Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.03.2010, 19:08   #46
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

ja, sieht gut aus.

Windows + R Taste drücken --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
@echo off
reg add HKLM\SYSTEM\CurrentControlSet\Services\RDSessMgr /v Start /t REG_DWORD /d 0x0 /f
net stop RDSessMgr
net user HelpAssistant /delete >nul 2>&1
net localgroup Administratoren HelpAssistant /delete >nul 2>&1
attrib -s -h -r C:\docume~\HelpAssistant\* /s /d
del /s/q C:\docume~\HelpAssistant\*.*
rmdir /s/q C:\docume~\HelpAssistant
C:\mbr -f
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-1478199833-3311342813-976847616-1006" /f
reg add HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters /v ServiceDll /t REG_EXPAND_SZ /d ^%systemroot^%\System32\termsrv.dll /f
exit
         
Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Führe die Datei per Doppelklick aus.

MfG Kathrin
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 19.03.2010, 19:38   #47
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



OK Kathrin,

ist gemacht. Und jetzt? Alles klar?

Gruss,
Winfried
__________________


Alt 19.03.2010, 19:52   #48
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

wir sind fast durch. Wie verhält sich das System denn jetzt?

Windows + R Taste drücken --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
@echo off
net user > log.txt
reg query HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters /v ServiceDll >>log.txt
reg delete "HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "%windir%\system32\drivers\svchost.exe" /f
reg delete "HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list" /v "%windir%\system32\drivers\svchost.exe" /f
log.txt
         
Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Doppelklick auf die file.bat, poste mir den Inhalt des Textdokuments.

Mache bitte auch noch nen scan mit Eset:
  • ESET Online Scanner
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Button "ESET Online Scanner" drücken.
    • Firefox-User müssen ein zusätzliches Addon (esetsmartinstaller_enu.exe) installieren.
    • Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
    • Den Haken bei "Remove found threads" nicht setzen und bei "Scan archives" setzen.
    • Start drücken.
    • Der Scan beginnt automatisch.
    • Finish drücken.
    • Browser schließen.
    • Explorer öffnen.
    • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
    • Logfile hier posten.
    • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
    • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

MfG Myrtille
__________________
__________________

Geändert von myrtille (19.03.2010 um 19:57 Uhr)

Alt 21.03.2010, 21:28   #49
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hallo!

Sorry, war sehr beschäftigt, darum erst jetzt das Log:

Code:
ATTFilter
Benutzerkonten fr \\NOTEBOOKC2D

-------------------------------------------------------------------------------
Administrator            ASPNET                   Gast                     
Hilfeassistent           SUPPORT_388945a0         Winfried                 
Der Befehl wurde erfolgreich ausgefhrt.


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Parameters
    ServiceDll	REG_EXPAND_SZ	\System32\termsrv.dll
         
ESET kommt gleich.

Gruss,
Winfried

Alt 22.03.2010, 00:01   #50
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



So, also ESET hat seine Arbeit jetzt beendet und "no threats found" angezeigt. Hier der Log:

Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16981 (vista_gdr.091215-2244)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=5d585ca00442934eb0dec660b775335e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-03-21 10:50:10
# local_time=2010-03-21 11:50:10 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 187778 187778 0 0
# compatibility_mode=1797 16775125 100 100 51427 68698993 31209 0
# compatibility_mode=8192 67108863 100 0 3743 3743 0 0
# scanned=77925
# found=0
# cleaned=0
# scan_time=8277
         
Heisst das nun: "alles wieder klar"?

Und noch eine letzte Frage: Ich habe ja noch einen weiteren Rechner an meinem LAN. Wie stelle ich fest, dass dieser nicht auch diese Probleme hat? Reicht Malwarebytes oder soll ich da auch mal ESET drüberlaufen lassen? Bitte um Rat!

Vielen Dank für die extensive Hilfe und beharrliche Problembearbeitung!

Beste Grüsse,
Winfried


Alt 22.03.2010, 00:07   #51
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

ja das sieht nach klar schiff aus! Freut mich, dass der PC wieder läuft.

Lass neben Malwarebytes auf dem anderen Rechner auch noch folgende Batch laufen und ich kann dir dann sagen ob diese auch von dem MBR Rootkit befallen sind:
Code:
ATTFilter
@echo off
net user > log.txt
reg query HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters /v ServiceDll >>log.txt
log.txt
         
Poste das erstellte Log hier in den Thread.

Ein zusätzlicher Scan mit Eset ist in der Regel nicht zwingend notwendig, kann aber auch nicht schaden.

lg myrtille
__________________
--> System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira

Alt 23.03.2010, 13:31   #52
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hier der Log meines zweiten PCs, der am Netzwerk dranhängt. Mir kommt es sauber vor.

Code:
ATTFilter
Benutzerkonten fr \\NOTEBOOKP4P

-------------------------------------------------------------------------------
Administrator            Gast                     Hilfeassistent           
SUPPORT_388945a0         SUPPORT_3f151ab9         Winfried                 
Der Befehl wurde erfolgreich ausgefhrt.


