![]() |
Hast Du denn noch Probleme? |
Nein, in letzter Zeit nicht. Vielen, vielen, vielen Dank, wenn es das gewesen ist :daumenhoc |
mh, zu früh gefreut :headbang: jetzt kam gerade zweimal binnen einer Stunde die Fehlermeldung... Hier die Problemsignatur: Problemsignatur: Problemereignisname: APPCRASH Anwendungsname: svchost.exe Anwendungsversion: 6.0.6001.18000 Anwendungszeitstempel: 47918b89 Fehlermodulname: ntdll.dll Fehlermodulversion: 6.0.6002.18005 Fehlermodulzeitstempel: 49e03821 Ausnahmecode: c000071b Ausnahmeoffset: 000888f5 Betriebsystemversion: 6.0.6002.2.2.0.768.3 Gebietsschema-ID: 1031 Zusatzinformation 1: 0e02 Zusatzinformation 2: b21b56b606e7544720668ce364087082 Zusatzinformation 3: 0e02 Zusatzinformation 4: b21b56b606e7544720668ce364087082 Lesen Sie unsere Datenschutzrichtlinie: hxxp://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407 |
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://i94.photobucket.com/albums/l8...x-Download.png
|
Sorry, dass ich nicht geantwortet habe, aber ich war jetzt zwei Wochen im Urlaub. Und war dementsprechend auch nicht an meinem Laptop. Soll ich Combo-Fix jetzt trotzdem einfach ausführen oder ersteinmal abwarten? P.S.: Ein gutes neues Jahr! |
Ja führe es aus. |
Combofix Logfile: Code: ComboFix 11-01-06.02 - +++ 06.01.2011 21:02:10.1.2 - x86 |
Schritt 1 Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 1 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Bei dem Kaspersky-Scan kam bei mir folgende Fehlermeldung: "Update has failed The program could not be started. Please close the window of Kaspersky Online Scanner 7.0 and start the program again from the web site of Kaspersky Lab. Successful updating of Kaspersky Online Scanner 7.0 and scanning of your computer requires uninterrupted Internet connection. Please make sure that the Internet connection is established. [ERROR: License has expired]" Und auf der Website steht: "The current Kaspersky Online Scanner is unavailable - we apologize for the inconvenience. While you are waiting for the improved Online Scanner, why not take a free trial of Kaspersky Internet Security 2011, which has everything you need to keep your computer safe." hxxp://www.kaspersky.com/virusscanner Naja, jedenfalls hab ich den OTL-Scan gemacht. Hier das Log: |
Und wie läufts? |
Bis jetzt einwandrei. Kann man denn sagen, dass ich jetzt "rein" bin? Und wenn ja, was hat die Probleme ausgelöst? |
Du hattest einen Bootkit. Ein bootkit ist ein Programm, das durch Veränderung des Master Boot Record (MBR) versucht die Ausführung von Schadprogrammen (Malware) sicherzustellen. Ein bootkit versucht auch, die eigene Entdeckung und Entfernung durch Versteckten seines eigenen Code im MBR zu verhindern. Schritt 1 System mit Windows-eigenen Mitteln bereinigen Datenträger bereinigen
Temporäre Ordner bereinigen
IE Cache leeren
Firefox Cache leeren
Temporäre Java-Dateien löschen
Wenn gemeldet wird, dass einzelne Dateien nicht gelöscht werden konnten, weil sie in Gebrauch sind, ist das in Ordnung. Schritt 2 BitDefender QuickScan
|
Bei einigen Dateien in den Temp-Ordner kam beim Löschen die Meldung, dass der Zugriff auf den Zielordner verweigert wurde und dass ich Berechtigungen zum Durchführen des Vorgangs brauche. QuickScan Beta 32-bit v0.9.9.52 ------------------------------- Überprüfungsdatum: Fri Jan 07 20:16:34 2011 Computer ID: 9479E17B Q:\140061.deu\Office14\WINWORD.EXE - zugriff nicht möglich Q:\140061.deu\Office14\POWERPNT.EXE - zugriff nicht möglich Keine Infizierungen gefunden. ----------------------------- Prozesse -------- Acer eRecovery Management 4312 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe Betriebssystem Microsoft® Windows® 3832 C:\Program Files\Windows Media Player\wmpnscfg.exe Betriebssystem Microsoft® Windows® 4028 C:\Windows\explorer.exe Betriebssystem Microsoft® Windows® 4020 C:\Windows\System32\dwm.exe Betriebssystem Microsoft® Windows® 3924 C:\Windows\System32\rundll32.exe Betriebssystem Microsoft® Windows® 2748 C:\Windows\System32\rundll32.exe Betriebssystem Microsoft® Windows® 3864 C:\Windows\System32\taskeng.exe BullGuard 3988 C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe Dropbox 5536 C:\Users\+++\AppData\Roaming\Dropbox\bin\Dropbox.exe eDataSecurity 1172 C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe Firefox 3508 C:\Program Files\Mozilla Firefox\firefox.exe Google Chrome 488 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5292 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5312 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4828 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 1836 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 2332 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5608 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5632 