Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.09.2008, 13:50   #8
psrr
 
Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr... - Standard

Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr...



combofix-log:
Code:
ATTFilter
ComboFix 08-09-15.02 - XXX 2008-09-16 14:35:41.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1031.18.250 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\XXX\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((   Dateien erstellt von 2008-08-16 bis 2008-09-16  ))))))))))))))))))))))))))))))
.

2008-09-16 14:26 . 2008-09-16 14:26	<DIR>	d--------	C:\Programme\CCleaner
2008-09-16 01:22 . 2008-09-16 01:22	<DIR>	d--------	C:\Programme\Malwarebytes' Anti-Malware
2008-09-16 01:22 . 2008-09-16 01:22	<DIR>	d--------	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Malwarebytes
2008-09-16 01:22 . 2008-09-16 01:22	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-09-16 01:22 . 2008-09-10 00:04	38,528	--a------	C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-16 01:22 . 2008-09-10 00:03	17,200	--a------	C:\WINDOWS\system32\drivers\mbam.sys
2008-09-15 18:49 . 2008-09-15 18:49	<DIR>	d--------	C:\Programme\Trend Micro
2008-09-15 17:46 . 2008-09-16 02:04	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gtkhizut
2008-09-15 17:46 . 2008-09-15 17:46	86,016	--a------	C:\WINDOWS\system32\dqzexwdi.exe
2008-09-09 22:55 . 2008-07-26 17:30	<DIR>	d--h-----	C:\Dokumente und Einstellungen\postgres\Vorlagen
2008-09-09 22:55 . 2008-07-26 18:07	<DIR>	dr-------	C:\Dokumente und Einstellungen\postgres\Startmenü
2008-09-09 22:55 . 2008-07-26 18:07	<DIR>	d--h-----	C:\Dokumente und Einstellungen\postgres\Netzwerkumgebung
2008-09-09 22:55 . 2008-09-16 14:37	<DIR>	d--h-----	C:\Dokumente und Einstellungen\postgres\Lokale Einstellungen
2008-09-09 22:55 . 2008-07-26 18:07	<DIR>	d--------	C:\Dokumente und Einstellungen\postgres\Favoriten
2008-09-09 22:55 . 2008-07-26 18:07	<DIR>	d--h-----	C:\Dokumente und Einstellungen\postgres\Druckumgebung
2008-09-09 22:55 . 2008-07-26 18:07	<DIR>	dr-h-----	C:\Dokumente und Einstellungen\postgres\Anwendungsdaten
2008-09-09 22:55 . 2008-09-09 22:55	<DIR>	d--------	C:\Dokumente und Einstellungen\postgres
2008-09-09 22:50 . 2008-09-09 22:50	<DIR>	d--------	C:\Programme\PostgreSQL
2008-09-09 22:44 . 2008-09-09 22:56	<DIR>	d--------	C:\Programme\PokerTracker 3
2008-09-09 11:39 . 2008-09-09 11:39	<DIR>	d--------	C:\Programme\WinSCP
2008-09-08 18:38 . 2008-09-08 18:38	<DIR>	d--------	C:\Dokumente und Einstellungen\XXX\workspace
2008-09-07 20:57 . 2008-09-07 20:57	<DIR>	d--------	C:\WINDOWS\Sun
2008-09-05 17:17 . 2008-09-11 18:40	<DIR>	d--------	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\gtk-2.0
2008-09-04 00:46 . 2008-09-04 00:46	<DIR>	d--------	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\ACD Systems
2008-09-04 00:44 . 2008-09-04 00:44	<DIR>	d--------	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ACD Systems
2008-09-04 00:41 . 2008-09-04 00:49	<DIR>	d--------	C:\Programme\ACD Systems
2008-09-04 00:26 . 2008-09-04 00:26	<DIR>	d--------	C:\Programme\Google
2008-09-02 22:33 . 2008-04-14 04:22	221,184	--a------	C:\WINDOWS\system32\wmpns.dll
2008-08-26 19:18 . 2008-08-26 19:18	<DIR>	d--------	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Subversion
2008-08-26 19:10 . 2008-08-26 19:14	<DIR>	d--------	C:\xampp
2008-08-26 18:11 . 2008-09-08 17:58	<DIR>	d--------	C:\workspace
2008-08-26 18:08 . 2008-08-26 18:08	<DIR>	d--------	C:\Programme\Sun
2008-08-26 18:08 . 2008-06-10 02:32	73,728	--a------	C:\WINDOWS\system32\javacpl.cpl
2008-08-26 18:03 . 2008-08-26 18:08	<DIR>	d--------	C:\Programme\Java
2008-08-26 18:03 . 2008-08-26 18:03	<DIR>	d--------	C:\Programme\Gemeinsame Dateien\Java
2008-08-25 21:06 . 2008-08-25 21:06	<DIR>	d--------	C:\WINDOWS\system32\de-de
2008-08-25 21:06 . 2008-08-25 21:06	<DIR>	d--------	C:\WINDOWS\system32\de
2008-08-25 21:06 . 2008-08-25 21:06	<DIR>	d--------	C:\WINDOWS\system32\bits
2008-08-25 21:06 . 2008-08-25 21:06	<DIR>	d--------	C:\WINDOWS\l2schemas
2008-08-25 21:03 . 2002-02-11 22:00	97,280	--a------	C:\WINDOWS\system32\CNMLM3q.DLL
2008-08-25 21:03 . 2002-02-11 22:00	5,632	--a------	C:\WINDOWS\system32\CNMVS3q.DLL
2008-08-25 21:02 . 2008-08-25 21:02	<DIR>	d--h-----	C:\BJPrinter
2008-08-25 21:02 . 1998-10-21 18:43	328,704	--a------	C:\WINDOWS\IsUn0407.exe
2008-08-25 21:02 . 2002-01-17 11:48	36,864	--a------	C:\WINDOWS\system32\CNMCP3Q.EXE
2008-08-25 21:01 . 2008-08-25 21:06	<DIR>	d--------	C:\WINDOWS\ServicePackFiles
2008-08-25 20:29 . 2004-08-03 22:41	1,041,536	---------	C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-08-25 20:28 . 2004-08-04 00:38	701,952	---------	C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-08-25 20:12 . 2008-09-16 12:15	<DIR>	d--------	C:\Programme\eclipse
2008-08-25 20:10 . 2008-08-25 20:10	<DIR>	d---s----	C:\Dokumente und Einstellungen\XXX\UserData
2008-08-25 19:50 . 2008-08-25 19:50	2,422	--a------	C:\WINDOWS\system32\wpa.bak

