Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Kein Mozilla Firefox, Task-Manager und Firewall mehr! (https://www.trojaner-board.de/77787-kein-mozilla-firefox-task-manager-firewall-mehr.html)

Nightcover 24.09.2009 14:43

Kein Mozilla Firefox, Task-Manager und Firewall mehr!
 
Hallo liebe Leute!
Also mein problem ist ganz schlimm :(
Gestern lief die Zeit meienr firewall ab!
Ich bekam 100000 Meldungen über sicherheit viren ... hab PC neu gestarten und aufeinmal ging das I-Net net mehr es steht immer das es abgestürzt ist aber ich kann nix dagegen machen.
Mein avira antivire ist befallen mein spyware doctor hat nen bug und trend micro seciurity geht auch nicht mehr und das schon seit längerem ich kann Online spielen aber das I-net net benutzen ich kann nix downloaden auch wenn ich die CD dazu habe und ich kann meinen Taskmanager nicht mehr öffnen. Das einzige was ich noch tun kann ist auf dem PC was downloaden auf stick packen und beim anderen pc rauf machen.
Hoffe auf Antwort!

cosinus 24.09.2009 17:00

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Nightcover 25.09.2009 20:13

SO danke ich poste jetzt nicht den log weil nur mal das ausführen dieses programme hat alles wieder in ordnung gebracht.
Eine frage noch wieso hängt sich avira immer und immer wieder auf wenn ich es isntallieren will? kennt jemand ein gutes antivieren programm das schutz und scan bietet?

no_rootkit 25.09.2009 21:39

Hallo und auch von mir ein :hallo:

Vielleicht solltest du die Logfile doch lieber posten. :) Probleme bei der Installation von Anti- Virenprogrammen können darauf hindeuten, dass eine Malware im System das Programm erkennt und die Installation blockiert.

Der Scan mit Malwarebytes mag zwar einiges entfernt haben und die Symptome der Infektion, die du geschildert hast, können verschwundene sein, d.h. heißt aber noch nicht, dass dein Rechner sauber ist. Er ist nur symptomfrei. Poste darum bitte die Logfiles, damit Cosinus schauen kann, ob das System sauber ist. Ein Scan und alles ist wieder in Ordnung, klingt zu schön um wahr zu sein. :dummguck:

Überleg's dir. :)

Ciao Sonja

* trollt sich nun *

Nightcover 26.09.2009 16:14

DAs ist von Malwarebytes

http://www.file-upload.net/download-1911382/mbam-log-2009-09-24--22-16-11-.txt.html

Nightcover 26.09.2009 16:17

http://www.file-upload.net/download-1911387/Viren-log.html

Angel21 26.09.2009 16:37

Also ohne großartig jeden einzelnen Pfad angeschauen zu haben in deinem Malwarebyteslogfile, aber da wundert mich so einiges nicht, dass nichts mehr ging, wie erwünscht.

Zitat:

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 748
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 5
Infizierte Verzeichnisse: 3
Infizierte Dateien: 28

cosinus 26.09.2009 17:25

Was ist mit dem RSIT-Log?

Nightcover 27.09.2009 11:55

http://www.file-upload.net/download-1912947/log.txt.html

Nightcover 27.09.2009 11:57

könnt ihr mir dann bitte auch noch erklären warum ich avira nicht installieren kann?

cosinus 27.09.2009 19:58

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Windows\system32\drivers\agjl7o7j.sys
C:\Windows\system32\drivers\angio6bf.sys
C:\Windows\system32\XDva164.sys


Nightcover 28.09.2009 05:36

Alle von denen genannten Dateien gibts bei mir net ist das vll bei Vista anders?

cosinus 28.09.2009 16:08

Dann versuchs anders. Kopiere jew. von einer Datei den kompletten Pfad in die Zwischenablage (kompletter Pfad zur einer Datei markieren, Rechtsklick => Kopieren) dann auf die Adresseleiste bei Virustotal (links vom Durchsuchen) klicken, Pfad mit rechtsklick => Einfügen reinkopieren. Das geht auch, wenn das Dateibrowserfenster aufpoppt, da kannste auch den Pfad hineinkopieren.

