Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: brastk kann nicht entfernt werden.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.11.2008, 16:55   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brastk kann nicht entfernt werden. - Cool

brastk kann nicht entfernt werden.



Da sind noch viele Dateien die weg müssen:

Anleitung Avenger (by swandog46)

Lade dir das Tool Avenger und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
drivers to delete:
TDSSSERV
TDSSSERV.SYS

files to delete:
C:\WINDOWS\system32\mbr.exe
C:\WINDOWS\yfoju._sy
C:\WINDOWS\system32\nygoqeh._sy
C:\WINDOWS\osuli.reg
C:\WINDOWS\zuwel.vbs
C:\WINDOWS\system32\wiwaq._sy
C:\WINDOWS\fedecuxa.dll
C:\WINDOWS\teqam.db
C:\WINDOWS\vofaboxi.vbs
C:\WINDOWS\qavygu.inf
C:\WINDOWS\ninux.dat
C:\WINDOWS\xipipineti.inf
C:\WINDOWS\xapubavoqo.reg
C:\Dokumente und Einstellungen\Manolo\Anwendungsdaten\kevuqulo.scr
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yfywetu.inf
C:\WINDOWS\Temp\WFV1.tmp
C:\WINDOWS\teqam.db
C:\WINDOWS\qavygu.inf
C:\WINDOWS\xipipineti.inf
C:\WINDOWS\xapubavoqo.reg
C:\WINDOWS\osuli.reg
C:\WINDOWS\ninux.dat
C:\WINDOWS\fedecuxa.dll
C:\WINDOWS\yfoju._sy
C:\WINDOWS\vofaboxi.vbs
C:\WINDOWS\zuwel.vbs
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.11.2008, 18:10   #47
r.h
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Bin dabei...... hab den PC nicht mehr berührt... er war beim abmelden.. und ist dann einfach eingefrohren.... jetzt sehe ich noch ein schwarzes Feldchen in der Grösse des "Windows wird jetzt heruntergefahren"-Fenster.

Soll ich warten ob er wirklich noch neustartet..... oder soll ich ihn ausschalten und neustarten? Warte jetzt schon sicher 60 Minuten und es ist kein alter PC
__________________


Geändert von r.h (02.11.2008 um 18:51 Uhr)

Alt 02.11.2008, 19:01   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Also nach 60 Minuten kann man nun wirklich von einem Absturz ausgehen.... Resette einfach.
__________________
__________________

Alt 02.11.2008, 19:15   #49
r.h
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Logfile vom Avenger:
Zitat:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSSERV" not found!
Deletion of driver "TDSSSERV" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\TDSSSERV.SYS" not found!
Deletion of driver "TDSSSERV.SYS" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\WINDOWS\system32\mbr.exe" deleted successfully.
File "C:\WINDOWS\yfoju._sy" deleted successfully.
File "C:\WINDOWS\system32\nygoqeh._sy" deleted successfully.
File "C:\WINDOWS\osuli.reg" deleted successfully.
File "C:\WINDOWS\zuwel.vbs" deleted successfully.
File "C:\WINDOWS\system32\wiwaq._sy" deleted successfully.
File "C:\WINDOWS\fedecuxa.dll" deleted successfully.
File "C:\WINDOWS\teqam.db" deleted successfully.
File "C:\WINDOWS\vofaboxi.vbs" deleted successfully.
File "C:\WINDOWS\qavygu.inf" deleted successfully.
File "C:\WINDOWS\ninux.dat" deleted successfully.
File "C:\WINDOWS\xipipineti.inf" deleted successfully.
File "C:\WINDOWS\xapubavoqo.reg" deleted successfully.
File "C:\Dokumente und Einstellungen\Manolo\Anwendungsdaten\kevuqulo.scr" deleted successfully.
File "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\yfywetu.inf" deleted successfully.

