![]() |
Ständig neue virenhafte 'svchost.exe' (TR/Crypt.ZPACK.GEN) Hallo erstmal! Ich heiße Kiwi und habe mich hier angemeldet weil ich die Krise mit einem Virus (oder Trojaner oder sonst was) bekomme. Ich habe mir alles von euch durchgelesen was ich zu tun habe und hoffe ich mache nix falsch!!! Zuerst mal zu meinen 'Symptomen': Mein Rechner ist ziemlich langsam obwohl er nicht ausgelastet ist...:confused: Mein Browser stürzt schnell mal ab (Mozilla Firefox) Ständig (so im 5 Minuten Takt, bekomme ich Meldungen von Avast und AntiVir (Ja ich habe beide :D und jeweils nur die Free Version) Sie melden einen Virus dort: Zitat:
Avast: Win32:Trojan-gen Avira: 'TR/CryptZPACK.Gen' Der Ordner in Sternchen wechselt öfter mal, aber sonst ist der Pfad gleich. Ich habe mich also über svchost.exe schlau gemacht und erfrahren dass die echte 'svchost.exe' im system32 ordner sitzt. Mh... ok, aber das hilft mir nicht viel, meine Vitenprogramme löschen die falschen svchost.exe ja auch (ich schau sogar extra nach :lach:) aber die komen immer an anderer Stelle wieder. Achja, komplette Systemchecks von Avira und Avast ergeben NIX!! Habe dann euren Anweisungen folgend erstmal CCleaner laufen lassen alles bereinigt inkl. Registry! Dann habe ich MalwareBytes laufen lassen. Hier das Log: Zitat:
Alles wurde erfolgreich gelöscht und das in Quarantäne habe ich auch vorsichtshalber gelöscht!!! |
Dann habe ich RSIT laufen lassen: Hier der Log: RSIT Logfile: Code: Logfile of random's system information tool 1.07 (written by random/random) Und die Info: [QUOTE]info.txtRSIT Logfile: Code: logfile of random's system information tool 1.06 2010-06-10 19:36:17 |
Achso, zu erwähnen sei noch, dass alles nix nützt, ich bekomme immer noch Viruswarnungen von Avast und Avira... Aber selbst vollständige Systemchecks (egal ob Avira, Avast oder Malwarebyte) ergeben NIX!! :nixda: So ich hoffe ihr könnt mir helfen das Teil loszuwerden... Wenn noch Infos fehlen, einfach fragen! |
Schade dass hier noch keine Antwort gekommen ist. Nach weiteren Nachforschungen habe ich nun auch noch Hitman Pro 3.5 durchlaufen lassen, ebenfalls ergebnislos. :-( Währenddessen kommen immer wieder Virenmeldungen.... Ich brauche echt mal Hilfe. Ich kenne mich sogar nicht damit aus und weiß nicht was ich tun kann!!! Bitte helft mir!!! |
Hi, hier ist immer so viel zu tun, sorry das du untergegangen bist! deinstaliere entweder avast oder avira. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "run Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt eventuell auf 2 posts aufteilen :-) |
So Avira ist deinstalliert, und hier ist der erste Text: OTL Logfile: Code: OTL logfile created on: 15.06.2010 14:47:34 - Run 1 |
Irgendwie kann ich den Extras.txt nicht senden. Jedesmal bekomme ich die Meldung 'die Verbindung zum Server wurde zurückgesetzt' :uglyhammer: OTL Extras logfile created on: 15.06.2010 14:47:34 - Run 1 OTL by OldTimer - Version 3.2.6.0 Folder = E:\ Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 624,00 Mb Available Physical Memory | 61,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 82,00% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 74,52 Gb Total Space | 5,67 Gb Free Space | 7,61% Space Free | Partition Type: NTFS D: Drive not present or media not loaded Drive E: | 74,49 Gb Total Space | 27,10 Gb Free Space | 36,38% Space Free | Partition Type: FAT32 F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: CHANGEME Current User Name: Administrator Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Standard ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] [HKEY_USERS\S-1-5-21-602162358-1202660629-1417001333-500\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Daten und Programme\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Daten und Programme\Programme\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Daten und Programme\Programme\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club "{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{25BEC3AB-5CD4-481D-9143-215C1BBB189E}" = Sony Ericsson PC Suite "{26A24AE4-039D-4CA4-87B4-2F83216019FF}" = Java(TM) 6 Update 19 "{2F7749ED-44A0-4EB1-8D64-C1FB5F73B48B}" = WolfQuest "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{402BB998-BE76-4A5A-817A-D0C6B47DF0A4}" = Gamepad Pro USB "{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV "{59E4543A-D49D-4489-B445-473D763C79AF}" = Microsoft Games for Windows - LIVE Redistributable "{6E36A172-06FB-4BC8-B7FC-D30D219E6776}" = Tom Clancy's H.A.W.X "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115455627}" = Cake Mania 3 "{88EB38EF-4D2C-436D-ABD3-56B232674062}" = ICQ7 "{8C453F13-6877-4D34-8816-009ABDE306DB}" = Prince of Persia The Sands of Time "{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C60BA916-9E44-4DA4-B11A-9E27B7624EF5}" = Sony Ericsson Drivers "{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}" = Sony Ericsson Device Data "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CFC3C2E5-82ED-4823-9433-328045AE2F4B}" = 11g Wireless LAN "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 "{D6BF6477-8369-489F-8DE6-3731F4B88560}" = Sony Ericsson PC Suite "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "avast!" = avast! Antivirus "BitTorrent" = BitTorrent "Cake Mania" = Cake Mania "Cake Mania 3" = Cake Mania 3 "CCleaner" = CCleaner "Deutschlands Brettspiele Deluxe" = Deutschlands Brettspiele Deluxe "Die Abenteuer von Robinson Crusoe" = Die Abenteuer von Robinson Crusoe "Die Bauherren" = Die Bauherren "DSGPlayer" = DEUTSCHLAND SPIELT GAME CENTER "Empress of the Deep" = Empress of the Deep "Foxit Reader" = Foxit Reader "Free 3GP Video Converter_is1" = Free 3GP Video Converter version 3.2 "GTK 2.0" = GTK+ Runtime 2.14.7 rev a (nur entfernen) "Guild Wars" = GUILD WARS "GuildWars Visions_is1" = GuildWars Visions v1.08 "HitmanPro35" = Hitman Pro 3.5 "Insaniquarium Deluxe" = Insaniquarium Deluxe "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "Kudos" = Kudos "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Money Tree" = Money Tree "Moorhuhn - Juwel der Finsternis" = Moorhuhn - Juwel der Finsternis "Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "NVIDIA Drivers" = NVIDIA Drivers "Peggle Deluxe" = Peggle Deluxe "Pidgin" = Pidgin "Security Task Manager" = Security Task Manager 1.7h "Steam App 29620" = Guild Wars: Trilogy "SwitchOff" = Switch Off "Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2 "Thoosje Vista Sidebar" = Thoosje Vista Sidebar "TIPP10_is1" = TIPP10 Version 2.0.3 "Uninstall_is1" = Uninstall 1.0.0.1 "Vampirsaga: Büchse der Pandora" = Vampirsaga: Büchse der Pandora "Virtual Villagers" = Virtual Villagers "VLC media player" = VLC media player 1.0.5 "Wecker 2.2" = Wecker 2.2 2.2 "WinRAR archiver" = WinRAR "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "Xfire" = Xfire (remove only) "XMedia Recode" = XMedia Recode 2.1.9.1 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 "Xvid_is1" = Xvid 1.2.2 final uninstall "Yumsters 2" = Yumsters 2 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-602162358-1202660629-1417001333-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] ========== Last 10 Event Log Errors ========== [ Antivirus Events ] Error - 29.01.2010 23:57:25 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Error 0x0000007E has occurred while loading C:\Daten und Programme\Programme\aswEngin.dll library. Error - 30.01.2010 08:44:26 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:44:34 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:45:41 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:46:15 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:47:38 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 19.02.2010 14:28:39 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of F:\Externe\Menu.exe failed, 00000005. Error - 01.06.2010 22:59:13 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\TEMP\esfe.tmp\svchost.exe failed, 00000005. |
ok, dann weiter hiermit. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club "{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{25BEC3AB-5CD4-481D-9143-215C1BBB189E}" = Sony Ericsson PC Suite "{26A24AE4-039D-4CA4-87B4-2F83216019FF}" = Java(TM) 6 Update 19 "{2F7749ED-44A0-4EB1-8D64-C1FB5F73B48B}" = WolfQuest "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{402BB998-BE76-4A5A-817A-D0C6B47DF0A4}" = Gamepad Pro USB "{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV "{59E4543A-D49D-4489-B445-473D763C79AF}" = Microsoft Games for Windows - LIVE Redistributable "{6E36A172-06FB-4BC8-B7FC-D30D219E6776}" = Tom Clancy's H.A.W.X "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115455627}" = Cake Mania 3 "{88EB38EF-4D2C-436D-ABD3-56B232674062}" = ICQ7 "{8C453F13-6877-4D34-8816-009ABDE306DB}" = Prince of Persia The Sands of Time "{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU "{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU "{C60BA916-9E44-4DA4-B11A-9E27B7624EF5}" = Sony Ericsson Drivers "{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}" = Sony Ericsson Device Data "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CFC3C2E5-82ED-4823-9433-328045AE2F4B}" = 11g Wireless LAN "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 "{D6BF6477-8369-489F-8DE6-3731F4B88560}" = Sony Ericsson PC Suite "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "avast!" = avast! Antivirus "BitTorrent" = BitTorrent "Cake Mania" = Cake Mania "Cake Mania 3" = Cake Mania 3 "CCleaner" = CCleaner "Deutschlands Brettspiele Deluxe" = Deutschlands Brettspiele Deluxe "Die Abenteuer von Robinson Crusoe" = Die Abenteuer von Robinson Crusoe "Die Bauherren" = Die Bauherren "DSGPlayer" = DEUTSCHLAND SPIELT GAME CENTER "Empress of the Deep" = Empress of the Deep "Foxit Reader" = Foxit Reader "Free 3GP Video Converter_is1" = Free 3GP Video Converter version 3.2 "GTK 2.0" = GTK+ Runtime 2.14.7 rev a (nur entfernen) "Guild Wars" = GUILD WARS "GuildWars Visions_is1" = GuildWars Visions v1.08 "HitmanPro35" = Hitman Pro 3.5 "Insaniquarium Deluxe" = Insaniquarium Deluxe "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "Kudos" = Kudos "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Money Tree" = Money Tree "Moorhuhn - Juwel der Finsternis" = Moorhuhn - Juwel der Finsternis "Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "NVIDIA Drivers" = NVIDIA Drivers "Peggle Deluxe" = Peggle Deluxe "Pidgin" = Pidgin "Security Task Manager" = Security Task Manager 1.7h "Steam App 29620" = Guild Wars: Trilogy "SwitchOff" = Switch Off "Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2 "Thoosje Vista Sidebar" = Thoosje Vista Sidebar "TIPP10_is1" = TIPP10 Version 2.0.3 "Uninstall_is1" = Uninstall 1.0.0.1 "Vampirsaga: Büchse der Pandora" = Vampirsaga: Büchse der Pandora "Virtual Villagers" = Virtual Villagers "VLC media player" = VLC media player 1.0.5 "Wecker 2.2" = Wecker 2.2 2.2 "WinRAR archiver" = WinRAR "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "Xfire" = Xfire (remove only) "XMedia Recode" = XMedia Recode 2.1.9.1 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 "Xvid_is1" = Xvid 1.2.2 final uninstall "Yumsters 2" = Yumsters 2 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-602162358-1202660629-1417001333-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] ========== Last 10 Event Log Errors ========== [ Antivirus Events ] Error - 29.01.2010 23:57:25 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Error 0x0000007E has occurred while loading C:\Daten und Programme\Programme\aswEngin.dll library. Error - 30.01.2010 08:44:26 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:44:34 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:45:41 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. Error - 30.01.2010 08:46:15 | Computer Name = CHANGEME | Source = avast! | ID = 33554522 Description = Language path "C:\DATENU~1\PROGRA~1\Avast\German" is invalid. Correct it or reinstall the program. |
ok, thx. bitte weiter mit combofix. |
So der Rest lässt sich nicht posten, ich mache dann jetzt mal mit Combofix weiter. Danke schonmal!!!:dankeschoen: |
Hier der Combofix Log: (Hoffe ich habe alles richtig gemacht) Combofix Logfile: Code: ComboFix 10-06-14.03 - Administrator 15.06.2010 19:14:02.1.1 - x86 |
öffne arbeitsplatz, c: dort suche qoobox, rechtsklick und zu qoobox.rar oder zip hinzufügen, die an uns hochladen wie unter punkt2. http://www.trojaner-board.de/54791-a...ner-board.html gib bescheid wenn fertig. download malwarebytes: Malwarebytes instaliren, öffnen, registerkarte aktualisierung, programm updaten. dann scanner, komplett scan, funde löschen, log posten. |
Ist hochgeladen... Checke jetzt nochmal mit Malwarebytes (hatte ich aber schonmal, Log ist auf der 1. Seite) |
jo das war aber ein quick scan, ich möchte nen vollständigen scan sehen. |
Jau stimmt :headbang: Ok hier ist der Log vom vollständige Scan: Zitat:
Zitat:
Soll das so sein???? Ich glaube ich werde PCs nie verstehen, und ich bin froh, dass es hier Leute gibt, die das für mich tun :daumenhoc :dankeschoen:Danke!!!:dankeschoen: Soll ich diese gemeldeten Dateien jetzt manuell löschen? |
