Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus blockiert alles

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.12.2010, 11:33   #1
Woodcore
 
Virus blockiert alles - Standard

Virus blockiert alles



Hallo,

mein Schwager hat sich was Ernsthaftes eingefangen, Malware, Trojaner, Virus oder wie man das auch nennen mag, es geht nichts mehr.
Dieses schadprogramm möchte das man ein Antivirusprogramm für 49.90$ (günstigstes Angebot) kauft.
Was immer man tun möchte, das Programm behauptet das alle Anwendungen von einem Virus befallen seien und deshalb nicht ausgefürt werden können. Jeder Browser, IE und Firefox gehen nur auf diese Webseite wo man das AV-Programm kaufen soll. (Ausnahme, Opera, ich konnte durch abschalten der Schnelleinstellungen Java, ActivX usw. die Kontrolle des Browsers wieder übernehmen nur leider arbeiten die online AV-Scanner nicht mit Opera!!??)

Ich werde nun versuchen mit bootfähigen Virenscannern (Kasperski u. Avira) den Virus zu entfernen

Meine Frage; Kann mir jeman Sagen um was es hier genau geht, also was für ein Virus und wie am besten zu entfernen?

Gruß
Joel

Alt 04.12.2010, 11:53   #2
markusg
/// Malware-holic
 
Virus blockiert alles - Standard

Virus blockiert alles



nichts entfernen bitte!
download:
Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW.
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________

__________________

Alt 04.12.2010, 18:06   #3
Woodcore
 
Virus blockiert alles - Standard

Virus blockiert alles



Hallo markusg,

leider ist mir die Zeit ausgegangen, das OTLPEnet.exe kam einfach zu langsam herunter und der infizierte Rechner ist einige Km entfernt.
Ich habe dann vor Ort mit der Avira Antivir Rescue Disk das System gescannt. Es wurden zwei Trojaner gefunden.

1. Syssvc.exe = TR/Dropper.Gen
2. njtnnuqog/yqcdpmvtsbl.exe = TR/FakeAV.vpj

Mir ist dann nichts besseres eingefallen als diese Exen (erstmal) umzubenennen. Damit war der Spuk schlagartig zuende. Habe dann nach einem Update des AV-Programms das ganze System erneut gescannt und den Müll von Avira aufräumen lassen.
Den IE habe ich auf Defaulteinstellungen zurückgesetzt, danach lief dann auch der Firefox wieder.
Iich hoffe der Spuk ist nun endgültig zuende. Als Konsequenz werde ich Antivir Premium installieren. (WebGuard)

Ich werde morgen wieder an diesem Rechner sein, bin dankbar für jeden weiteren Hinweis.

Vielen Dank
Joel Woodcore
__________________

Alt 04.12.2010, 18:23   #4
markusg
/// Malware-holic
 
Virus blockiert alles - Standard

Virus blockiert alles



ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.12.2010, 18:47   #5
Woodcore
 
Virus blockiert alles - Standard

Virus blockiert alles



Hallo markusg

vielen Dank, mach ich!

Gruß
Woodcore


Alt 05.12.2010, 16:41   #6
Woodcore
 
Virus blockiert alles - Standard

Virus blockiert alles



Hallo markusg,
hier die beiden Files.

Gruß
Klaus
Angehängte Dateien
Dateityp: txt Extras.Txt (35,2 KB, 258x aufgerufen)
Dateityp: txt OTL.Txt (97,3 KB, 237x aufgerufen)

Alt 05.12.2010, 16:47   #7
markusg
/// Malware-holic
 
Virus blockiert alles - Standard

Virus blockiert alles



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Virus blockiert alles
abschalten, angebot, anwendungen, arbeiten, avira, befallen, besten, blockiert, browser, eingefangen, firefox, frage, gen, java, jeder browser, kaufen, malware, nenne, nichts, online, opera, trojaner, virenscan, virenscanner, virus, webseite



Ähnliche Themen: Virus blockiert alles


  1. Popup Konsolenregistrierungsprogramm verlangt Admin Rechte und blockiert alles
    Plagegeister aller Art und deren Bekämpfung - 24.11.2014 (19)
  2. Avira Update blockiert alles
    Antiviren-, Firewall- und andere Schutzprogramme - 30.08.2014 (17)
  3. Popup Konsolenregistrierungsprogramm verlangt Admin Rechte und blockiert alles
    Log-Analyse und Auswertung - 30.05.2014 (5)
  4. Alles blockiert
    Plagegeister aller Art und deren Bekämpfung - 15.05.2014 (3)
  5. Sart Quon8 blockiert alles\ Windows 8
    Plagegeister aller Art und deren Bekämpfung - 17.04.2014 (8)
  6. Snap.do blockiert alles! Programm deinstallieren nicht möglich etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 20.07.2013 (11)
  7. Virus löscht alles nach neustart alles normal?
    Log-Analyse und Auswertung - 25.03.2013 (1)
  8. GVU-Trojaner blockiert alles! (unter Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (5)
  9. GVU Trojaner blockiert alles - Windows 7 64 bit
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (9)
  10. Virus blockiert Task-Manager und alles
    Log-Analyse und Auswertung - 06.04.2012 (11)
  11. Win 7 Antivirus 2012 auf PC, fast alles blockiert, wie bekomme ich das los
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (32)
  12. BKA Trojaner blockiert alles
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  13. Bundestrojaner blockiert alles an meinen Rechner und verlangt 100 Euro
    Plagegeister aller Art und deren Bekämpfung - 07.08.2011 (26)
  14. Alles blockiert, Antivir, Anti-Malware, etc.
    Plagegeister aller Art und deren Bekämpfung - 26.12.2009 (1)
  15. Irgendwas blockiert fast alles ...
    Plagegeister aller Art und deren Bekämpfung - 15.12.2005 (4)
  16. W32.Tibick blockiert alles
    Plagegeister aller Art und deren Bekämpfung - 27.10.2004 (14)
  17. Help - BDS/Afcore blockiert alles
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (16)

Zum Thema Virus blockiert alles - Hallo, mein Schwager hat sich was Ernsthaftes eingefangen, Malware, Trojaner, Virus oder wie man das auch nennen mag, es geht nichts mehr. Dieses schadprogramm möchte das man ein Antivirusprogramm für - Virus blockiert alles...
Archiv
Du betrachtest: Virus blockiert alles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.