Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Av Programme können nicht updaten - GMER findet Mods

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2009, 17:15   #1
john.doe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Neues Skript für Avenger:
Code:
ATTFilter
Drivers to delete:
MSIVXserv.sys

Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\MSIVXserv.sys
HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys
HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys
HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys

Files to delete:
C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll
         
Bitte anschliessend Log posten.

Start => Ausführen => c:\avenger.txt => OK

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 14.06.2009, 17:46   #2
TorbenMaMe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Moin Moin,

Hier das Logfile wie bestellt!

Zitat:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\MSIVXserv.sys" not found!
Deletion of driver "MSIVXserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet001\Services\MSIVXserv.sys" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet001\Services\MSIVXserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys" not found!
Deletion of registry key "HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll" not found!
Deletion of file "C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
Funktioniert immer noch nicht. Und das Windows Update auch nicht. Was ist das denn für nen perverser Virus.

Liebe Grüße
Torben
__________________

__________________

Alt 14.06.2009, 17:52   #3
john.doe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Zitat:
Funktioniert immer noch nicht. Und das Windows Update auch nicht.
Das mag schon sein, aber den Rootkit bist du los.

1.) Lade die Dateien backup().zip aus dem Ordner c:\avenger bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir die Links als PN (Private Nachricht).

2.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cofi.exe und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas
__________________
__________________

Alt 14.06.2009, 18:35   #4
TorbenMaMe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Hi Andreas,
vielen Dank erstmal, das du dir die Zeit nimst - für einen völlig fremden.

Ich habe alles wie in deiner Anleitung beschrieben getan. Dies ist bei rausgekommen :

KLICK


Bin echt am verzweifeln hier langsam
Viel Grüße
Torben
__________________
"Die dunkelste Stunde ist die vor Sonnenaufgang"

Alt 14.06.2009, 18:55   #5
TorbenMaMe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Jaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

Ich versteh jetzt garnichts mehr. War das jetzt CCleaner oder ComboFix oder was?

Auf jeden fall funktioniert es wieder !!

Chalalalalala

Eye ich danke dir. Jetzt schulde ich dir aber mindestens nen Kaffee!

Schönen Sonntag Abend noch.

Torben

__________________
"Die dunkelste Stunde ist die vor Sonnenaufgang"

Alt 14.06.2009, 19:02   #6
john.doe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Du glaubst wir seien schon fertig?

Da sehe ich noch den Spysweeper, hast du den selbst installiert?

Ich brauche jetzt etwas Zeit um das Script zu basteln. In ca. einer Stunde geht es weiter.

ciao, andreas

p.s.: Lasse in der Zwischenzeit schonmal RSIT laufen.

Systemdetails mit RSIT prüfen
  • Lade Random's System Information Tool (RSIT) von random/random herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt hier in den Thread.
__________________
--> Av Programme können nicht updaten - GMER findet Mods

Geändert von john.doe (14.06.2009 um 19:08 Uhr)

Alt 14.06.2009, 19:35   #7
TorbenMaMe
 
Av Programme können nicht updaten - GMER findet Mods - Standard

Av Programme können nicht updaten - GMER findet Mods



Hey,
alles klar. Ich mach jetzt kurz ne Pause und dann geht es gerne weiter. Super das hier so ne rundum erneuerung meines PC's betrieben wird. Bin euch bzw. dir echt dankbar.

Ja Webroot Spy Sweeper habe ich mir sogar gekauft, da es sehr gut sein soll. Scanne gerade auch (jetzt dank dir mit neustem Update).

Möge die Macht mit dir sein

Bis später

TOrben
__________________
"Die dunkelste Stunde ist die vor Sonnenaufgang"

Antwort

Themen zu Av Programme können nicht updaten - GMER findet Mods
.dll, ahnung, bytes, c:\windows, data, datei, filter, folge, folgende, gmer, kernel, logon.exe, meldung, microsoft, programme, security, service, software, svchost.exe, system, system32, thread, udp, update, updaten, webroot, winlogon.exe, zwcreatekey, zwopenkey




Ähnliche Themen: Av Programme können nicht updaten - GMER findet Mods


  1. Problem mit CHKDSK? Programme können nicht mehr geöffnet werden und auch word-Dateien lassen sich nicht öffnen
    Log-Analyse und Auswertung - 07.10.2015 (7)
  2. AVAST Free Antivirus findet ständig schädliche Websites, Dateien können nicht überprüft werden
    Log-Analyse und Auswertung - 21.01.2015 (10)
  3. Laptop immer langsamer, Kaspersky lässt sich nicht mehr updaten und eset findet viele bedrohliche Dateien. Wie werde ich Sie richtig los?
    Log-Analyse und Auswertung - 05.01.2014 (6)
  4. Spybot findet Bedrohungen, die nicht entfernt werden können
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (14)
  5. Laptop sehr langsam / sehr wahrscheinlich verseucht / Anti Viren Programme updaten nicht mehr
    Log-Analyse und Auswertung - 05.02.2013 (9)
  6. Ordner können nicht gelöscht werden, Programme werden nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (2)
  7. Malwarebyte Otl Avir Gmer können nicht vollständig ausgeführt werden. Prozess ist nicht killbar.
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (3)
  8. Nach einer Malware attacke lassen sich einige Programme nicht mehr updaten
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (49)
  9. 0xc0000005 Programme können nicht ausgeführt und installiert werden.
    Log-Analyse und Auswertung - 19.08.2010 (5)
  10. Programme können nicht geöffnet werden .
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (0)
  11. GMER zeigt Rootkit, Laptop läuft ohne Programme auf 100%, nicht auszuschalten ...
    Log-Analyse und Auswertung - 23.12.2009 (27)
  12. Antivir Programme können nicht geöffnet werden
    Log-Analyse und Auswertung - 22.12.2009 (1)
  13. Browser startet verdächtige Websites, Schutz-Programme können nicht ausgeführt werden
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (6)
  14. GMER findet Rootkit - FalsePositive oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (16)
  15. Antiviren Seiten lassen sich nicht öffnen und Programme nicht updaten
    Plagegeister aller Art und deren Bekämpfung - 10.09.2009 (18)
  16. Anti viren programme können keine Verbindung mehr zum Updaten herstellen!
    Log-Analyse und Auswertung - 23.02.2009 (31)

Zum Thema Av Programme können nicht updaten - GMER findet Mods - Neues Skript für Avenger: Code: Alles auswählen Aufklappen ATTFilter Drivers to delete: MSIVXserv.sys Registry keys to delete: HKLM\SYSTEM\ControlSet001\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet003\Services\MSIVXserv.sys HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys Files to delete: C:\WINDOWS\system32\MSIVXqppkbftitlwhplvdnbfrorowqbdipuxs.dll Bitte anschliessend Log posten. Start - Av Programme können nicht updaten - GMER findet Mods...
Archiv
Du betrachtest: Av Programme können nicht updaten - GMER findet Mods auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.