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5672 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 5924 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 3780 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 1644 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4184 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4472 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4740 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4812 C:\Program Files\Google\Chrome\Application\chrome.exe Google Chrome 4900 C:\Program Files\Google\Chrome\Application\chrome.exe GrooveMonitor Utility 3628 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe HD Audio Control Panel 1340 C:\Windows\RtHDVCpl.exe ICQ 5404 C:\Program Files\ICQ6.5\ICQ.exe iTunes 3800 C:\Program Files\iTunes\iTunesHelper.exe Java(TM) Platform SE Auto Updater 2 0 1112 C:\Program Files\Common Files\Java\Java Update\jusched.exe Microsoft Office 2010 2848 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVH.EXE Microsoft Office OneNote 1636 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE Microsoft® Windows® Operating System 3564 C:\Windows\ehome\ehmsas.exe Microsoft® Windows® Operating System 3784 C:\Windows\ehome\ehtray.exe Microsoft® Windows® Operating System 3788 C:\Windows\System32\wuauclt.exe Microsoft® Windows®-Betriebssystem 3600 C:\Windows\WindowsMobile\wmdSync.exe OFFICEVIRT.EXE 3104 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\OFFICEVIRT.EXE RAID Event Monitor 2680 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe Realtek HD Audio Data Rerouter 4480 C:\Users\+++~1\AppData\Local\temp\RtkBtMnt.exe Synaptics Pointing Device Driver 3512 C:\Program Files\Synaptics\SynTP\SynTPStart.exe Windows 3612 C:\Windows\System32\wpcumi.exe Windows Defender 5812 C:\Program Files\Windows Defender\MSASCui.exe Netzwerkaktivität ----------------- Vorgang firefox.exe (3508) verbunden mit Anschluss 80 (HTTP) --> x Vorgang firefox.exe (3508) verbunden mit Anschluss 80 (HTTP) --> x Vorgang firefox.exe (3508) verbunden mit Anschluss 80 (HTTP) --> x Vorgang firefox.exe (3508) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang chrome.exe (4472) verbunden mit Anschluss 80 (HTTP) --> x Vorgang Dropbox.exe (5536) verbunden mit Anschluss 80 (HTTP) -->x Vorgang chrome.exe (5672) verbunden mit Anschluss 80 (HTTP) --> x Vorgang Dropbox.exe (5536) kontrolliert die Anschlüsse: 17500 Autoruns und kritische Dateien ------------------------------ Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe Adobe Reader and Acrobat Manager C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe Betriebssystem Microsoft® Windows® C:\Program Files\Windows Media Player\wmpnscfg.exe Betriebssystem Microsoft® Windows® C:\Windows\System32\browseui.dll Betriebssystem Microsoft® Windows® c:\windows\system32\userinit.exe BullGuard C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe Dropbox C:\Users\+++\AppData\Roaming\Dropbox\bin\Dropbox.exe eDataSecurity C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe GrooveMonitor Utility C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe GrooveShellExtensions Module C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll HD Audio Control Panel C:\Windows\RtHDVCpl.exe iTunes C:\Program Files\iTunes\iTunesHelper.exe Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Common Files\Java\Java Update\jusched.exe Launch Manager C:\Program Files\Launch Manager\LManager.exe Malwarebytes' Anti-Malware C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Microsoft Office OneNote C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE Microsoft® Windows® Operating System C:\Windows\ehome\ehtray.exe Microsoft® Windows®-Betriebssystem C:\Windows\WindowsMobile\wmdSync.exe NVIDIA Compatible Windows 2000 Display C:\Windows\System32\nvcpl.dll NVIDIA Driver Helper Service, Version 1 C:\Windows\System32\nvsvc.dll NVIDIA Media Center Library C:\Windows\System32\nvmctray.dll QuickTime C:\Program Files\QuickTime\QTTask.exe RAID Event Monitor C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe sonix DefaultSettingEXE C:\Windows\PLFSetL.exe Synaptics Pointing Device Driver C:\Program Files\Synaptics\SynTP\SynTPStart.exe Windows C:\Windows\System32\wpcumi.exe Windows® Internet Explorer C:\Windows\System32\webcheck.dll Browser Plugins --------------- 2007 Microsoft Office system C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL AcroIEHelperShim Library c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll Adobe Acrobat C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll Betriebssystem Microsoft® Windows® C:\Windows\System32\mswsock.dll Betriebssystem Microsoft® Windows® C:\Windows\System32\NapiNSP.dll Betriebssystem Microsoft® Windows® C:\Windows\System32\pnrpnsp.dll BitDefender QuickScan C:\Users\+++\AppData\Roaming\Mozilla\Firefox\Profiles\xir1dwan.