Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2011, 23:17   #46
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



sorry ich weiss es nicht, er hat alles installiert und ich hab den computer abgeholt. woher er was hat hab ich keine ahnung. sorry

Alt 07.04.2011, 08:29   #47
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Ok, dann gehe ich mal davon aus, dein Freund hat die Lizenzen "verschenkt"

Probier bitte nochmal CF aus:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________

__________________

Alt 07.04.2011, 14:32   #48
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



danke, bei combofix stürzt immernoch der rechner ab.
__________________

Alt 07.04.2011, 14:48   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Downloade Dir bitte WVCheck von Artellos.com
  • Speichere die Datei auf dem Desktop. ( solltest Du dir die .zip Datei herunter geladen haben musst Du diese zuerst entpacken )
  • Starte die .exe mit Doppelklick
    Vista und Win7 User: mit Rechtsklick "als Admin ausführen" starten
  • Wie beschrieben, kann das Tool eine Weile brauchen.
  • Wenn es erledigt ist, kopiere den Inhalt des Textdokumentes hier in deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.04.2011, 14:52   #50
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



hier die logs von wvcheck:

Windows Validation Check
Version: 1.9.11.5
Log Created On: 1550_07-04-2011
-----------------------

Windows Information
-----------------------
Windows Version: Windows XP Service Pack 2
Windows Mode: Normal
Systemroot Path: C:\WINDOWS

WVCheck's Auto Update Check
-----------------------
Auto-Update Option: Download updates and install them automatically.
-----------------------
Last Success Time for Update Detection: 2011-04-07 06:52:49
Last Success Time for Update Download: 2011-04-07 07:04:03
Last success time for Automatic Updates for 'Detect', 'Download' and 'Install' could not be found.


WVCheck's Registry Check Check
-----------------------
Antiwpa: Not Found
-----------------------
Chew7Hale: Not Found
-----------------------


WVCheck's File Dump
-----------------------
WVCheck found no known bad files.


WVCheck's Dir Dump
-----------------------
WVCheck found no known bad directories.


WVCheck's Missing File Check
-----------------------
WVCheck found no missing Windows files.


WVCheck's MBAM Quarantine Check
-----------------------
There were no bad files quarantined by MBAM.


WVCheck's HOSTS File Check
-----------------------
WVCheck found no bad lines in the hosts file.


WVCheck's MD5 Check
EXPERIMENTAL!!
-----------------------
user32.dll - 3751d7cf0e0a113d84414992146bce6a


-------- End of File, program close at 1550_07-04-2011 --------


das fenster mit gerneric host process geht immernoch auf


Alt 07.04.2011, 15:09   #51
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Bitte runterladen direkt nach c: ins Hauptverzeichnis => c:\user32.dll

Dann gehts so weiter:

PartedMagic
  • Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 150 MB sein
  • Brenn die ISO-Datei per Imagebrennfunktion auf CD, geht zB mit ImgBurn oder Nero per Imagebrennfunktion unter Windows
  • Boote den Rechner von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist





  • Du müsstest ein Symbol Mount Devices finden, das doppelklicken





  • Mounte die Partition wo Windows installiert ist, meistens ist es /dev/sda1
  • Benenne auf sda1 (bzw. die Partition wo Windows ist, falls es nicht sda1 sein sollte) folgende Dateien um, einfach ein .vir dranhängen:

    Code:
    ATTFilter
    /media/[LW C]/windows/system32/user32.dll.vir
             
  • Die saubere Datei ( /media/[LW C]/user32.dll ) in den Windows-Systempfad kopieren

    Code:
    ATTFilter
    /media/[LW C]/user32.dll => /media/[LW C]/windows/system32/user32.dll
             
    (müsste eigentlich alles ganz easy über den graphischen Dateibowser in Linux gehen)

  • Starte den Rechner neu und boote Windows
  • Falls Windows wieder normal bootet => die in Linux umbenannt Datei (die mit .vir) bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Gib Bescheid wenn alles durch ist.
__________________
--> Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen

Alt 07.04.2011, 16:07   #52
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



user32 find ich bei mir net. ist es das als was ich bei meinem computer gemeldet bin?

Alt 07.04.2011, 18:47   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Zitat:
Zitat von torock Beitrag anzeigen
user32 find ich bei mir net. ist es das als was ich bei meinem computer gemeldet bin?
Geht das noch ungenauer??
user32.dll in system32 ist normalerweise eine Systemdatei, ich glaube aber, dass diese manipuliert wurde. Deswegen solltest du die über Linux mit der legitimen Datei ersetzen!

Was verstehst du jetzt an der Anleitung nicht? unter Linux muss die user32.dll auf jeden Fall zu sehen sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.04.2011, 00:00   #54
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



grüss dich arne,

hab die datei jetzt bei euch hochgeladen. hoffe ich hab alles richtig gemacht.

Alt 08.04.2011, 05:27   #55
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Führe den WVCheck bitte nochmal durch.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.04.2011, 09:11   #56
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



morgen arne,

hier das log von wvcheck:

Windows Validation Check
Version: 1.9.11.5
Log Created On: 1010_08-04-2011
-----------------------

Windows Information
-----------------------
Windows Version: Windows XP Service Pack 2
Windows Mode: Normal
Systemroot Path: C:\WINDOWS

WVCheck's Auto Update Check
-----------------------
Auto-Update Option: Download updates and install them automatically.
-----------------------
Last Success Time for Update Detection: 2011-04-08 08:06:17
Last Success Time for Update Download: 2011-04-08 08:07:42
Last success time for Automatic Updates for 'Detect', 'Download' and 'Install' could not be found.


