Alt 02.10.2012, 16:33   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Zitat:
1 Drive c: (BOOT) (Fixed) (Total:49.91 GB) (Free:22.81 GB) NTFS
2 Drive d: (DATA) (Fixed) (Total:415.75 GB) (Free:271.16 GB) NTFS
4 Drive g: (GRMCHPXFREO_DE_DVD) (CDROM) (Total:2.97 GB) (Free:0 GB) UDF
5 Drive h: (FLASH DISK) (Removable) (Total:7.55 GB) (Free:6.29 GB) FAT32
6 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
7 Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Kennst Du alle aufgelisteten Laufwerke?
__________________
__________________

Alt 02.10.2012, 19:34   #19
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Zitat:
Zitat von schrauber Beitrag anzeigen
Kennst Du alle aufgelisteten Laufwerke?
Bei x bin ich mir nicht sicher. y scheint die 100 MB Partition von Windows 7 zu sein, die mit den Bootdateien.

Alt 02.10.2012, 20:04   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Irgendwie sind die Logs bis jetzt alle nur halb-gar. Ich sehe Teamviewer, hast Du den installiert?


Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.10.2012, 20:30   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Ausserdem noch das hier bitte:

Downloade dir bitte Download UNetbootin, Universal Netboot Installer from SourceForge.net & http://noahdfear.net/downloads/boota...xpud-0.9.2.iso auf deinem Desktop.
  • Schließe deinen USB Stick an.
  • Gehe auf Start > Arbeitsplatz ( Computer ).
    Rechtsklick auf deinen USB Stick --> Formatieren --> Schnellformatierung.
  • Starte die unetbootin-xpud-windows-387.exe
  • Wähle DiskImage aus.
  • KLicke auf die den ... Button und navigiere zu der vorher herunter geladenen xPUD-0.9.2.iso Datei.
  • Gehe sicher, dass unter Drive: der Laufwerksbuchstabe deines USB Sticks gewählt ist und klicke OK.
  • Dies wird einen bootbaren USB Stick erstellen.
  • Das Tool wird dich auffordern, den PC neu zu starten. Dies ist nicht notwendig. Schließe es einfach.


Downloade dir bitte Noahdfear's Dumpit
Speichere diese auf den xPUD USB Stick.


Starte deinen Rechner neu auf.
  • Du wirst sehr früh am Desktop folgendes lesen.
    Zitat:
    Press Fx to select boot device
    x steht für eine beliebige Zahl. Drücke diese Taste um in die Boot- Optionen zu gelangen.
  • Hier musst du den USB Stick auswählen. Kann jetzt namentlich erwähnt werden oder auch USB-HDD genannt sein.
  • Da ist jedes Bios verschieden.
  • Wenn alles richtig gemacht wurde, wird xPUD starten.
  • Wähle als Sprache bitte Englisch.
  • In xPUD wähle bitte File --> mnt und wähle deinen USB Stick. ( sdb1 ? )
  • Auf diesem sollte sich nun eine Datei namens dumpit befinden.
  • Doppelklick auf diese und drücke Enter um es zu beenden.
  • Starte den Rechner neu auf.
  • Auf deinem USB Stick sollte sich eine MBR.zip Datei befinden. Bitte hänge diese in deiner nächsten Antwort an
__________________
--> Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden

Alt 02.10.2012, 20:58   #22
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Ja, ich habe Teamviewer installiert.

Hier das gewünschte Log:
Code:
ATTFilter
Farbar Service Scanner Version: 19-09-2012
Ran by Micha (administrator) on 02-10-2012 at 21:55:27
Running from "C:\Users\Micha\Desktop"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error: Google IP is offline
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         

Alt 03.10.2012, 06:27   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Hast Du gesehen dass ich zwei sachen gepostet hab?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.10.2012, 13:08   #24
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Zitat:
Zitat von schrauber Beitrag anzeigen
Hast Du gesehen dass ich zwei sachen gepostet hab?
Bis heute morgen nicht, sorry. Hab den XPud Stick erstellt, jedoch kam eine Windows Meldung, daß das Programm evtl nicht richtig installiert sei. Ich wählte "Das Programm ist richtig installiert".

Dann hab ich vom USB Stick gestartet, Sprache englisch gewählt, da lud er. Plötzlich brach alles ab mit der Meldung "Server error: No Screens found".

Leider konnte ich also den MBR nicht dumpen.

Alt 03.10.2012, 15:11   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Hast du es mehrfach versucht?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.10.2012, 19:17   #26
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Zitat:
Zitat von schrauber Beitrag anzeigen
Hast du es mehrfach versucht?
Ja. Ich habe sogar das Programm und die Iso-Datei umbenannt. Ich hab sogar mit empfolenen Einstellungen das Programm installiert.

Ich kann vom USB Stick starten und die Sprache wählen. Dann bricht er ab mit "Server Error: No Screens found".

