Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner w32 patchload.a (https://www.trojaner-board.de/105601-trojaner-w32-patchload-a.html)

Larusso 10.12.2011 21:35

Sehr gut.

Bitte mit Systemlook folgendes machen

Code:

:reg
HKLM\System\CurrentControlSet\Services\IPNAT /s
:filefind
ipnat.sys
tcpip.sys


ddonline 11.12.2011 10:12

SystemLook 30.07.11 by jpshortstuff
Log created at 09:59 on 11/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT]
"DependOnGroup"=" "
"DependOnService"="Tcpip"
"Description"="Übersetzer für IP-Netzwerkadressen"
"DisplayName"="Übersetzer für IP-Netzwerkadressen"
"ErrorControl"= 0x0000000001 (1)
"ImagePath"="system32\DRIVERS\ipnat.sys"
"Start"= 0x0000000003 (3)
"Type"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT\Enum]
"0"="Root\LEGACY_IPNAT\0000"
"Count"= 0x0000000001 (1)
"NextInstance"= 0x0000000001 (1)
"INITSTARTFAILED"= 0x0000000001 (1)


========== filefind ==========

Searching for "ipnat.sys"
C:\sysbackup\$ntservicepackuninstall$\ipnat.sys -----c- 134912 bytes [13:15 25/10/2011] [12:00 05/08/2004] B5A8E215AC29D24D60B4D1250EF05ACE
C:\WINDOWS\ServicePackFiles\i386\ipnat.sys ------- 152832 bytes [13:20 25/10/2011] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB
C:\WINDOWS\system32\drivers\ipnat.sys --a---- 152832 bytes [12:00 05/08/2004] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB

Searching for "tcpip.sys"
C:\sysbackup\$ntservicepackuninstall$\tcpip.sys -----c- 359040 bytes [13:15 25/10/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ERDNT\cache\tcpip.sys --a---- 359040 bytes [14:11 30/11/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ServicePackFiles\i386\tcpip.sys ------- 361344 bytes [13:21 25/10/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733
C:\WINDOWS\system32\dllcache\tcpip.sys --a--c- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\system32\drivers\tcpip.sys --a---- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C

-= EOF =-

Larusso 11.12.2011 14:05

Okay, Treiber ist da, Reg ist da.

Deinstallieren wir TCP/IP. Hier ist etwas Handarbeit.
Folge bitte den Schritten hier
How to remove and reinstall TCP/IP on a Windows Server 2003 domain controller

Solltest Du irgendwelche Fragen haben, einfach fragen :)

ddonline 11.12.2011 15:34

Ich komme bei Pkt. 20 der Anleitung nich weiter.

Bei TCP/IP deinstallieren bekomme ich die fehlermeldung

"Diie Komponente "Internetprotokoll(TCP/IP)" konnte nicht deinstalliert werden. ... wird noch von folgenden Komponenten benötigt und kann erst entfernt werden, wenn diese deinstalliert sind : Einfache TCP/IP-Dienste"

Larusso 11.12.2011 16:58

Versuch den mal über den Geräte Manager zu deinstallieren.

Nicht PnP Treiber --> TCP/IP Protokolltreiber -> deinstallieren.

Ansonsten, abgesicherten Modus versuchen

ddonline 11.12.2011 19:21

also übern gerätemanager ließ sich der tcp/ip gerätetreiber deinstallieren. Bin dann einfach den schritten der anleitung gefolgt bis auf das mit den supporttools.

Frage muss ich det machen?
Und was sollte jetzt anders sein? Denn gehen tuts netzwerk trotzdem noch nich *gruebel*
Hab auch ehrlichgesagt nich so ganz verstanden was die in der anleitung machen, erst installieren, dann deinstallieren, dann neustarten und wieder das gleiche installieren *gruebel*

Larusso 11.12.2011 20:38

Willkommen in der Welt von WIndows.

Genau lesen wäre halt ein Vorteil. Ist der TCP IP Treiber wieder vorhanden im Gerätemanager ?

Hast du das gemacht ?
Eigenschaften von LAN-Verbindung --> Eigenschaften --> Tab Allgemein --> Installieren --> Protokoll --> TCP/IP

( ich hab das jetzt aus dem englishen übersetzt ).

Berichte ob hier ne Fehlermeldung auftaucht

ddonline 12.12.2011 07:20

also über netzwerkverbindung => bla bla => Protokoll installieren => geht es ohne fehlermeldung. Jedoch taucht TcpIP im Gerätemanager nich mehr auf, wo ichs ja deinstalliert habe.

Larusso 12.12.2011 13:51

Kannst du mal in der Nettcpip.inf den standard wert wieder herstellen ?

[MS_TCPIP.PrimaryInstall]
Characteristics = 0xa0

Versuch danach es erneut zu installieren.


Danach in Start --> Ausführen --> CMD --> OK bitte folgenden Befehl eingeben.
esentutl /g c:\windows\security\Database\secedit.sdb


Sag mir mal ob ne Fehlermeldung kommt.


( Note: Dieses Ding nervt around the World und viele Experts tüffteln schon an ner Lösung :/ )

ddonline 12.12.2011 15:35

So habs mal probiert wie dus beschrieben hast, mit zurückgesetztem Wert. Jedoch fehlt auch weiterhin der TcpIp eintrag in den nicht PnP geräten. Auch die Ip_Netzwerkadressübersetzung hat noch ein gelbes Ausrufezeichen davor stehen.

secedit.sdb bringt keinerlei fehlermeldungen

Larusso 12.12.2011 16:15

Okay, mir gehen die Ideen aus. Hast du ne XP CD ?

Versuch bitte mal folgenden Befehl im CMD Fenster
esentutl /r c:\windows\security\Database\secedit.sdb

Ich werd mich auf jeden Fall nochmal mit ein paar Internationalen Experts beraten. Eventuell haben die noch eine Idee

ddonline 12.12.2011 19:53

Ja hat sich nix weiter geändert nach deinem neuen Befehl, kam auch keine Fehlermeldung.

Ich werd mal die XP-CD raussuchen, muss erstmal gucken wo ich die habe. Das System lief ja 5 Jahre lang fehler-, viren- und problemlos fast 24h tgl. durch. Naja schade drum.

Ich hatte schonmal probiert mir, den vielen Anleitungen entsprechend, aus ner online verfügbaren Win7 DVD ne Win7 Starter DVD zu kreiren, weil ich ja dafür nen Key hab, aber das hat bis dato auch nich funktioniert. Weil XP soll ja nächstes Jahr eh den Support von Microsoft verlieren. Dabei liebe ich mein XP, das hat immer funktioniert, war stehts stabil und im vergleich zu win7 ist es einfach handlicher und leistungsfähiger.

Kannst ja mal deine Idee mit der XP-CD äußern, weil det is einfach "MeinXP". Des dauert ja auch immer son Betriebssystem so zu Formen, wie man sich wohlfühlt.

LG und besten Dank schonmal euch Experts

Larusso 12.12.2011 21:20

Ich würds ja vorerst mal mit einer Reparatur Installation versuchen :)

ddonline 13.12.2011 08:31

oki doki, dann werdsch mich mal auf die suche begeben, 5 Jahre und 2 Umzüge lassen schon ne große Suchaktion erahnen ;-)

Ich meld mich bei erfolgreichem Fund und Ausführung :-D

Larusso 13.12.2011 08:45

Schau hin und wieder hier rein. Die Experts haben alle zu tun und helfen mir hoffentlich aus der Patsche :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131