Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Defender und Folgeerkrankungen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.11.2009, 19:41   #1
undoreal
/// AVZ-Toolkit Guru
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



Ich sagte nicht, dass dich das Skript heilen würde.

Bei dir läuft ein sehr neues ziemlich fieses Rootkit.

Bitte führe nicht selbstständig irgendwelche Scans durch sondern poste einfach jedes mal nachdem du ein Skript ausgeführt hast wieder zwei frische AVZ-logs sowie eine Beschreibung der momentanen Symptome.
Um das Rootkit zu bereinigen sind mehrere Durchläufe nötig.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 04.11.2009, 20:37   #2
newuser
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



Danke, werde mich dran halten. Ich habe zwei frische AVG-Logs erstellt:

Check: h**p://rapidshare.com/files/302452867/check_20091104.zip.html
Cure: h**p://rapidshare.com/files/302453988/cure_20091104.zip.html

Zu den Symptomen, die mir inzwischen auffallen:

Nach der Anmeldung von Windows ist die Ladezeit ungewöhnlich lang. Beim ersten Versuch wird meist die Verzeichnisstruktur im Windows Explorer nicht angezeigt oder gefunden, beim erneuten Start vom Explorer klappt es dann.

Weiterhin gibt es wie gesagt die unregelmäßigen PopUps (bzw. normale separate Fenster, also keine Tabs) im Firefox.

Viele Grüße
__________________


Alt 04.11.2009, 20:41   #3
undoreal
/// AVZ-Toolkit Guru
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



Gut.

Du kannst die .zip Dateien mitlerweile übrigens auch einfach an deinen Post anhängen. Das macht die Sache für uns beide einfacher.


Edit: Grummel grmf. Kannst du sie bitte anhängen. Rapidshare hat keine DownloadPlätze mehr frei

PS: Warum haben die nicht den regulären Namen?
__________________
__________________

Alt 04.11.2009, 20:55   #4
newuser
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



OK, hier angehängt. Vielleicht kann ich ja als Vorzeigepatient unser Gesundheitssystem retten, hoffe nur, dass ich dabei nicht selbst den Löffel abgebe, wer weiß, welche Hacker da gerade meine Laptop übernommen haben:

Anhang 4574
Anhang 4575

Alt 04.11.2009, 21:35   #5
undoreal
/// AVZ-Toolkit Guru
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



Das sieht schon wesentlich besser aus.

Führe bitte folgendes Skript aus:

Code:
ATTFilter
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelCLSID('{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}');
 DelCLSID('{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
 RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
 BC_DeleteFile('mvfs32.dll');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
         
Suche mal bitte wie in der AVZ Anleitung beschrieben wird nach der Datei:
Zitat:
mvfs32.dll
Mache einen Screenshot von den Funden und hänge die Bild Datei an deinen nächsten Post an. Wenn nichts gefunden wurde ist auch gut.

Danach wieder zwei neue logs.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 04.11.2009, 22:23   #6
newuser
 
Windows Defender und Folgeerkrankungen - Standard

Windows Defender und Folgeerkrankungen



Das Skript habe ich ausgeführt, die angegebene Datei wurde bei der Such nicht gefunden.

die beiden neue Log-Dateien:

Anhang 4578

Anhang 4579

Viele Grüße

Antwort

Themen zu Windows Defender und Folgeerkrankungen
adobe, antivir, avira, bho, defender, dll, explorer, firefox, hijack, hijackthis, hängen, infiziert, internet, internet explorer, konvertieren, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, nvidia, pdf, pdf-datei, programme, rundll, senden, solution, system, temp, windows, windows xp




Ähnliche Themen: Windows Defender und Folgeerkrankungen


  1. Windows 10 Virenschutz mit Defender
    Antiviren-, Firewall- und andere Schutzprogramme - 13.07.2016 (451)
  2. Windows 7 SP1: MSE durch Gruppenrichtlinie blockiert / Windows Defender nicht aktivierbar
    Log-Analyse und Auswertung - 20.11.2014 (8)
  3. Windows Defender ?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2014 (18)
  4. Windows 7: Windows-Sicherheitscenter und Windows Defender funktionieren nicht mehr, Services.exe verseucht?
    Log-Analyse und Auswertung - 07.01.2014 (8)
  5. Windows-Sicherheitscenter war deaktiviert - nun kann ich Windows-Defender nicht mehr starten
    Log-Analyse und Auswertung - 20.12.2013 (13)
  6. Windows 7 Meldung Win32/Small-CA Virus entfernen, AntiVir findet nichts, Windows Update und Defender funktionieren nicht mehr
    Log-Analyse und Auswertung - 20.11.2013 (15)
  7. Windows Fensterfarbe geändert und Windows defender aktiviren geht nicht
    Log-Analyse und Auswertung - 14.07.2013 (33)
  8. Windows 8.1: Defender mit Verhaltenserkennung
    Nachrichten - 26.06.2013 (0)
  9. Windows Defender
    Antiviren-, Firewall- und andere Schutzprogramme - 16.02.2013 (2)
  10. Problem mit Windows 7 Sicherheitscenterdienst und Windows Defender, infektion?
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (25)
  11. mscj & Total Defender / PC Defender 2010
    Plagegeister aller Art und deren Bekämpfung - 18.04.2010 (5)
  12. Windows System Defender
    Plagegeister aller Art und deren Bekämpfung - 18.11.2009 (16)
  13. Windows Defender
    Antiviren-, Firewall- und andere Schutzprogramme - 21.08.2009 (4)
  14. superantispyware+windows defender...
    Antiviren-, Firewall- und andere Schutzprogramme - 03.07.2008 (0)
  15. Windows Defender
    Antiviren-, Firewall- und andere Schutzprogramme - 13.12.2007 (8)
  16. Windows-Defender von Microsoft?
    Alles rund um Windows - 13.11.2007 (1)
  17. probleme mit WINDOWS DEFENDER!
    Antiviren-, Firewall- und andere Schutzprogramme - 23.10.2006 (5)

Zum Thema Windows Defender und Folgeerkrankungen - Ich sagte nicht, dass dich das Skript heilen würde. Bei dir läuft ein sehr neues ziemlich fieses Rootkit. Bitte führe nicht selbstständig irgendwelche Scans durch sondern poste einfach jedes mal - Windows Defender und Folgeerkrankungen...
Archiv
Du betrachtest: Windows Defender und Folgeerkrankungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.