![]() |
|
Plagegeister aller Art und deren Bekämpfung: Generic9.BEDR bzw *.ULK bitte um HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe Sie haben in Ihrer Signatur oder Ihrem vorherigen Beitrag 42 Grafiken verwendet. Erlaubt sind maximal 8 Grafiken. Bitte klicken Sie auf 'Zurück' und entfernen Sie einige davon. Zu den Grafiken zählen Smileys, das vB Code [img] Tag und das HTML <img> Tag. Die Benutzung dieser drei Grafikarten kann vom Administrator eingeschränkt werden. Kann ich dir die log über ICQ schicken? Mein Rechner ist auch net versäucht, versprochen ![]() |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe__________________ |
![]() | #3 |
| ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe Doch so schlimm ?! :-P
__________________http://www.file-upload.net/download-694480/ComboFix-log.txt.html http://www.file-upload.net/download-694483/hijackthis1.txt.html |
![]() | #4 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe Deaktivere den Tea Timer 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Quotebox in das Notepad Fenster ein. Code:
ATTFilter File:: C:\Windows\system\smvss.exe C:\Windows\System32\tmp4E13.tmp C:\Windows\System32\tmp4E02.tmp Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "devenv"=- 3. Speichere im Notepad als CFScript.txt auf dem Desktop. 4. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. ![]() 5. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Diese Logs sollten eigenlich hier passen, ansonsten File Upload. |
![]() | #5 |
| ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe http://www.file-upload.net/download-694495/ComboFix-Log.txt.html Echt Respekt, dass du da noch den Überblick behälst ![]() |
![]() | #6 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe Das Log sieht sauber aus, zur Sicherheit hätte ich gern noch ein GMER Log. GMER - Rootkit Detection * Lade GMER von hier * entpacke es auf den Dektop * Dopperlklicke die gmer.exe * Der Reiter Rootkit oben ist schon angewählt * Entferne die Häckchen rechts bei -System, -Section, -IAT/EAT, -Devices, -Module, -Processes, -Threads, -Libraries ![]() * Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern * nach Beendigung des Scan, drücke "Copy" * nun kannst Du das Ergebnis hier posten * Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden. |
![]() | #7 |
| ![]() Generic9.BEDR bzw *.ULK bitte um Hilfe Irgendwie hat er mir net gesagt, dass alles okay ist aber auch nicht das Gegenteil....naja kannst ja mal gucken..... EDIT: Hatte da wohl was falsch verstanden ;-) langen,nervigen Arbeitstag gehabt ...sry... Hier die Log GMER 1.0.14.14116 - http://www.gmer.net Rootkit scan 2008-02-28 02:06:39 Windows 6.0.6000 ---- Registry - GMER 1.0.14 ---- Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools\ Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x89 0x53 0x1D 0xBF ... Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xD4 0x60 0xB5 0x96 ... Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xD4 0x02 0xDD 0x21 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC3 0x20 0x10 0x03 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x01 0x48 0x21 0xB1 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xD1 0x29 0x20 0x41 ... Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC3 0x20 0x10 0x03 ... Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x01 0x48 0x21 0xB1 ... Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xD1 0x29 0x20 0x41 ... Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders@C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts\Need for Speed\x2122 ProStreet\ Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG10.00.00.01WORKSTATION F02C18D0F3A0192701FCEA3D685EB83CF83E3B51D765A19120B018F057AE3EEB35EF0AEC4A9662957382EDDD492BDAC757F0AB13D68FC1A2C0ED321461F0A62FD819C92B19070A79D7BEB4 091427A4B60A3C1EEA44E57E7BAC625EE4394857FEA0770524B78D63785F3ABFD51CF6CDFDCC030AFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E 127BECC74CFEBC9E127BECC74CA6A0AC4980AC7933BA7FD869164D6794A6171C11EC38DE3D9DB7CE019D40AA5C566CF5CABB89A8C685838AAC38C336F7A82BB155E80F1A600ACBED9854E3 C78378C79C4162A15510A962CC1C48D49881A4749C537B5A4FAC4670310F3746DB094934347717230FD469316AF3B9FE01840F60D44C7845FD028E05600CB06E80BD79C1AC399478B792F6 FDDDE318B9ABEFB999FA7760F35AE1F6F0E6E8D0CD7F59FB34DB289E7F555448888471F5EDF4C83A7B995F347FBCE656CE9554AA48CCAA8A037B37770A13BE14C421746A7D62A36C1A195E 7C729FBBC76C225256B8FA139FD928ACE85D3C065ADB5A1A8C3A982EED394B2AC1CDA3A0AA4DA338EF6B4507FD19E326BE34C3F65A2BBA637C6A64A520D3E14614048CEB21A6163216A085 90A6D29313C9BDC06D1942B025594AB25F2A16F50D867F438393E3DABD6C8EBFCB634E8237609A6BDC61660E88CB099841F56281ABAE1BD1E42C2436AE1 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[ Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@CacheSizeInMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@CacheStatus 2 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@USBVersion 131072 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@ReadSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@WriteSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@PhysicalDeviceSizeMB 286181 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@RecommendedCacheSizeMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@HasSlowRegions 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@DoRetestDevice 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@DeviceStatus 1 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\ˆO[@LastTestedTime 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheSizeInMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheStatus 2 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@USBVersion 131072 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@ReadSpeedKBs 653 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@WriteSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@PhysicalDeviceSizeMB 381551 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@RecommendedCacheSizeMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@HasSlowRegions 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DoRetestDevice 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DeviceStatus 4 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@LastTestedTime 0x6A 0x0E 0x74 0xB9 ... Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheSizeInMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheStatus 2 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@USBVersion 131072 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@ReadSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@WriteSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@PhysicalDeviceSizeMB 381551 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@RecommendedCacheSizeMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@HasSlowRegions 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DoRetestDevice 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DeviceStatus 1 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@LastTestedTime 0x00 0x00 0x00 0x00 ... Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheSizeInMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@CacheStatus 2 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@USBVersion 131072 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@ReadSpeedKBs 922 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@WriteSpeedKBs 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@PhysicalDeviceSizeMB 381551 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@RecommendedCacheSizeMB 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@HasSlowRegions 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DoRetestDevice 0 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@DeviceStatus 4 Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EMDMgmt\wí@LastTestedTime 0xAA 0x42 0x7B 0x98 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\._J_5__;___«4,_nžO______,_Ä___ÁhU____!¦F_œ_____Ú@_Ú____X_@â{X_å5_n3_4__F__FIU=Â__FLh_ _UN_M__X-!7q#¥___FCF_€=@__`f___w______s_hk!_ Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\._J_5__;___«4,_nžO______,_Ä___ÁhU____!¦F_œ_____Ú@_Ú____X_@â{X_å5_n3_4__F__FIU=Â__FLh_ _UN_M__X-!7q#¥___FCF_€=@__`f___w______s_hk!_\OpenWithList Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Ìžb___b)xm___ Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Ìžb___b)xm___\OpenWithList Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Ùœ___re__n[_r___[___©_ª_{‚____N_, Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Ùœ___re__n[_r___[___©_ª_{‚____N_,\OpenWithList ---- EOF - GMER 1.0.14 ---- |
![]() |
Themen zu Generic9.BEDR bzw *.ULK bitte um Hilfe |
ad-aware, alert, avg, bho, bitte um hilfe, browser, defender, drivers, e-mail, firefox, gservice, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mozilla, mozilla firefox, object, rundll, s-1-5-18, security, senden, server, shockwave, software, solution, system, temp ordner, trojaner, unterschiedlich, vista, windows, windows defender, windows sidebar |