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Parameters
    ServiceDll	REG_EXPAND_SZ	%SystemRoot%\System32\termsrv.dll
         
Malwarebytes muss ich noch laufen lassen.

Gruss,
Winfried

Alt 23.03.2010, 21:28   #53
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

das sieht gut aus.

MfG myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 24.03.2010, 10:24   #54
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



So, das wäre dann also geschafft!

Ich bedanke mich bei allen Helfern, die mich durch diesen "Dschungel" geleitet und letztendlich das Problem beseitigt haben! SUPER gemacht



Winfried
PS: Das Thema kann als "erledigt" markiert werden.

Alt 24.03.2010, 13:42   #55
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

du kannst die programme die wir benutzt haben, indem du OTC.exe herunterlädst und ausführst. Alle verbleibenden Batches kannst du dann auch einfach entfernen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 24.03.2010, 15:34   #56
wgh52
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Zitat:
Zitat von myrtille Beitrag anzeigen
Hi,

du kannst die programme die wir benutzt haben, indem du OTC.exe herunterlädst und ausführst. Alle verbleibenden Batches kannst du dann auch einfach entfernen.

lg myrtille
Sorry, in Deinem Satz fehlt irgendwie das entscheidende Wort...
Gruss,
Winfried

Alt 24.03.2010, 20:22   #57
myrtille
/// TB-Ausbilder
 
System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Standard

System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira



Hi,

das kann eigentlich gar nicht sein. Ich vergesse nie was.

Zitat:
du kannst die programme die wir benutzt haben entfernen, indem du OTC.exe herunterlädst und ausführst. Alle verbleibenden Batches kannst du dann auch einfach von hand entfernen.
lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira
anleitung, avira, dateien, down, folge, fund, hängt, infizierte, infizierte dateien, links, log, log datei, malwarebytes, netzwerk, nicht angezeigt, probleme, ratlos, reboot, scan, shutdown, speicher, startet, system, system hängt, taskmanager, trojanerfund, update, windows, zugriff




Ähnliche Themen: System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira


  1. Abstürzen einige Minuten nach Start, Bildschirm schwarz, kurzer Surrton, Avira Meldung: avira.systray.exe ungültiges Bild
    Plagegeister aller Art und deren Bekämpfung - 26.09.2015 (5)
  2. Trojanerfund bei Download von Avira Antivir - Fehlalarm oder war dort wirklich ein Trojaner aktiv?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2015 (17)
  3. Windows 7, Trojaner von Avira geblockt + entfernt, Malwarebytes möglicher Fund aber von Avira geblockt
    Log-Analyse und Auswertung - 13.05.2015 (13)
  4. Win 7 - Maleware Meldung von Avira und sehr langsames System direkt nach dem Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (7)
  5. 80-100 % CPU Auslastung durch avira.oe.hostservice.exe nach gestriger Entfernung BKA-Trojaner
    Log-Analyse und Auswertung - 10.12.2014 (25)
  6. Windows 7: Fehlermeldung nach Virenfund durch Avira
    Log-Analyse und Auswertung - 21.08.2014 (9)
  7. Virus als Avira getarnt? - "C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe" /showMiniGui
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (3)
  8. C:\program files (x86)\avira\my avira\avira.oe.systray.exe gruppenrichtlienie geblockt
    Log-Analyse und Auswertung - 26.06.2014 (5)
  9. Kernel panic durch Virus? PC bootet auch nach Avira rescue system nicht
    Netzwerk und Hardware - 25.06.2014 (4)
  10. Win 7 - Trojanerfund durch Avira PC Cleaner - Kann nicht gelöscht werden?
    Log-Analyse und Auswertung - 31.01.2014 (13)
  11. Virus TR/ATRAPS.Gen2 durch Avira entdeckt. Keine Lösung durch Avira
    Log-Analyse und Auswertung - 29.10.2013 (3)
  12. Windows 7: Avira hat 172 Viren gefunden, davor mehrer Funde einzel Funde bei Malwarebytes bzw. Avira
    Log-Analyse und Auswertung - 15.09.2013 (13)
  13. Trojanerfund durch Wartungscenter und Avira: Win32/Adload.DA, Vundo.A.745 und Pirminay.ahln
    Log-Analyse und Auswertung - 05.08.2013 (11)
  14. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  15. Nach Avira Rescue System startet Windows 7 nicht mehr
    Antiviren-, Firewall- und andere Schutzprogramme - 02.05.2012 (12)
  16. Bluescreen nach Crypt.XPACK.Gen3 -Fund durch Avira
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (6)
  17. Google redirect, firefox crash, avira antivir update nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (6)

Zum Thema System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira - Hi, ja, sieht gut aus. Windows + R Taste drücken --> notepad (reinschreiben) Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Alles auswählen Aufklappen ATTFilter @echo - System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira...
Archiv
Du betrachtest: System hängt, Avira & Malwarebytes crash nach Trojanerfund durch Avira auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.