WVCheck's Registry Check Check
-----------------------
Antiwpa: Not Found
-----------------------
Chew7Hale: Not Found
-----------------------


WVCheck's File Dump
-----------------------
WVCheck found no known bad files.


WVCheck's Dir Dump
-----------------------
WVCheck found no known bad directories.


WVCheck's Missing File Check
-----------------------
WVCheck found no missing Windows files.


WVCheck's MBAM Quarantine Check
-----------------------
There were no bad files quarantined by MBAM.


WVCheck's HOSTS File Check
-----------------------
WVCheck found no bad lines in the hosts file.


WVCheck's MD5 Check
EXPERIMENTAL!!
-----------------------
user32.dll - 3751d7cf0e0a113d84414992146bce6a


-------- End of File, program close at 1010_08-04-2011 --------

Alt 08.04.2011, 09:51   #57
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Zitat:
user32.dll - 3751d7cf0e0a113d84414992146bce6a
Ich hab den Eindruck, du hast "meine" user32.dll nicht nach system32 kopiert...
Bist du alles haarklein genau nach Anleitung vorgegangen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.04.2011, 12:16   #58
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



hi arne,
sitze jetzt an meinem laptop. hatte vorhin einen fehler gemacht. und behoben aber jetzt geht garnichts mehr. mein computer fahrt nicht mehr hoch bzw. geht nicht mehr ins windows. jetzt kommt ein blauer bildschirm und sagt " der prozedureinsprungpunkt "GdiGetBitmapBitsSize" wurde in DLL "GDI32.dll" nicht gefunden.

Alt 08.04.2011, 14:24   #59
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



Sry, du hat ja noch SP2 drauf. Ich hab dir eine user32.dll gegeben, die zu neu für dein System ist. Hier eine user32.dll vom Stand mit SP2 => File-Upload.net - user32.dll

Mach das gleiche nochmal mit dem Ersetzen, aber halt eben diesmal meine user32.dll/SP2 benutzen und nach system32 über Linux kopieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.04.2011, 14:29   #60
torock
 
Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - Standard

Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen



hey arne,
hab jetzt mit meinem laptop runtergeladen und mit nem usb stick aufn pc die andere datei überschreiben lassen. komme jetzt wieder ins windows. sollt ich nochmal den wvcheck machen?

Geändert von torock (08.04.2011 um 14:50 Uhr)

Antwort

Themen zu Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen
0x00000001, alternate, assembly, avast!, bho, black, browser, call of duty, desktop, device driver, einstellung, einstellungen, enigma, error, euro, flash player, fontcache, format, free download, google, google earth, iexplore.exe, internet browser, location, logfile, maleware, malewarebytes löscht dateien nicht, mbamservice.exe, mozilla, ntdll.dll, oldtimer, otl.exe, realtek, registry, rundll, saver, scan, searchplugins, security, server, shell32.dll, shortcut, softonic, softonic deutsch toolbar, sptd.sys, staropen, studio, sweetim, taskleiste, tcp, udp, usb, zugriff verweigert




Ähnliche Themen: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen


  1. Webseite wird nicht nachvollziehbar auf andere umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.09.2015 (7)
  2. "PUA/DownloadGuide-Gen" versucht auf KindleforPC zuzugreifen
    Log-Analyse und Auswertung - 17.03.2015 (9)
  3. DR/FakePic.Gen löscht Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (1)
  4. Mobogenie nicht entfernt, Eset löscht Dateien nicht
    Log-Analyse und Auswertung - 15.03.2014 (4)
  5. wssetup von Perion Network Ltd. versucht auf meinen Computer zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (7)
  6. Programm kann Website nicht anzeigen // Malewarebytes, OTL durchgeführt + LOG Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (3)
  7. Flash Player löscht sich selbst und andere ominöse Vorgänge am PC
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (3)
  8. Jemand versucht auf meinen PC zuzugreifen!
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (1)
  9. Webside versucht auf Rechner zuzugreifen nach Google Suche
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (5)
  10. Fehlermeldung: Sie haben versucht, auf eine unzulässige Adresse zuzugreifen.
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (9)
  11. Irgendetwas löscht Dateien
    Log-Analyse und Auswertung - 28.07.2009 (5)
  12. wie löscht man die dateien im abgesicherten modus?
    Mülltonne - 24.04.2008 (1)
  13. Virus löscht Dateien?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2006 (4)
  14. winlogon.exe versucht aufs Internet zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2006 (5)
  15. iexplore.exe (NICHT Internet Explorer) versucht auf das Internet zuzugreifen!
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (12)
  16. Jemand versucht auf meinen PC zuzugreifen?!
    Antiviren-, Firewall- und andere Schutzprogramme - 27.01.2006 (11)
  17. Ein anderes Programm versucht auf Ihre Emails zuzugreifen...
    Log-Analyse und Auswertung - 24.01.2005 (4)

Zum Thema Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen - sorry ich weiss es nicht, er hat alles installiert und ich hab den computer abgeholt. woher er was hat hab ich keine ahnung. sorry - Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen...
Archiv
Du betrachtest: Malewarebytes löscht dateien nicht und andere webseite versucht zuzugreifen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.