Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bitte um hilfe (https://www.trojaner-board.de/62242-bitte-um-hilfe.html)

myrtille 18.10.2008 16:10

Hi,

lade das Log bitte bei file-upload hoch und poste den Link hier.

lg myrtille

kayjoa 21.10.2008 12:55

http://www.file-upload.net/download-...mover.log.html
hier bitte

so der neuste stand ist
hab es irgend wie geschaft mit avira zu scannen die exe lebte noch
(ging zwar nur mit rechter maustaste und untersuchen )
erst nur windows untersucht 2 mal war ok
aber als ich dann noch mal alles scannte
waren es ca 70 exe .datein und dll (W32/Sality.Y)


hab die alle gelöscht(zum glück viel altes in anwendungsdaten )und dannach nocht mal avira laufen lassen da kam da bei raus
Zitat:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 18. Oktober 2008 09:03

Es wird nach 1691950 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: KAY

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.06.2008 08:57:49
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:54:15
ANTIVIR2.VDF : 7.0.7.12 4066816 Bytes 08.10.2008 18:13:52
ANTIVIR3.VDF : 7.0.7.56 312320 Bytes 17.10.2008 18:13:53
Engineversion : 8.2.0.5
AEVDF.DLL : 8.1.0.6 102772 Bytes 17.10.2008 18:14:01
AESCRIPT.DLL : 8.1.1.9 319867 Bytes 17.10.2008 18:14:00
AESCN.DLL : 8.1.1.3 123252 Bytes 17.10.2008 18:13:59
AERDL.DLL : 8.1.1.2 438644 Bytes 17.10.2008 18:13:59
AEPACK.DLL : 8.1.2.4 369014 Bytes 17.10.2008 18:13:58
AEOFFICE.DLL : 8.1.0.28 196987 Bytes 17.10.2008 18:13:58
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 17.10.2008 18:13:57
AEHELP.DLL : 8.1.1.2 115062 Bytes 17.10.2008 18:13:56
AEGEN.DLL : 8.1.0.41 319861 Bytes 17.10.2008 18:13:56
AEEMU.DLL : 8.1.0.9 393588 Bytes 17.10.2008 18:13:55
AECORE.DLL : 8.1.2.6 172406 Bytes 17.10.2008 18:13:55
AEBB.DLL : 8.1.0.3 53618 Bytes 17.10.2008 18:13:54
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 17.10.2008 18:13:54
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Samstag, 18. Oktober 2008 09:03

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'aawservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '24' Prozesse mit '24' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '108' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{51F50BBD-AEA3-4644-94D9-55EFFDBAF9E5}(2)\Fifoed(2)\A1518547.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.2613248
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '492ebbb9.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <homepage-laufwerk d>


Ende des Suchlaufs: Samstag, 18. Oktober 2008 13:01
Benötigte Zeit: 3:58:39 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

30715 Verzeichnisse wurden überprüft
591042 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
591039 Dateien ohne Befall
2632 Archive wurden durchsucht
2 Warnungen
1 Hinweise

die meisten sachen konnte ich schon ersezten


ich hoffe bin ihn los

registry und taskmanager konnte ich danach wieder ohne probs in der registry anschalten und es blieb auch an
online scanner internetseiten gehn auch wieder )


bin ich den nun los ???

oder muss ich noch was rückgänging machen ??

1000 dank schon mal für deine mühe

myrtille 21.10.2008 18:03

Hi,

mach bitte noch den Scan mit DrWeb.

Du hast einen FileInfector an Bord, das heißt jede ausführbare Datei ist potentiell befallen und wenn wir nur eine Datei übersehen, gehts deinem Rechner bald wieder genauso schlecht wie jetzt...

Du solltest daher am besten in Bälde Neuaufsetzen.

lg myrtille

kayjoa 22.10.2008 14:54

nächste prob ich habe

in bottini saveboot eingegeben nun hängt pc in schleife unf fährt nicht hoch
wie kann ich das rückgänging machen ????