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-16 10:00	---------	d-----w	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\.purple
2008-09-16 09:37	---------	d-----w	C:\Programme\Mozilla Thunderbird
2008-09-10 21:25	---------	d-----w	C:\Programme\Full Tilt Poker
2008-09-09 18:38	---------	d-----w	C:\Programme\PokerRoom.com
2008-08-17 18:42	---------	d-----w	C:\Programme\bwin
2008-07-29 20:14	---------	d-----w	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Thunderbird
2008-07-29 20:14	---------	d-----w	C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Talkback
2008-07-29 17:28	---------	d--h--w	C:\Programme\InstallShield Installation Information
2008-07-29 16:16	---------	d-----w	C:\Programme\Gemeinsame Dateien\Adobe
2008-07-28 17:31	---------	d-----w	C:\Programme\Pidgin
2008-07-28 17:31	---------	d-----w	C:\Programme\Aspell
2008-07-28 17:29	---------	d-----w	C:\Programme\Gemeinsame Dateien\GTK
2008-07-28 17:16	---------	d-----w	C:\Programme\Realtek
2008-07-28 17:16	---------	d-----w	C:\Programme\Gemeinsame Dateien\InstallShield
2008-07-28 12:53	---------	d-----w	C:\Programme\Avira
2008-07-28 12:53	---------	d-----w	C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-07-28 12:27	---------	d-----w	C:\Programme\DIFX
2008-07-28 12:26	684,032	----a-w	C:\WINDOWS\system32\NETw4c32.dll
2008-07-28 12:26	2,772,992	----a-w	C:\WINDOWS\system32\NETw4r32.dll
2008-07-28 12:26	2,530,176	----a-w	C:\WINDOWS\system32\drivers\NETw4x32.sys
2008-07-28 12:04	---------	d-----w	C:\Programme\PC Wizard 2008
2008-07-26 15:35	---------	d-----w	C:\Programme\microsoft frontpage
2008-07-26 15:33	---------	d-----w	C:\Programme\Online-Dienste
2008-07-26 15:32	---------	d-----w	C:\Programme\Gemeinsame Dateien\Dienste
2008-07-18 20:10	94,920	----a-w	C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10	53,448	----a-w	C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10	45,768	----a-w	C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10	36,552	----a-w	C:\WINDOWS\system32\wups.dll
2008-07-18 20:09	563,912	----a-w	C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09	325,832	----a-w	C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09	205,000	----a-w	C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09	1,811,656	----a-w	C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:26	253,952	----a-w	C:\WINDOWS\system32\es.dll
2008-06-24 16:42	74,240	----a-w	C:\WINDOWS\system32\mscms.dll
2008-06-23 15:10	671,744	----a-w	C:\WINDOWS\system32\wininet.dll
2008-06-20 17:46	247,296	----a-w	C:\WINDOWS\system32\mswsock.dll
.

