Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: win32.autorun.tmp lässt sich nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.08.2010, 21:26   #1
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



*win32.autorun.tmp**

habe zuerst CCleaner und dann combofix benutzt und problem damit beseitigt.



Desweiteren gefundet:

gnja.exe
csftxctl.ocx
zlibwapi.dll (= Win32.autorun.tmp?)

Jedenfalls zeigt mir spybot keine Malware an.

Kann trotzdem mal ein Administrator übeer das log sehen ob Sie/er noch was endeckt?? Vielen, vielen Dank!!!
Angehängte Dateien
Dateityp: txt Arti_logdatei.txt (23,0 KB, 211x aufgerufen)

Alt 19.08.2010, 20:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Hallo und

Combofix solltest Du eigentlich nur nach Anweisung und nicht auf eigene Faust einfach ausführen, Du kannst Dir damit ne Menge zerschießen. Hast denn wenigsten ein backup vorher gemacht??

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 19.08.2010, 21:57   #3
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Hallo und vielen Dank für die Antwort! Sicherung hatte ich gemacht http://www.trojaner-board.de/images/smilies/heilig.gif

Hier wie gewünscht die beiden Dateien als Anlage..

Warte dann mal auf dein feedback..
__________________
Angehängte Dateien
Dateityp: txt Extras.Txt (44,7 KB, 259x aufgerufen)
Dateityp: txt OTL.Txt (52,8 KB, 225x aufgerufen)

Alt 19.08.2010, 22:37   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Was ist mit Malwarebytes?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 20.08.2010, 10:25   #5
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



uppss habe ich vergessen. muss ich das ganze nochmals machen?


Alt 20.08.2010, 11:38   #6
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



habe alle drei files ge-posted... Hmm waren doch noch 2 schädlinge an board. Danke für deine Hilfe.

Muss ich noch was tun?
Angehängte Dateien
Dateityp: txt mbam-log-2010-08-20 (10-55-44).txt (1,2 KB, 209x aufgerufen)
Dateityp: txt OTL.Txt (52,6 KB, 216x aufgerufen)
Dateityp: txt Extras.Txt (44,9 KB, 233x aufgerufen)

Alt 20.08.2010, 11:44   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Zitat:
Art des Suchlaufs: Quick-Scan
Du solltest aber doch einen Vollscan machen
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 20.08.2010, 17:39   #8
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Frage

win32.autorun.tmp lässt sich nicht entfernen



Vollscan gemacht, jedoch bei C:\programme\lexware\quicksteuer\2007\Fec.Mediator13.dll stürzt window up und reported ein Kernel stack problem (siehe anlage)

Ich habe es mehrere Male veruscht das System stürzt immer an der gleichen Stelle ab. was soll ich tun? Danke
Angehängte Dateien
Dateityp: doc Problem.doc (19,5 KB, 214x aufgerufen)

Alt 20.08.2010, 21:41   #9
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Very Strange

Habe Lexware QuickSteuer 2007 deinstalliert und Malwarebytes nochmals gestartet. Hier meine Aufzeichnungen:

1) by Datei Recycler S1......./ erictransfer.dell [ System rödel lange, lange, geht aber weiter....

nach einiger Zeit

2) Window erscheint: WINDOW DATENVERLUST BEI SCHREIBEN mit text: "Es konnte nicht alle Daten für die Datei C:\programme\WinRAR\Formats gespeichert werden. Die Daten gingen verloren

wieder nach einiger Zeit

3) ANTIVGUARD meldet: Achtung Fund. Ein Virus wurde gefunden TR/Drop.Softomat.AN gelöscht

wieder nach einiger Zeit

4) Systems stürzt ab. Meldung C000021a schwerer Systemfehler nach circa 1.20 Stunde

Starte Malewarebytes erneunt. Läuft... Wieder bei Datei Recycler S1.... /ericxml.dll stürtzt system ab.

Systemabsturz Nr. 2
Microsoft Windows Protokoll:
Das System wird nach einem schwerwiegenden Fehler wieder ausgeführt.

C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WER21e5.dir00\Mini082010-05.dmp
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WER21e5.dir00\sysdata.xml

Systemabsturz Nr. 3
Microsoft Windows Protokoll:
Das System wird nach einem schwerwiegenden Fehler wieder ausgeführt.

