Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 7 Pro 64 Bit - kein Netzwerkzugriff (https://www.trojaner-board.de/175314-win-7-pro-64-bit-kein-netzwerkzugriff.html)

cosinus 23.01.2016 12:51

Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

edvwusel 23.01.2016 23:06

Der ESET online-Scanner läuft scheinbar nur mit funktionierendem Netz - er stellt nur die Frage, ob evtl. ein Proxy eingerichtet ist - ist aber nicht.
Auch der alternative Weg über die eingebaute WLAN-Karte funktioniert nicht.
Das WLAN wird erkannt, es erscheint aber nicht mal die Schlüsselabfrage.

mbam.txt
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 23.01.2016
Suchlaufzeit: 13:12
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.09.22.05
Rootkit-Datenbank: v2015.09.18.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Administrator

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 673204
Abgelaufene Zeit: 18 Min., 56 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.PriceMeter, HKU\S-1-5-21-2841361855-3599566739-167306926-1000\SOFTWARE\PriceMeterLiveUpdate, In Quarantäne, [46a7092995f621156667fcb7d232e21e],
PUP.Optional.PriceMeter, HKU\S-1-5-21-2841361855-3599566739-167306926-1000\SOFTWARE\PriceMeterUpdater, In Quarantäne, [6b8232005932e650a22ce7ccbf4537c9],

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.WinYahoo, C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\2kryfkkq.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [bc3192a0741732048e925b6e3bc97b85],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Soll ich evtl. versuchen die Netzwerkkomponenten irgendwie wieder zu aktivieren oder des System momentan eher nicht unnötig ändern?


Hier noch das Ergebnis vom Securitycheck - falls es ohne den Scan von Eset hilfreich ist


Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 xp-AntiSpy 3.97-11   
 Java 8 Update 66 
 Java version 32-bit out of Date!
 Adobe Flash Player 20.0.0.267 
 Mozilla Firefox 5.0 Firefox out of Date! 
 Google Chrome (47.0.2526.106)
 Google Chrome (47.0.2526.80)
````````Process Check: objlist.exe by Laurent```````` 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

... heute evtl. noch eine Idee?

cosinus 24.01.2016 15:34

Rechner neu starten und ESET nochmal probieren. Das spinnt manchmal mit dem Proxy rum.

edvwusel 24.01.2016 18:21

... Neustarts habe ich bereits einige gemacht - auch gestern schon: ESET lässt sich leider nicht starten. Die Netzwerkkomponenten sind in dem System nach wie vor beschädingt/gelöscht: Weder via LAN noch WLAN ist eine Netzverbindung möglich.

Kann man diesen Update-Schritt evtl. per Kommandozeilenoption überspringen?

cosinus 24.01.2016 18:52

Probier mal nach dem folgenden Fix ESET nochmal:

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

removeproxy:
EmptyTemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


edvwusel 24.01.2016 19:35

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:24-01-2016
durchgeführt von Administrator (2016-01-24 19:30:39) Run:2
Gestartet von C:\Users\Administrator\Desktop
Geladene Profile: Administrator (Verfügbare Profile: ... & Administrator)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
removeproxy:
EmptyTemp:
*****************


========= RemoveProxy: =========

HKU\S-1-5-21-2841361855-3599566739-167306926-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-2841361855-3599566739-167306926-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========

EmptyTemp: => 3.4 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 19:30:40 ====


cosinus 24.01.2016 20:49

Geht ESET jetzt??

edvwusel 24.01.2016 21:12

... nein - ESET läuft noch immer nicht (nach wie vor dieser Proxy-Hinweis).
Auch nach einem zusätzlichen Neustart nicht.

ipconfig.exe führt nach wie vor zu dieser Fehlermeldung.

cosinus 24.01.2016 21:20

Bitte das hier machen => Windows reparieren - so geht's - Anleitungen

Dann ESET nochmal probieren

edvwusel 24.01.2016 23:49

... Windows Repair läuft nocht - es ruft aber offenbar seinerseits mehrfach ipconfig.exe auf, mit dem bekannten Effekt: "Anwendungsfehler - 0x000007b"
Ich habe da nur die Option, ipconfig mit "ok" zu schließen.

Wird wohl noch einige Zeit brauchen bis es durch ist.

Windows Repair ist durchgelaufen - ESET läuft leider noch immer nicht -> selber Effekt. Auch nach Neustarts.

Wenn ich mir die Logdatei Repair_Network.txt so anschaue, scheint da einiges im Argen zu liegen:

Code:

Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.

Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.

Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ip delete arpcache.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ip reset "C:\Users\Administrator\Desktop\Tweaking.com - Windows Repair\Logs\24.01.2016_22.08.31\ip_reset.txt" hit.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.

Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.

Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int 6to4 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ipv4 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ipv6 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int httpstunnel reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int isatap reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int portproxy reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int tcp reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int teredo reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.

Der Winsock-Katalog wurde zurückgesetzt.
Sie müssen den Computer neu starten, um den Vorgang abzuschließen.

Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ip delete arpcache.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ip reset "C:\Users\Administrator\Desktop\Tweaking.com - Windows Repair\Logs\24.01.2016_22.08.31\ip_reset.txt" hit.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.

Der Winsock-Katalog wurde zurückgesetzt.
Sie müssen den Computer neu starten, um den Vorgang abzuschließen.

Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int 6to4 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ipv4 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int ipv6 reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int httpstunnel reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int isatap reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int portproxy reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int tcp reset all.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NETIOHLP.DLL.
Die folgende Hilfsprogramm-DLL konnte nicht geladen werden: NSHIPSEC.DLL.
Der folgende Befehl wurde nicht gefunden: int teredo reset all.


cosinus 25.01.2016 00:30

Dann wirds wohl Zeit eine Neuinstallation von Windows :wtf:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131