((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"Google Update"="C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2008-09-02 133104]
"smartadmapl"="C:\WINDOWS\system32\dqzexwdi.exe" [2008-09-15 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2008-02-15 131072]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"RTHDCPL"="RTHDCPL.EXE" [2006-02-27 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\xampp\\apache\\bin\\apache.exe"=
"C:\\Programme\\Pidgin\\pidgin.exe"=
"C:\\Programme\\eclipse\\eclipse.exe"=
"C:\\Programme\\WinSCP\\WinSCP.exe"=

R2 Apache2.2;Apache2.2;C:\xampp\apache\bin\apache.exe [2008-06-14 17408]
R2 pgsql-8.3;PostgreSQL Database Server 8.3;C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe runservice -w -N pgsql-8.3 -D C:\Programme\PostgreSQL\8.3\data\ [ ]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\umenu.exe

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\8hk5kdfm.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/
FF -: plugin - C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.131.11\npGoogleOneClick5.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-16 14:37:24
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-09-16 14:38:10
ComboFix-quarantined-files.txt  2008-09-16 12:38:07

Pre-Run: 9 Verzeichnis(se), 29,186,105,344 Bytes frei
Post-Run: 12 Verzeichnis(se), 29,324,775,424 Bytes frei

154	--- E O F ---	2008-09-10 11:46:25
         

 

Themen zu Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr...
abgesicherten modus, adobe, antivir, antivirus, auf einmal, avira, bho, booten, bootvorgang, dateien, einstellungen, explorer, festplatte, firefox, google, google update, helfen, heulen, hijack, hkus\s-1-5-18, html, internet, internet explorer, mozilla, neustart, pc gefährdet, programme, security, server, software, virus, virus gefunden, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr...


  1. win7 64bit: SecurityUtility von Avast gefunden - Firefox startet teilweise nicht mehr
    Log-Analyse und Auswertung - 16.11.2015 (11)
  2. Laptop startet 5 Min.+, Audio startet nicht automatisch, ESET kann nicht alles in Quarantäne schieben, AdwareBytes findet Bedrohungen
    Log-Analyse und Auswertung - 05.07.2015 (12)
  3. Nach Neustart startet Virenscanner AVIRA und weitere Dienste nicht mehr
    Log-Analyse und Auswertung - 09.05.2015 (9)
  4. Norton 360 "System Infected: Trojan.Ransomlock.G" blockiert - Virus in Quarantäne - Onlinebanking sFirm nicht mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (15)
  5. Vista: Nach BKA Virus startet der Sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 08.01.2015 (11)
  6. Windows startet nicht mehr, Bluescreen, Virus?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2015 (9)
  7. Windows 7 PC startet nicht mehr richtig verdacht auf einen Virus was tun?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2014 (5)
  8. gvu-virus,windows7 startet nicht mehr im abgesicherten modus
    Log-Analyse und Auswertung - 12.01.2013 (2)
  9. Windows startet nicht mehr, win 7, bundespolizei virus
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (17)
  10. Nach Neustart startet Windows nicht mehr
    Alles rund um Windows - 23.04.2012 (10)
  11. Bka Virus, XP startet nicht mehr abgesichert, Scan inside
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (1)
  12. Computer startet nicht mehr, dwlgina3.dll wurde nicht gefunden
    Log-Analyse und Auswertung - 23.02.2012 (29)
  13. Html/Infected.Webpage.Gen2 [virus] gefunden. Quarantäne leer. FW wurde vom Virus aus/eingeschaltet
    Log-Analyse und Auswertung - 19.12.2011 (52)
  14. Welcher Virus? Anti-Virus startet nicht mehr, MalWare Go
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (1)
  15. Notebook startet nicht mehr - Weiß/Grauer Bildschirm - VIRUS?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (11)
  16. Antimalware Doctor Virus - Laptop startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (3)
  17. HILFE ! XP SP3 startet nicht mehr - Virus/Trojaner ?
    Alles rund um Windows - 12.10.2009 (13)

Zum Thema Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr... - combofix-log: Code: Alles auswählen Aufklappen ATTFilter ComboFix 08-09-15.02 - XXX 2008-09-16 14:35:41.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.250 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\XXX\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde - Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr......
Archiv
Du betrachtest: Virus gefunden -> Quarantäne -> Neustart -> startet nicht mehr... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.