Ich habe das Gefühl, daß der Hacker weiß, was er tut. Seit ich den Trojaner habe, kann ich einige Isos nicht mehr erfolgreich brennen (CD läuft nicht) und ich habe das Gefühl, daß der die hier vorgestellten Programme alle kennt. Die mir unbekannte Partition war 0,3 GB groß also rund 300MB. Das ist natürlich ne Menge Platz für einen Schädling und ich bin mir nicht sicher, ob wir dem mit konventionellen Mitteln beikommen.

Nebenbei gesagt: Danke, daß du dir auch am Feiertag Zeit für mich nimmst.

Alt 03.10.2012, 19:28   #27
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Die Scans sind auch alle unauffälig, also brauch ich nen MBRdump von aussen, damit wir da was sehen.

Lad bitte xpud neu und fang von vorne an, vielleicht ist Datei fehlerhaft.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.10.2012, 19:38   #28
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Ich hab alles neu heruntergeladen und es kommt die bekannte Fehlermeldung. Unter anderem "Unable to connect to X Server".

So kommen wir nicht weiter.

Alt 03.10.2012, 19:43   #29
schrauber
/// the machine
/// TB-Ausbilder
 

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Ok, gedulde dich bitte ein wenig, ich schnacke mal ne runde mit dem Autor.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.10.2012, 20:00   #30
subvision
 
Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Standard

Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden



Ich hab meine Linux Mint 12 Live CD gestartet, aber da macht das Dumping Programm Probleme und es heißt, ich könne es nicht korrekt öffnen. Sollte ich weitermachen, könnten Informationen verloren gehen.

Ich hab versucht, was ich kann.

Antwort

Themen zu Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden
antivirus, avast, avast deaktiviert, avast free antivirus, check, comodo, computer, datei, digital, festplatte, firewall, folge, free, hintergrund, home, netzwerk, neuer virus, nexus, nodrives, personen, programm, rescue cd, scan, schädling, starten, system, trojaner, trojaner/virus, update, version., virus, visthaux.exe, windows, zufällig



Ähnliche Themen: Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden


  1. Firewall kann nicht aktiviert/deaktiviert werden. Fehlercode 0x80070424
    Plagegeister aller Art und deren Bekämpfung - 30.04.2014 (28)
  2. Auf ext. Festplatte kann nicht zugegriffen werden
    Netzwerk und Hardware - 13.03.2014 (1)
  3. Avast Free kann nicht gestartet werden und Deinstalation geht auch nicht
    Log-Analyse und Auswertung - 15.02.2014 (5)
  4. Windows 7 64-bit: laut Windows ist Avast (VistHaux.exe) deaktiviert; eine meiner Emailadressen war auf der BSI-Liste
    Log-Analyse und Auswertung - 26.01.2014 (3)
  5. Avast\VisthAux.exe lässt sich nicht starten + unerwünschter sleep bei Windows 7
    Log-Analyse und Auswertung - 26.12.2013 (6)
  6. Windows 7 (64bit): Avast kann nicht gestartet werden
    Log-Analyse und Auswertung - 06.11.2013 (23)
  7. Windows 7 : Sicherheitscenter bleibt deaktiviert , Microsoft Security Essentials kann nicht gestartet werden
    Log-Analyse und Auswertung - 04.09.2013 (21)
  8. Avast deaktiviert, Rechner bootet selbst neu, VisthAux.exe
    Log-Analyse und Auswertung - 14.06.2013 (33)
  9. Externe Festplatte - Quelldatei oder Quelldatenträger kann nicht gelesen werden
    Netzwerk und Hardware - 15.04.2013 (21)
  10. Avast VisthAux.exe deaktiviert (Windows 8)
    Log-Analyse und Auswertung - 22.02.2013 (13)
  11. Firewall Fehlercode 0x80070424,Microsoft Security Essentials deaktiviert,kann nicht gestartet werden
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  12. Festplatte kann nicht formatiert werden
    Netzwerk und Hardware - 12.09.2009 (10)
  13. Sound deaktiviert sich und Ip kann nach ner zeit nicht mehr gefunden werden
    Log-Analyse und Auswertung - 12.06.2009 (0)
  14. Erster Virus / Hijack&Co. Seiten werden geblockt!
    Mülltonne - 02.01.2009 (0)
  15. Datenträger kann nicht gelesen werden
    Plagegeister aller Art und deren Bekämpfung - 13.02.2008 (10)
  16. Seltsamer wahrscheinlich neuer Virus!
    Plagegeister aller Art und deren Bekämpfung - 30.09.2007 (24)
  17. CDs werden nicht mehr gelesen
    Alles rund um Windows - 02.01.2006 (5)

Zum Thema Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden - Hab ich gesehen, ist auch unauffällig Noch was: Bitte nutze den Link zum Download, du hast ja 64 bit. Downloading Farbar Recovery Scan Tool Dann ist der Filename auch frst64.exe - Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden...
Archiv
Du betrachtest: Wahrscheinlich neuer Virus: Avast VisthAux.exe deaktiviert und erster Sektor der Festplatte kann nicht gelesen werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.