über msconfig geht es ja net weilich net ins windows komm


kann mann das über bois machen
oder die repair console??

Sunny 22.10.2008 16:05

ich spring mal eben für myrtille kurz ein:

Lege die Windows-CD ein -> Starte in die Reparaturkonsole (Taste R drücken),
Wähle das Betriebssystem aus -> c:\Windows -> Taste 1 drücken Enter, Adminpasswort, sofern vergeben -> eingeben oder einfach ENTER drücken.

Dann folgendes eingeben -> bootcfg /rebuild (ENTER)
Nächste Frage mit (Y)es beantworten
Dann -> Windows XP (eintippen)
Dann -> /Fastdetect (eintippen)
Dann -> Exit (eintippen -> ENTER, CD rausnehmen, System startet neu)


Funktioniert es wieder?

kayjoa 22.10.2008 19:35

habe allesso gemacht wie du sagtes


der auswahlbild schirm ist nmehr da
windows will starten bei der hälfte kommt da blauer bild schirm setup wird gestartet

dann sagte er mir ich soll win cd ein legen um die instalation zu beenden
windows installbildschirm 3 punkt instalation von windows


wenn ich beim hochfahren f8 dücke habe ich zu auswahl auf einmal windows xp da will der dann weiter installen
mein windows

reparatur konsole
was nun tun

Sunny 22.10.2008 21:13

Sorry, dein letzter Beitrag liest sich echt beschi**en und ich verstehe kein Wort von dem was du dort geschrieben hast, schreibe daher bitte in verständlicherem deutsch. Danke. ;)

kayjoa 22.10.2008 22:17

Zitat:

Zitat von [GC]Sunny (Beitrag 384493)
Sorry, dein letzter Beitrag liest sich echt beschi**en und ich verstehe kein Wort von dem was du dort geschrieben hast, schreibe daher bitte in verständlicherem deutsch. Danke. ;)

es war so mann solte drweb im abgesichterm modus starten
ich stellte es ein mit ausführen msconfig

dannach lies sich windows nicht mehr starten

dann machte ich was du gesagt hast
dann ging es auch nicht den pc wollte windowsinstallation beeenden ich sollte cd ein legen um sie zu beenden(kam mir komisch vor ,hab ich erst mal nicht gemacht
wenn ich das abbrachund pc neu startet immer das gleiche


wenn ich bei booten f8 drückte hatte ich die aus wahl von einem windows xp
ein malmein windowsxp professional und und reparatur konsolle


wenn ich xp starte wollte der instalieren sollte cd einlegen
beim xp proffesional wollte er immer neues setup starten


irgend wann legt ich doch die cd ein
und instalierte zu ende
konnte dann starten

war fast alles da
und xp sagte das ich was verstellt habe am system start und darum die anzeige
habe save boot entfehrnt
bei allgemein wieder normalstart

nun läuft pc wieder

aber da nnn betriebssystem am anfang windows service pack eins war
ich alles erweitertet durch download und updates
hatte zum schluss xp servicepack zeit und 7
internetexplorer


nun wieder sp eins und sechser internetexplorer

leichte grafick probleme aber alle proramme sind da
kann man da noch was tun
oder war das die letze möglich keit

also alles irgend wie saven und alles neu machen

oder
wenn ja mehr wie tausend dank

mfg kay
hoffe mann kann es nun verstehn
besser kann ich es leider nicht

kayjoa 23.10.2008 15:27

das wars nun ist noch meine windoff cd im laufwerk explodiert
(kein scherz) wollte imstallen gab nen fetten knall schlitten flog mir entgegen von brennen und 1000 teile

egal nur mist neue xp kaufen
well packung ist weg
key hatte ich mir aufgeschreiben
was soll


ich mach alles neu
1000 dank für eure hilfe
war echt cool


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131