C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WER8892.dir00\Mini082010-06.dmp
C:\DOKUME~1\Hartmut\LOKALE~1\Temp\WER8892.dir00\sysdata.xml


Nachdem ich das System wieder startet läuft alles soweit okay!! confused:

Alt 21.08.2010, 09:35   #10
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Hi,

es liegt wohl an diesen dateien im Folder C:\Recycler S1......./ erictransfer.dll.

Diese Dateien (ericxxxxxx.dll) stammen alle von Lexware Quick Steuer. Gerade habe ich malewarebytes laufen lassen und auch hier wieder ist das system auf grund kernel stack problems abgeschmiert. Ich warte mal auf dein feedback. Danke!

Alt 22.08.2010, 19:11   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Im Log seh ich auch, dass Du schon Combofix ausgeführt hast! Das solltest Du nur auf explizite Anweisungen hier im TB ausführen, man kann sich mit CF nämlich einiges kaputtmachen

Poste bitte das CF-Log. Außerdem ist irgendwas beim OTL-Log schiefgelaufen, führ OTL daher nochmal richtig aus und poste das Log. Am besten alle Logs von OTL und CF zippen und hier anhängen!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 23.08.2010, 23:16   #12
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Habe Combi fix log und OTL log als Datei drangehängt. Warte auf weitere Instruktionen. Danke!
Angehängte Dateien
Dateityp: txt Combifix.txt (24,4 KB, 163x aufgerufen)
Dateityp: txt OTL.Txt (51,5 KB, 170x aufgerufen)

Alt 24.08.2010, 14:01   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Mit OTL ist irgendwas schiefgelaufen. Führ das Tool bittenochmal aus und poste die neue OTL.txt
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.08.2010, 00:12   #14
arti
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



habe das aktuelle OTL log als Anlage beigefügt.
Angehängte Dateien
Dateityp: txt OTL.Txt_25082010_1.txt (91,2 KB, 188x aufgerufen)
Dateityp: txt OTL.Txt_25082010_2.txt (85,0 KB, 175x aufgerufen)

Alt 26.08.2010, 12:28   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
win32.autorun.tmp lässt sich nicht entfernen - Standard

win32.autorun.tmp lässt sich nicht entfernen



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu win32.autorun.tmp lässt sich nicht entfernen
administrator, ccleaner, combofix, endeckt, entferne, entfernen, gefunde, log, lässt sich nicht entfernen, malware, problem, spybot, win, win32.autorun.tmp



Ähnliche Themen: win32.autorun.tmp lässt sich nicht entfernen


  1. Trojan:Win32 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (18)
  2. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  3. Win32/Small.CA-Virus lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (21)
  4. PWS:WIn32/ZBOT.gen!aj unter Windows 7 / MSE lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (22)
  5. Win32.Trojan.Agent lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  6. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Log-Analyse und Auswertung - 08.09.2011 (7)
  7. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Mülltonne - 02.09.2011 (1)
  8. Trojaner WIN32.Katusha.o lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (27)
  9. win32.AutoRun.tmp trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (44)
  10. win32.backdoor.papras a lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (7)
  11. win32.autorun.tmp lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (33)
  12. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  13. Rootkit.Win32.TDSS.d lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (15)
  14. Win32:Trojan-gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 19.02.2009 (5)
  15. worm.win32.Autorun.cbm lässt sich nicht löschen
    Mülltonne - 14.12.2008 (0)
  16. Win32.Agent.Pz lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (2)
  17. Adware.Win32.Stud.a <<>> lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (3)

Zum Thema win32.autorun.tmp lässt sich nicht entfernen - *win32.autorun.tmp** habe zuerst CCleaner und dann combofix benutzt und problem damit beseitigt. Desweiteren gefundet: gnja.exe csftxctl.ocx zlibwapi.dll (= Win32.autorun.tmp?) Jedenfalls zeigt mir spybot keine Malware an. Kann trotzdem mal ein - win32.autorun.tmp lässt sich nicht entfernen...
Archiv
Du betrachtest: win32.autorun.tmp lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.