Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2009, 00:28   #1
Drakath
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



Der Rest kommt irgend wann nach her.

Zitat:
ComboFix.exe/data002\32788R22FWJFW\c.bat;C:\Dokumente und Einstellungen\Kai\Desktop\ComboFix.exe/data002;Wahrscheinlich BATCH.Virus;;
ComboFix.exe/data002\32788R22FWJFW\psexec.cfexe;C:\Dokumente und Einstellungen\Kai\Desktop\ComboFix.exe/data002;Program.PsExec.171;;
data002;C:\Dokumente und Einstellungen\Kai\Desktop;Archiv enthält infizierte Objekte;;
ComboFix.exe;C:\Dokumente und Einstellungen\Kai\Desktop;Container enthält infizierte Objekte;Verschoben.;
A0005408.reg;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP15;Trojan.StartPage.1505;Gelöscht.;
A0008262.reg;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP22;Trojan.StartPage.1505;Gelöscht.;
A0008374.reg;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP22;Wahrscheinlich SCRIPT.Virus;;
A0008919.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP27;Wahrscheinlich BATCH.Virus;;
A0013332.msi/stream028\livesrv.exe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP31\A0013332.msi/stream028;Wahrscheinlich DLOADER.Trojan;;
stream028;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP31;Archiv enthält infizierte Objekte;;
A0013332.msi;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP31;Archiv enthält infizierte Objekte;Verschoben.;
A0014363.dll;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP31;Win32.HLLW.Autoruner.5555;Gelöscht.;
A0014451.rbf;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Wahrscheinlich DLOADER.Trojan;;
A0014810.rbf/stream028\livesrv.exe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32\A0014810.rbf/stream028;Wahrscheinlich DLOADER.Trojan;;
stream028;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Archiv enthält infizierte Objekte;;
A0014810.rbf;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Archiv enthält infizierte Objekte;Verschoben.;
A0014844.exe/data002\32788R22FWJFW\c.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32\A0014844.exe/data002;Wahrscheinlich BATCH.Virus;;
A0014844.exe/data002\32788R22FWJFW\psexec.cfexe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32\A0014844.exe/data002;Program.PsExec.171;;
data002;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Archiv enthält infizierte Objekte;;
A0014844.exe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Container enthält infizierte Objekte;Verschoben.;
A0014852.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP32;Wahrscheinlich BATCH.Virus;;
A0014976.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP33;Wahrscheinlich BATCH.Virus;;
A0017052.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP40;Wahrscheinlich BATCH.Virus;;
A0017130.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP41;Wahrscheinlich BATCH.Virus;;
A0017145.EXE;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP41;Program.PsExec.170;;
A0017220.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42;Wahrscheinlich BATCH.Virus;;
A0017234.EXE;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42;Program.PsExec.170;;
A0017286.exe/data002\32788R22FWJFW\c.bat;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42\A0017286.exe/data002;Wahrscheinlich BATCH.Virus;;
A0017286.exe/data002\32788R22FWJFW\psexec.cfexe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42\A0017286.exe/data002;Program.PsExec.171;;
data002;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42;Archiv enthält infizierte Objekte;;
A0017286.exe;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP42;Container enthält infizierte Objekte;Verschoben.;

Alt 22.02.2009, 10:01   #2
john.doe
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



1.) Start => Ausführen => combofix /u => OK
2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

ciao, andreas
__________________


Alt 22.02.2009, 15:12   #3
Drakath
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



Hier noch der ActiveScan Log, die anderen beiden haben nichts gefunden. Warum steht da eigentlich drin, das ich BitDefender habe ob wohl das schon längst nicht mehr auf meinem Rechner ist?

Zitat:
;***************************************************************************************************************************************************** ******************************
ANALYSIS: 2009-02-22 15:10:05
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 0
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
BitDefender Antivirus 12.0 No Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Kai\Cookies\kai@atwola[1].txt
00593436 W32/Autorun.AQG.worm Virus/Worm No 1 No No C:\Dokumente und Einstellungen\Kai\DoctorWeb\Quarantine\A0017286.exe[32788R22FWJFW\List.bat]
00593436 W32/Autorun.AQG.worm Virus/Worm No 1 No No C:\Dokumente und Einstellungen\Kai\DoctorWeb\Quarantine\ComboFix.exe[32788R22FWJFW\List.bat]
00593436 W32/Autorun.AQG.worm Virus/Worm No 1 No No C:\Dokumente und Einstellungen\Kai\DoctorWeb\Quarantine\A0014844.exe[32788R22FWJFW\List.bat]
03899172 Generic Malware Virus/Trojan No 0 Yes No C:\Dokumente und Einstellungen\Kai\Desktop\gmer\mbr.exe
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================
__________________