Uaaaa!! :balla: Ich hoffe soweit kommt es nicht! Ein paar kleinere Sachen wollen manchmal nicht. Wie jetzt grade der Mozilla der nach einem Klick auf einmal 2 Minuten brauch um eine Rückmeldung zu geben. Das komplette Abstürzen vom Mozilla hat schon nachgelassen. Aber mehrere Tabs auf einmal, da muss ich schon vorsichtig sein. Genauso wenn ich mehrere Explorer-Fenster auf habe. Dann sind da so Kleinigkeiten. Habe zB auf einer Seite meinen Usernamen und mein pw gespeichert. Muss also nur noch auf 'Einloggen' klicken. Kaum mache ich das, fragt er mich ob ich die Änderung meines Passwortes speichern will? :confused: Nachdem ich Combofix benutzt habe funktioniert mein Daemontools nicht mehr. Beim Windowsstart wird mir jedesmal eine Fehlermeldung von DT angezeigt. (Daemontools benötigt mindestens Win 2000. Kerneldebugger müssen deaktiviert sein) :eek:Was fürn Ding?:eek: Wie ist es denn bei dir ausgegangen, badabus? |
Buh das ist echt grausig, was dir da passiert ist. Ich hatte Meldungen über svchost.exe (TR/Crypt.ZPACK.GEN) unter C:/Windows/Temp/***.tmp/svchost.exe, aber nach Combofix habe ich keine mehr. Kann es sein dass das hier die Ursache war?: Zitat:
|
so. deine daimon tools wurden von combofix erst mal deaktiviert und das bleiben sie auch vor erst. nutze den ccleaner: Bitte bereinige den PC, beachte bitte, zusätzliche Ordner und Registry bereinigen. CCleaner Anleitung die Systemwiederherstellung de- und reaktivieren: Windows XP - Die Systemwiederherstellung komplett abschalten warte 5 min befor du sie einschaltest. die funde von avast waren in der systemwiederherstellung, bzw in der combofix quarantäne. ich kann aus dem log nicht ersehen, welche avast version bei dir läuft. aktuell ist version 5. bitte mache ein upgrade, oder konfiguriere avast 5 wie beschrieben.Installation und Einstellung von Avast 5 | Sicherheit | Tipps und Tricks in den einzelnen modulen gibt es immer die einstellungen für "wirkungsgrad" diesen solltest du auf höchste stufe setzen, um immer optimal geschützt zu sein. es könnte dadurch eventuell mal zu einem fehlalarm kommen, aber für mich überwiegen die vorteile. wenn du konfiguriert hast, update avast und mache einen bootzeit scan. Funde bitte wieder posten. |
ich meinte das auch nicht böse, dass sind die regeln des forums :-) |
Hab alles gemacht, nur den Scan nicht. Was genau meinst du mit Bootzeitscan? Wo finde ich das?:dummguck: |
schau mal in der anleitung unter dem abschnitt: Bootzeit-Prüfung |
So hat alles geklappt. Der einzige Fund war der in der Qoobox! Kann ich die jetzt eigentlich löschen? Virenmeldungen bekomme ich jetzt nicht mehr. Kann ich hoffen? |
noch nicht. hat sich nach dem ccleaner etwas gebesser mit dem firefox? nutze drweb cureit: http://www.trojaner-board.de/59299-a...eb-cureit.html eventuelle funde posten, oder das log hier hochladen: File-Upload.net und link posten. |
Instabil ist er grade nicht, aber auf der einen Seite war das gespeicherte pw auf einmal falsch!!!:confused: Habe das richtige eingegeben und gespeichert. Dann ausgeloggt und beim nächsten einloggen war das pw richtig, aber es kam wieder die Frage ob Firefox das geänderte pw speichern soll (obwohl ich nix geändert hab):uglyhammer: Ich mach das mal mit Dr Web, dann sehen wir weiter. |
Mh... soll ich einen Voll- oder Quickscan mit DrWeb machen? Oder nur diesen Ersten Durchlauf den der macht? |
mach erst mal den quick scan. |
So bitte schön: hxxp://www.file-upload.net/download-2603960/CureIt.log.html Hoffe das ist so richtig, mit file-upload habe ich noch nicht gearbeitet! |
das sieht gut aus, wie läuft der pc denn nun, gibts noch die firefox probleme? |
Konnte bisher keine Probs feststellen. Heißt das Entwarnung? Kann ich diese Qoobox jetzt löschen? |
reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools besuche die windows update seite, du benötigtst noch den internet explorer 8, selbst wenn du den firefox nutzt. nutze in zukunft secunia um aktuell zu bleiben: http://www.trojaner-board.de/83959-s...ector-psi.html endere jetzt alle passwörter. dann sind wir durch. |
DANKE DANKE DANKE !!! Du bist echt super, ich weiß gar nicht was ich noch sagen (schreiben) soll!!! :bussi::dankeschoen: |
wenns noch probleme gibt, meld dich einfach! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board