Nightcover 28.09.2009 21:31

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.09.28 -
AhnLab-V3 5.0.0.2 2009.09.28 -
AntiVir 7.9.1.27 2009.09.28 -
Antiy-AVL 2.0.3.7 2009.09.28 -
Authentium 5.1.2.4 2009.09.28 -
Avast 4.8.1351.0 2009.09.28 -
AVG 8.5.0.412 2009.09.28 -
BitDefender 7.2 2009.09.28 -
CAT-QuickHeal 10.00 2009.09.26 -
ClamAV 0.94.1 2009.09.28 -
Comodo 2462 2009.09.28 -
DrWeb 5.0.0.12182 2009.09.28 -
eSafe 7.0.17.0 2009.09.24 -
eTrust-Vet 31.6.6763 2009.09.27 -
F-Prot 4.5.1.85 2009.09.27 -
F-Secure 8.0.14470.0 2009.09.28 -
Fortinet 3.120.0.0 2009.09.28 -
GData 19 2009.09.28 -
Ikarus T3.1.1.72.0 2009.09.28 -
Jiangmin 11.0.800 2009.09.27 -
K7AntiVirus 7.10.855 2009.09.26 -
Kaspersky 7.0.0.125 2009.09.28 -
McAfee 5755 2009.09.28 -
McAfee+Artemis 5755 2009.09.28 -
McAfee-GW-Edition 6.8.5 2009.09.28 -
Microsoft 1.5005 2009.09.23 -
NOD32 4465 2009.09.28 -
Norman 6.01.09 2009.09.28 -
nProtect 2009.1.8.0 2009.09.28 -
Panda 10.0.2.2 2009.09.28 -
PCTools 4.4.2.0 2009.09.28 -
Prevx 3.0 2009.09.28 -
Rising 21.49.04.00 2009.09.28 -
Sophos 4.45.0 2009.09.28 -
Sunbelt 3.2.1858.2 2009.09.28 -
Symantec 1.4.4.12 2009.09.28 -
TheHacker 6.5.0.2.020 2009.09.28 -
TrendMicro 8.950.0.1094 2009.09.25 -
VBA32 3.12.10.11 2009.09.27 -
ViRobot 2009.9.28.1960 2009.09.28 -
VirusBuster 4.6.5.0 2009.09.28 -
weitere Informationen
File size: 422968 bytes
MD5...: 04f0fcac69c7c71a3ac4eb97fafc8303
SHA1..: 71dbd7947df7eb64c1d1908f890cdde2cabb3990
SHA256: fbbdd38574a1f66a5aa12b82e34fde60b870180c4b7100c15757539dc869ed4b
ssdeep: 12288:Lp5V/64a7n7d1py9Z4NNSeutkJzAjEAavSU+ZMJ7zSA:Lj56T7RyotJzAj
DavL+ZzA
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x66005
timedatestamp.....: 0x462e6fed (Tue Apr 24 21:00:29 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5c0d9 0x5c200 6.60 0614b92083a8f10b940537e10f192f28
.rdata 0x5e000 0x4f3 0x600 3.22 393dc86444cf3a685480e5ac05dbc6dc
.data 0x5f000 0x69c0 0x6200 6.84 fae98843d7c8064b8ed670baee58a947
INIT 0x66000 0x35e 0x400 4.49 561a8c694b7fdd70735bede155b85707
.rsrc 0x67000 0x468 0x600 2.74 283050694ba19e1475b6e21a51c94181
.reloc 0x68000 0x1352 0x1400 6.11 d914b696151d763b897b61ad71dc45d6

( 2 imports )
> storport.sys: StorPortPauseDevice, StorPortReady, StorPortGetUncachedExtension, StorPortGetDeviceBase, StorPortLogError, StorPortGetBusData, StorPortSetDeviceQueueDepth, StorPortStallExecution, StorPortBusy, StorPortMoveMemory, StorPortInitialize, StorPortGetPhysicalAddress, StorPortSetBusDataByOffset, StorPortGetScatterGatherList, StorPortReadPortUchar, StorPortReadPortUshort, StorPortReadPortUlong, StorPortWritePortUchar, StorPortWritePortUshort, StorPortWritePortUlong, StorPortNotification, StorPortGetLogicalUnit, StorPortDebugPrint
> NTOSKRNL.exe: KeTickCount, KeBugCheckEx

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: Adaptec, Inc.
copyright....: Copyright (c) 2006 Adaptec, Inc. All rights reserved.
product......: Adaptec Windows LH SAS/SATA Family Storport Driver
description..: Adaptec Windows SAS/SATA Storport Driver
original name: adp94xx.sys
internal name: Fillmore 1.60 CDA_V747B4 CHIM_ $Version: V976$
file version.: 1.6.0006.3 (1.070222-1720)
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

Nightcover 28.09.2009 21:32

hab einfach ne datei her genommen im system32 ordner diese seite ausgeführt und das ist gekommen passt das so?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131