Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2009, 04:13   #46
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



OK den rootkit haben wir eliminiert, soweit so gut.
da die Viren jetzt ohne Tarnung dastehen musst du noch mal einen MalwareBytes Scan im Quick modus durchführen. Lasse alle Funde löschen
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 04:15   #47
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



okay... mach ich gleich...
__________________


Alt 06.04.2009, 04:21   #48
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



hier das LOG dazu:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.35
Datenbank Version: 1943
Windows 5.1.2600 Service Pack 3

06.04.2009 05:20:58
mbam-log-2009-04-06 (05-20-58).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 79594
Laufzeit: 4 minute(s), 34 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Edit:
Meldung (Recycle...) leider immer noch vorhanden.
__________________

Alt 06.04.2009, 04:28   #49
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Habe ich erwartet. Wir werden jetzt erst mal noch einen Blacklight Scan machen, um auszuschließen das noch was übrig geblieben ist.

Blacklight findest du hier:

Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
* Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen.
* Klick "I accept the agreement", "next", "Scan".
* Wenn der Scan fertig ist beende Blacklight mit "Close".
* Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

Poste es dann hier
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 04:34   #50
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



ok ,ich warte

__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 04:35   #51
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Zitat:
Zitat von Redwulf Beitrag anzeigen
ok ,ich warte

läuft schon!

Alt 06.04.2009, 04:41   #52
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



edit: fehler beim kopieren...
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 04:42   #53
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Das Ergebnis:

Code:
ATTFilter
04/06/09 05:33:29 [Info]: BlackLight Engine 2.2.1092 initialized
04/06/09 05:33:29 [Info]: OS: 5.1 build 2600 (Service Pack 3)
04/06/09 05:33:29 [Note]: 7019 4
04/06/09 05:33:29 [Note]: 7005 0
04/06/09 05:33:38 [Note]: 7006 0
04/06/09 05:33:38 [Note]: 7011 544
04/06/09 05:33:38 [Note]: 7035 0
04/06/09 05:33:38 [Note]: 7026 0
04/06/09 05:33:38 [Note]: 7026 0
04/06/09 05:33:44 [Note]: FSRAW library version 1.7.1024
04/06/09 05:41:21 [Note]: 7007 0
         

Alt 06.04.2009, 04:45   #54
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Zitat:
Zitat von Redwulf Beitrag anzeigen
edit: fehler beim kopieren...
Wie meinst Du das?

Alt 06.04.2009, 04:55   #55
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Ich brauche dringend ein Hijack this log, welches AV Programm verwendest du?
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 04:55   #56
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



@ Redwulf & Angel

Dickes Lob für Euren Einsatz bis tief in die Nacht. Toll, dass es Euch gibt.


Nach einem Scan mit Spybot wurde noch zwei Trojaner gefunden und entfernt, und jetzt läuft das System wieder einwandfrei.


Ehrenamtlicher Wahnsinn gepaart mit Kompentens!


DANKE!

Alt 06.04.2009, 05:03   #57
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Wir sind aber noch nicht durch.... Ich muss ein Hijack sehen. Du solltest nochmal vorbei schauen und wir checken nochmal alles durch. Anschließend sind dann noch ein paar Hinweise für deinen Sohn fällig....

Danke soweit fürs Feedback.....bis später, aber nicht mehr soviel über PM dann, andere User mit gleichem Problem möchten ggf. unseren Weg nachvollziehen

Ich würd gern noch wissen welche Trojaner Spybot noch gefunden hat...das ist u.U. wichtig...
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 06.04.2009, 05:11   #58
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Edit:
LOG von Spybot:

Code:
ATTFilter
--- Report generated: 2009-04-06 05:43 ---

Win32.Bzub.e: [SBI $D6409090] Programm-Verzeichnis (Registrierungsdatenbank-Wert, fixed)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\load\hky

Win32.TDSS.rtk: [SBI $4888616C]  Installationsprogramm (Datei, fixed)
  E:\autorun.inf
  Properties.size=0
  Properties.md5=D41D8CD98F00B204E9800998ECF8427E


