Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virenbefall. Nichts hilft mehr. (https://www.trojaner-board.de/120285-virenbefall-nichts-hilft-mehr.html)

Tosja 24.07.2012 16:26

Virenbefall. Nichts hilft mehr.
 
Hallo an alle,

mein Antivirusprogramm funktioniert nicht mehr. Folgende Viren habe ich bei mir mit Malwarebytes gefunden
Trojan.IRCBot
Trojan.Sirefef
Trojan.Agent
Trojan.Small
Trojan.Zaccess
Trojan.Dropper.PE4
Rootkit.0Access
Heuristics.Shuriken
Rootkit.Necurs
Habe schon alles mögliche ausprobiert, leider ohne Erfolg. Verschiedene Antivirensoftware installiert->bring nichts, XP-Neuinstallation geht nicht, bekomme ständig die Meldung "Fehler beim Kopieren der Datei ntldr" oder wenn ich den PC neustarte, nach dem ich eine beliebige Taste drücke, um mit der Installation fortzufahren, passiert einfach nichts. Ubuntu installieren kann ich auch nicht.
Bin echt verzweifelt und weiss nicht mehr weiter. Ich hoffe jemand kann mir weiter helfen.


GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-24 17:08:27
Windows 5.1.2600 Service Pack 3
Running: eclfxxz9.exe


---- Services - GMER 1.0.15 ----

Service C:\WINDOWS\System32\Drivers\4d4ef34fa7afc4fd.sys (*** hidden *** ) [BOOT] 4d4ef34fa7afc4fd <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@ImagePath \SystemRoot\System32\Drivers\4d4ef34fa7afc4fd.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@Group Boot Bus Extender
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@Type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@Start 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@Tag 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\4d4ef34fa7afc4fd@DisplayName vwuifemdxu.exe
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@ImagePath \SystemRoot\System32\Drivers\4d4ef34fa7afc4fd.sys
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@Type 1
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@Start 0
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@Tag 1
Reg HKLM\SYSTEM\ControlSet002\Services\4d4ef34fa7afc4fd@DisplayName vwuifemdxu.exe
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@ImagePath \SystemRoot\System32\Drivers\4d4ef34fa7afc4fd.sys
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@Type 1
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@Start 0
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@Tag 1
Reg HKLM\SYSTEM\ControlSet003\Services\4d4ef34fa7afc4fd@DisplayName vwuifemdxu.exe

---- EOF - GMER 1.0.15 ----

cosinus 27.07.2012 15:38

Ohne die Logs von Malwarebytes und Co wird das hier nichts. :glaskugel:
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129