Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC fährt automatisch herunter (https://www.trojaner-board.de/91238-pc-faehrt-automatisch-herunter.html)

Dirk 09 28.09.2010 15:13

PC fährt automatisch herunter
 
Hallo allerseits,

mein PC fährt seit letzter Woche von Zeit zu Zeit ohne mein zutun mit dem Hinweis "Das System wird heruntergefahren. Speichern sie alle Datein und melden sie sich ab..... Das Herunterfahren wurde von Home-PC/**** ausgelöst. Zeit bis zum Herunterfahren x Sekunden". AntiVir findet auch regelmäßig etwas (zuletzt 'TR/Riner.ZK' [trojan] und 'HEUR/HTML.Malware' [heuristic]
Ich habe nun (von gestern nachmittag bis jetzt; mit Unterbrechungen :-)) einen Systemcheck gemäß Anweisung hier gemacht. Im Anhang die entsprechenden Ergebnisse.
"Deffoger_disable" war auf dem Desktop, ist aber nach OLT wieder verschwunden.
"GMER" ist gelaufen; der Log ließ sich aber nicht speichern. Aus dem Programm bin ich nur durch ausschalten des PC's rausgekommen. "GMER" ist ebenfalls vom Desktop verschwunden.

Gruß

markusg 28.09.2010 15:37

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Dirk 09 29.09.2010 14:41

Hallo allerseits, da bin ich wieder,

gestern Abend lief der PC anscheinend wieder ganz normal. Lautstärke- und Nvidia-Icon auf der Taskleiste waren auch wieder da, wie früher üblich. Habe natürlich trotzdem einen combofix.log gemacht.

Gruß

markusg 29.09.2010 16:14

der schein trügt.
wir müssen einiges löschen, bitte bei den * nutzernamen einfügen
start programme zubehör editor, kopiere ein:


Killall::
Rootkit::
c:\dokumente und einstellungen\****\Anwendungsdaten\mdbu.bin
c:\dokumente und einstellungen\****\Anwendungsdaten\Adobe\Update\apikbd.exe
folder::
c:\dokumente und einstellungen\****\Anwendungsdaten\Helper
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Syspar"=-


Datei speichern unter, typ alle, ort dort wo sich combofix.exe befindet, name
cfscript.txt
ziehe cfscript auf combofix, programm startet, log posten.

Dirk 09 29.09.2010 20:30

Sodele,

hier das neue log

Gruß

markusg 29.09.2010 20:36

rechtsklick avira schirm, guard deaktivieren.
öffne arbeitsplatz, c: dort rechtsklick auf qoobox und zu qoobox.rar oder zip hinzufügen, archiv hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
update malwarebytes und mache nen komplett scan, log posten.

Dirk 09 29.09.2010 22:29

So, hier bin ich wieder,

qoobox hatte ich ja schon geschickt. Anbei nunmehr das log von Malewarebytes.
Während des Scanvorgangs schlug Antivir mehrmals an. In der Anlage die Funde.

Gruß

markusg 30.09.2010 12:14

Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows seven und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
apikbd.exe
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.

Dirk 09 30.09.2010 13:04

SystemLook ausgeführt

markusg 30.09.2010 13:05

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

Dirk 09 30.09.2010 15:59

So, nunmehr habe ich Antivir deinstaliert und dann wieder neu installiert. Ob ich das richtig gemacht habe, weiß ich allerdings nicht genau, da die Viren-Funde der letzten Tage immer noch mit dem Funddatum im Quarantäneverzeichnis standen. Neuer Log anbei.

markusg 30.09.2010 16:02

bitte schalte in der konfiguration die suche nach rootkits ein.
wie läuft der pc, noch probleme?

Dirk 09 30.09.2010 16:18

Rootkits-Suche habe ich eingeschaltet.
Der PC läuft bisher prima. Habe hierbei viel gelernt, obwohl ich da wohl nie so recht hintersteigen werde:singsing:
Vielen Dank erst einmal.

Gruß

markusg 30.09.2010 16:23

wir sind noch nicht fertig :-)
1. besuche die windows update seite, spiele wichtige updates ein, falls der service automatische updates nicht aktiev ist, einschalten.
updates:
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.
danach bitte ein neues otl log erstellen und posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131