--- Spybot - Search & Destroy version: 1.6.2  (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2009-04-05 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-01-22 Includes\Adware.sbi (*)
2009-03-25 Includes\AdwareC.sbi (*)
2009-01-22 Includes\Cookies.sbi (*)
2009-03-31 Includes\Dialer.sbi (*)
2009-03-25 Includes\DialerC.sbi (*)
2009-01-22 Includes\HeavyDuty.sbi (*)
2009-02-10 Includes\Hijackers.sbi (*)
2009-03-03 Includes\HijackersC.sbi (*)
2009-03-17 Includes\Keyloggers.sbi (*)
2009-03-17 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2009-03-25 Includes\Malware.sbi (*)
2009-03-31 Includes\MalwareC.sbi (*)
2009-03-25 Includes\PUPS.sbi (*)
2009-03-31 Includes\PUPSC.sbi (*)
2009-01-22 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2009-03-23 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2009-01-28 Includes\Spyware.sbi (*)
2009-01-28 Includes\SpywareC.sbi (*)
2009-03-25 Includes\Tracks.uti
2009-03-30 Includes\Trojans.sbi (*)
2009-03-31 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
         

Geändert von smuggle (06.04.2009 um 05:27 Uhr)

Alt 08.04.2009, 12:34   #59
Chris4You
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Hi,

da sind noch Reste aktiv (verzeiht, oh Engel und Wolf (interessante Mischung, by the way, the beauty and the beast, nur wer ist wer)...

RSIT
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.
Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/
speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 09.04.2009, 11:03   #60
Redwulf
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Hi Chris

Danke für den Hinweis, du weisst natürlich nicht, das ich mit dem TO PM´s ausgetauscht habe. Er hat bereits wieder Probleme ( trotz meiner Warnung ) und wird hier in Kürze die erforderlichen Logs posten. Vileicht kannst du ja mal mit drüber schauen....

BTW Ich bin das beast, Angel ist es definitiv nicht
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Antwort

Themen zu Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!
anderes, arbeitsplatz, explorer, festplatte, festplatten, hallo zusammen, highjack, installation, kaspersky, kurze, logfile, malwarebytes, nicht mehr, nichts, platte, problem, programme, software, spybot, starten, verändert, virensoftware, zugriff, öffnen




Ähnliche Themen: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!


  1. Signifikante Häufung nicht aufrufbarer Seiten in letzter Zeit (Chrome) + Internet Explorer lässt sich nicht starten Meldung
    Plagegeister aller Art und deren Bekämpfung - 28.07.2015 (15)
  2. Windows lädt beim starten ewig das Internet/Virensoftware
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (5)
  3. Windows 8 - Google Chrome / Internet Explorer starten nur über "mystartsearch"
    Log-Analyse und Auswertung - 15.10.2014 (19)
  4. Windows 7 64-bit_Internet Explorer und Chrome starten nicht
    Log-Analyse und Auswertung - 25.01.2014 (5)
  5. Firefox sowie Internet Explorer starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (25)
  6. Firefox, Thunderbird, Skype starten nicht - Explorer geht
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (16)
  7. Virensoftware funktioniert nicht mehr ROOTKIT
    Log-Analyse und Auswertung - 18.01.2010 (2)
  8. Festplattenzugriff über Arbeitsplatz war verweigert; C:\WINDOWS\system32\olhrwef.exe
    Log-Analyse und Auswertung - 23.08.2009 (11)
  9. Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (29)
  10. explorer startet nicht automatisch und lässt sich auch nicht starten
    Log-Analyse und Auswertung - 24.10.2008 (1)
  11. explorer.exe und alle anderen starten nicht extremer virusbefall!!!
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (5)
  12. kann pc nicht starten
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  13. Programme starten nicht, kann nicht runterfahren-nach antivir und adware
    Plagegeister aller Art und deren Bekämpfung - 05.05.2007 (31)
  14. Explorer und browser starten nicht mehr
    Log-Analyse und Auswertung - 29.12.2006 (3)
  15. windows lässt sich nicht über cd starten
    Alles rund um Windows - 15.03.2005 (4)
  16. Kann über Explorer auf keine dateien mehr zugreifen
    Plagegeister aller Art und deren Bekämpfung - 04.11.2004 (1)
  17. Explorer starten nicht!
    Alles rund um Windows - 27.02.2004 (1)

Zum Thema Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - OK den rootkit haben wir eliminiert, soweit so gut. da die Viren jetzt ohne Tarnung dastehen musst du noch mal einen MalwareBytes Scan im Quick modus durchführen. Lasse alle Funde - Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!...
Archiv
Du betrachtest: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.