Alt 22.02.2009, 15:18   #4
john.doe
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



Deinstalliere GMER und Doctor Web. Sollte Doctor Web schon deinstalliert sein, dann lösche den Ordner:
Code:
ATTFilter
C:\Dokumente und Einstellungen\Kai\DoctorWeb
         
ciao, andreas

Alt 22.02.2009, 15:33   #5
Drakath
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



Ok habe ich gemacht.


Alt 22.02.2009, 15:34   #6
john.doe
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen




Alt 22.02.2009, 15:36   #7
Drakath
 
Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Standard

Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen



Was kann ich den jetzt noch am Laptop machen da läuft ComboFix ja nicht.

Antwort

Themen zu Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen
80-100, adobe, alert, avg, bho, canon, defender, einstellungen, excel, explorer, handel, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, microsoft, nicht gefunden, nicht öffnen, pdf, plug-in, pop-up-blocker, preferences, problem, programme, registry, senden, server, software, suche, windows, windows xp, wmp, yahoo, ändern




Ähnliche Themen: Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen


  1. JPG lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2015 (10)
  2. Avira Antivir lässt sich nicht mehr installieren/ Programme lassen sich nicht öffnen
    Antiviren-, Firewall- und andere Schutzprogramme - 23.03.2015 (10)
  3. Windows 7 LAN Einstellungen lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 27.08.2014 (2)
  4. Webseiten lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2014 (7)
  5. Programme lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (29)
  6. pps-Dateien lassen sich nicht mehr öffnen
    Alles rund um Windows - 23.01.2013 (5)
  7. exe Dateien lassen sich nicht mehr öffnen
    Log-Analyse und Auswertung - 20.01.2012 (0)
  8. Programme lassen sich nicht mehr öffnen -> löschen sich bei Öffnungsversuch
    Plagegeister aller Art und deren Bekämpfung - 01.12.2011 (29)
  9. Ordner auf Externer WD HDMI Festplatte lassen sich nicht mehr öffnen, PC hängt sich auf
    Netzwerk und Hardware - 17.11.2011 (14)
  10. Programme lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (6)
  11. Fenster verkleinern/verstecken sich, lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (2)
  12. Problem mit adobe reader/ pdf´s lassen sich nciht öffnen !
    Alles rund um Windows - 02.11.2010 (6)
  13. Prgoramme lassen sich nicht mehr öffnen
    Log-Analyse und Auswertung - 15.03.2010 (1)
  14. virus: security center + bestimmte webseiten lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 01.11.2009 (2)
  15. ie und firefox lassen sich nicht mehr öffnen
    Log-Analyse und Auswertung - 05.09.2009 (1)
  16. Manche Webseiten lassen sich nicht öffnen! Spyware oder Virus schuld?!
    Log-Analyse und Auswertung - 30.04.2007 (4)
  17. programme lassen sich nicht mehr öffnen
    Log-Analyse und Auswertung - 08.06.2006 (3)

Zum Thema Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen - Der Rest kommt irgend wann nach her. Zitat: ComboFix.exe/data002\32788R22FWJFW\c.bat;C:\Dokumente und Einstellungen\Kai\Desktop\ComboFix.exe/data002;Wahrscheinlich BATCH.Virus;; ComboFix.exe/data002\32788R22FWJFW\psexec.cfexe;C:\Dokumente und Einstellungen\Kai\Desktop\ComboFix.exe/data002;Program.PsExec.171;; data002;C:\Dokumente und Einstellungen\Kai\Desktop;Archiv enthält infizierte Objekte;; ComboFix.exe;C:\Dokumente und Einstellungen\Kai\Desktop;Container enthält infizierte Objekte;Verschoben.; A0005408.reg;C:\System Volume Information\_restore{BB09880E-7EF2-4C42-A9C4-600B1C4E186E}\RP15;Trojan.StartPage.1505;Gelöscht.; - Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen...
Archiv
Du betrachtest: Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.