Error: file "C:\WINDOWS\Temp\WFV1.tmp" not found!
Deletion of file "C:\WINDOWS\Temp\WFV1.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\teqam.db" not found!
Deletion of file "C:\WINDOWS\teqam.db" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\qavygu.inf" not found!
Deletion of file "C:\WINDOWS\qavygu.inf" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\xipipineti.inf" not found!
Deletion of file "C:\WINDOWS\xipipineti.inf" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\xapubavoqo.reg" not found!
Deletion of file "C:\WINDOWS\xapubavoqo.reg" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\osuli.reg" not found!
Deletion of file "C:\WINDOWS\osuli.reg" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\ninux.dat" not found!
Deletion of file "C:\WINDOWS\ninux.dat" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\fedecuxa.dll" not found!
Deletion of file "C:\WINDOWS\fedecuxa.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\yfoju._sy" not found!
Deletion of file "C:\WINDOWS\yfoju._sy" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\vofaboxi.vbs" not found!
Deletion of file "C:\WINDOWS\vofaboxi.vbs" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\zuwel.vbs" not found!
Deletion of file "C:\WINDOWS\zuwel.vbs" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Alt 02.11.2008, 20:47   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Ok, schön. Mach mal zur Überprüfung ein Logfile mit RSIT:

Lade Random's System Information Tool (RSIT) herunter und speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread, wieder mit Codetags umschlossen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.11.2008, 21:02   #51
r.h
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Der erste: http://www.file-upload.net/download-.../info.txt.html

Der zweite: http://www.file-upload.net/download-...9/log.txt.html

Ist das gut so?

Alt 02.11.2008, 21:19   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Du solltest da mal etwas das System aufräumen.
Deinstallieren solltest Du

- Ask- und Yahoo-Toolbar (die braucht man wirklich nicht)
- alle Java-Versionen, spiel danach die aktuelle Version Java SE Runtime Environment (JRE) 6 Update 10 ein
- Netscape 7.1 (uralt!! )

Und andere Software die Du nicht wirklich brauchst.
Der Rechner ist doch keine Müllkippe wo alles einmal raufkommt und nie wieder runter wenn man es nicht mehr braucht. Oder brauchst Du wirklich soo viele Programme?

Ansonsten scheint das System nun sauber zu sein. Restrisiko bleibt nach einer Bereinigung immer.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.11.2008, 21:22   #53
r.h
 
brastk kann nicht entfernt werden. - Standard

brastk kann nicht entfernt werden.



Danke viel Mal, werde ich morgen gleich alles deinstallieren.. hauptsache mein PC hat überlebt =).. danke viel Mal nochmals =)

Alt 02.11.2008, 21:24   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brastk kann nicht entfernt werden. - Ausrufezeichen

brastk kann nicht entfernt werden.



Vergiss nicht die Updates (SP3, IE7 etc.) zu installieren!!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu brastk kann nicht entfernt werden.
adobe, ask toolbar, bho, bonjour, desktop, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kann nicht entfernt werden, lenovo, mc afee, monitor, mozilla, nicht möglich, photoshop, pop-up-blocker, prozesse, registry, rundll, scan, security, senden, software, solution, thinkvantage registry monitor service, trojanisches pferd, urlsearchhook, windows, windows xp



Ähnliche Themen: brastk kann nicht entfernt werden.


  1. db22.exe kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (9)
  2. Nationzoom kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (1)
  3. BKA Trojaner 1.16 kann nicht entfernt werden
    Log-Analyse und Auswertung - 11.04.2013 (9)
  4. fb downloader kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (18)
  5. BKA Trojaner kann NICHT entfernt werden?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (8)
  6. Virtumonde.prx kann nicht entfernt werden
    Log-Analyse und Auswertung - 09.08.2011 (23)
  7. iexplore.exe kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 18.01.2011 (22)
  8. SpyHunter 4 kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (1)
  9. Swizzor kann nicht entfernt werden!
    Log-Analyse und Auswertung - 11.11.2010 (10)
  10. Trojaner TR/Dropper.Gen kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 31.12.2009 (1)
  11. Trojaner kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 26.02.2009 (2)
  12. TR/Vundo.Gen kann nicht entfernt werden!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (0)
  13. BDS/Agemt.vxa.1 kann nicht entfernt werden!
    Mülltonne - 24.12.2008 (0)
  14. Hacktool, kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 01.08.2008 (13)
  15. sober-x5 kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 10.12.2005 (1)
  16. W32.ICRBot kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 10.09.2005 (2)
  17. istsvc.exe kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (10)

Zum Thema brastk kann nicht entfernt werden. - Da sind noch viele Dateien die weg müssen: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop: Doppelklick auf das Avenger-Symbol Kopiere nun folgenden - brastk kann nicht entfernt werden....
Archiv
Du betrachtest: brastk kann nicht entfernt werden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.