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll BitDefender QuickScan C:\Users\+++\AppData\Roaming\Mozilla\Firefox\Profiles\xir1dwan.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll BitDefender QuickScan C:\Users\+++\AppData\Roaming\Mozilla\Firefox\Profiles\xir1dwan.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll (deleted) Bonjour C:\Program Files\Bonjour\mdnsNSP.dll BullGuard c:\program files\bullguard ltd\bullguard\antiphishing\ie\bgantiphishingiebho.dll BullGuard C:\Windows\System32\BGLsp.dll eDStoolbar Module c:\windows\system32\edstoolbar.dll FFExternalAlert.dll C:\Users\+++\AppData\Roaming\Mozilla\Firefox\Profiles\xir1dwan.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\FFExternalAlert.dll Google Earth Plugin C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll Google Update C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll Google Updater C:\Program Files\Google\Google Updater\2.4.1691.8062\npCIDetect13.dll GoogleToolbarNotifier c:\program files\google\googletoolbarnotifier\5.2.4204.1700\swg.dll GrooveShellExtensions Module C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll ICQ C:\Program Files\ICQ6.5\ICQ.exe Java Deployment Toolkit 6.0.220.4 C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll Java(TM) Platform SE 6 U22 c:\program files\java\jre6\bin\jp2ssv.dll Java(TM) Platform SE 6 U22 C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll Microsoft Office 2010 C:\Program Files\Microsoft Office\Office14\NPSPWRAP.DLL Microsoft® Windows Live Login Helper c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll Microsoft® Windows Media Player Firefox C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll Microsoft® Windows® Operating System C:\Windows\System32\nlaapi.dll Microsoft® Windows® Operating System C:\Windows\System32\winrnr.dll Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll npitunes.dll C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll nppdf32.DEU C:\Program Files\Internet Explorer\plugins\nppdf32.DEU nppdf32.DEU C:\Program Files\Mozilla Firefox\plugins\nppdf32.DEU NPSWF32.dll C:\Windows\system32\Macromed\Flash\NPSWF32.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll QuickTime Plug-in 7.6.9 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll QuickTime Plug-in 7.6.9 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll RadioWMPCore.dll C:\Users\+++\AppData\Roaming\Mozilla\Firefox\Profiles\xir1dwan.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components\RadioWMPCore.dll Shockwave for Director C:\Windows\system32\Adobe\Director\np32dsw.dll Windows C:\Windows\System32\wpclsp.dll Windows Presentation Foundation C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll Windows® Internet Explorer C:\Windows\System32\ieframe.dll fahlende Dateien ---------------- Datei nicht gefunden: C:\Windows\System32\appmgmts.dll --> HKLM\System\ControlSet001\services\AppMgmt\Parameters\"ServiceDll" Datei nicht gefunden: c:\windows\system32\ bggamingmonitor.dll --> HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\"AppInit_DLLs" Überprüfen ---------- Keine Dateien hochgeladen Scan beendet - Kommunikation hat 3 Sek. gedauert übertragene Daten - 0.07 MB gesendet, 635.97 KB empfangen 1377 Dateien und Module geprüft - 88 seconds ============================================================================== |
Das ist gut möglich. Schritt 1 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix.exe /u => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Schritt 2 Systemwiederherstellungpunkte leeren Windows +E Taste drücken --> Rechtsklick über Laufwerk C --> Eigenschaften --> Bereinigen --> weitere Optionen --> Systemwiederherstellung und Schattenkopien bereinigen. Schritt 3 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 4 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 5 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 6 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ok, bis jetzt läuft noch alles wie geschmiert. Nur beim Deinstallieren von ComboFix kam die Fehlermeldung "PEV.cfxxe funktioniert nicht mehr" Problemsignatur: Problemereignisname: APPCRASH Anwendungsname: PEV.cfxxe Anwendungsversion: 0.0.0.0 Anwendungszeitstempel: 4bd0e994 Fehlermodulname: PEV.cfxxe Fehlermodulversion: 0.0.0.0 Fehlermodulzeitstempel: 4bd0e994 Ausnahmecode: c00000fd Ausnahmeoffset: 0003ef0e Betriebsystemversion: 6.0.6002.2.2.0.768.3 Gebietsschema-ID: 1031 Zusatzinformation 1: 1a30 Zusatzinformation 2: 0a27fdcaf8b042a222a44827bb72863e Zusatzinformation 3: 8ab3 Zusatzinformation 4: b90ae427254b6e0a47ed850cad29f317 Lesen Sie unsere Datenschutzrichtlinie: hxxp://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407 Aber sowohl der OTL-Scan als auch Malwarebytes haben nichts gefunden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board