Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.08.2010, 09:58   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\bkxha]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"=-
"ConsentPromptBehaviorUser"=-
"EnableUIADesktopToggle"=-
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.08.2010, 16:50   #17
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



hallo arne,
sobald ich wieder zugang zu meinem pc habe arbeite ich daran weiter.
lg
lynn
__________________


Alt 04.09.2010, 18:09   #18
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Hallo Arne
wir sind zurück und haben den log angehängt
Gruss
Lynn
__________________
Angehängte Dateien
Dateityp: txt combofix.txt (14,8 KB, 174x aufgerufen)

Alt 05.09.2010, 15:49   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 05.09.2010, 20:56   #20
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Hallo Arne

Gmer ist kontinuierlich abgestürzt. Mit osam.exe hatten wir auch so unsere Probleme. Aber wir brachten es zum Laufen.
Folgendes Problem besteht aber:

Osam muss online auf die Datenbank zugreifen. Sobald wir den Rechner ans Netz hängen erscheint der alte Fehler wieder.

Wie also weiter?

Gruss
Lynn


Alt 05.09.2010, 21:00   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Das mit der Online-Datenbank überspringen, das brauch ich nicht.
__________________
--> "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich

Alt 05.09.2010, 21:14   #22
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



osam log ist angehängt.

bootkit remover.exe findet er folgendes:

298GB \\.\PhysicalDrive0 OK <DOS/Win32 Boot code found>

lg
lynn
Angehängte Dateien
Dateityp: txt osamlog.txt (17,1 KB, 215x aufgerufen)

Alt 05.09.2010, 21:17   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Zitat:
"bkxha" (bkxha) - ? - C:\Windows\system32\drivers\bkxha.sys (Hidden registry entry, rootkit activity | File not found)
Bitte nur diesen Eintrag in OSAM anhaken und deaktivieren + löschen (delete from storage)
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 05.09.2010, 21:26   #24
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



wie kann es deaktiviert werden? delete from storage ist nicht anklickbar.

Alt 05.09.2010, 21:29   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Schau dazu in die Anleitung von OSAM!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 05.09.2010, 21:36   #26
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



ok hier der report

(Success) HKLM\SYSTEM\CurrentControlSet\Services\bkxha bkxha C:\Windows\system32\drivers\bkxha.sys
Angehängte Dateien
Dateityp: txt osam report.txt (103 Bytes, 151x aufgerufen)

Geändert von lynnro (05.09.2010 um 21:57 Uhr)

Alt 05.09.2010, 21:41   #27
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



und nach dem neustart
Angehängte Dateien
Dateityp: txt osamreport2.txt (17,0 KB, 167x aufgerufen)

Alt 05.09.2010, 21:55   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 06.09.2010, 08:09   #29
lynnro
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



hier das malware log

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05.09.2010 22:42:14
mbam-log-2010-09-05 (22-42-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 245062
Laufzeit: 41 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


hier antispam:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/05/2010 at 11:48 PM

Application Version : 4.42.1000

Core Rules Database Version : 5410
Trace Rules Database Version: 3222

Scan type : Complete Scan
Total Scan Time : 00:59:00

Memory items scanned : 770
Memory threats detected : 0
Registry items scanned : 10821
Registry threats detected : 0
File items scanned : 125874
File threats detected : 1

Rootkit.Agent/Gen-TDSS
C:\WINDOWS\SYSTEM32\DRIVERS\BKXHA.SYS

diesen habe ich entfernt und neustart gemacht.

lg
lynn

Alt 06.09.2010, 10:48   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Standard

"Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich



Zitat:
Datenbank Version: 4052
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich
antimalware, antimalware doctor, bräuchte, dasselbe, doctor, gescannt, google, inter, interne, internet, internetverbindung, keine internetverbindung, malwarebytes, mcafee, problem, sobald, thread, verbindung



Ähnliche Themen: "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich


  1. Nach Adware Cleaner Meldung: "Keine Internetverbindung". Keine Updates, kein Skype u.ä. mehr möglich!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.01.2015 (15)
  2. "Sie werden in kürze abgemeldet"
    Log-Analyse und Auswertung - 08.04.2013 (1)
  3. Weißer Bildschirm und:"es konnte keine Internetverbindung hergestellt werden"
    Log-Analyse und Auswertung - 24.10.2012 (1)
  4. weißer bildschirm und:"es konnte keine Internetverbindung hergestellt werden"
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (19)
  5. Trojaner "Es besteht keine Internetverbindung" - "REATOGO X-PE Desktop" wird nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (19)
  6. grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich...
    Plagegeister aller Art und deren Bekämpfung - 31.01.2012 (11)
  7. grauer Bildschirm... "Es besteht noch keine Internetverbindung"... nichts mehr möglich... XP
    Log-Analyse und Auswertung - 26.01.2012 (20)
  8. "Es besteht noch keine Internetverbindung" -nichts mehr möglich - weißer Bildschirm
    Log-Analyse und Auswertung - 26.01.2012 (24)
  9. "Es besteht noch keine Internetverbindung" -nichts mehr möglich +kein Abgesicherter Modus
    Log-Analyse und Auswertung - 23.01.2012 (9)
  10. Antimalware Doctor deinstalliert, keine Internetverbindung mehr
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (4)
  11. Sie werden in kürze abgemeldet. Windows startet in 1 Minute neu...
    Log-Analyse und Auswertung - 28.10.2010 (17)
  12. Vista: Sie werden in kürze abgemeldet. Windows wird in weniger als 1 Minute heruntergefahren
    Log-Analyse und Auswertung - 09.10.2010 (8)
  13. Antimalware Doctor + "in einer Minute wird der rechner runtergefahren"
    Plagegeister aller Art und deren Bekämpfung - 27.08.2010 (3)
  14. "Sie werden in Kürze abgemeldet" sobald eine Internetverbindung besteht
    Log-Analyse und Auswertung - 10.08.2010 (8)
  15. Habe Laptop meines Freundes mit dem "Antimalware Doctor" infiziert!
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (1)
  16. Antimalware Doctor & Internetverbindung nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  17. Antimalware Doctor - "idstrf" kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (11)

Zum Thema "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich - Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Alles - "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich...
Archiv
Du betrachtest: "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.