Viele Fehlermeldungen aus System, verdacht auf Virus/Malware/Trojaner? |
||
---|---|---|
#0
| ||
29.10.2010, 20:00
Member
Beiträge: 29 |
||
|
||
29.10.2010, 22:43
Moderator
Beiträge: 5694 |
#2
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 • Dowloade Dir bitte TDSS Killer.zip und speichere es am Desktop. • Extrahiere den Inhalt der Datei auf deinem Desktop. Gehe sicher das die TDSSKiller.exe am Desktop ist. Nicht in einem Ordner. • Schließe alle laufenden Programme. • Trenne dich von Internet. • Deaktiviere deine AntiViren Software. • Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"• Drücke auf Start scan. • Sollte die Meldung "Hidden service detected" schreiben keinesfalls irgendetwas hinein..Drücke nur ENTER !!! • Wenn das Tool fertig ist, poppt ein Fenster mit den Funden auf. Dieses bitte einfach schließen. • Nun auf Report klicken. • Bitte poste mir den Inhalt hier in deinen Thread. (auch zu finden unter C:\TDSSKiller<time_date>.txt) |
|
|
||
29.10.2010, 23:11
Member
Themenstarter Beiträge: 29 |
#3
Danke erstmal für die schnelle Antwort.
Code 2010/10/29 23:05:11.0265 TDSS rootkit removing tool 2.4.5.1 Oct 26 2010 11:28:49 |
|
|
||
29.10.2010, 23:59
Moderator
Beiträge: 5694 |
#4
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören. • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread. |
|
|
||
30.10.2010, 02:17
Member
Themenstarter Beiträge: 29 |
#5
Hallo,
danke für die bisherige hilfe. ich kann antivir nicht deaktivieren bzw. nach der deaktivierung meint combo fix, es wären noch 4 prozesse aktiv. Habe alles probiert, über taskmanager, services deaktiviert und bei der systemkonfig antivir autostart ausgestellt, habe am ende antivir sogar komplett deinstalliert und hinterher die registry geprüft und auch dort den eintrag gelöscht. trotzdem warnt combofix. Soll ich es einfach dennoch ausführen oder wie kann ich antivir vollständig ausschalten? Gruß, bilge |
|
|
||
30.10.2010, 16:15
Moderator
Beiträge: 5694 |
#6
Führe Combofix denoch aus. Wegen Avira schauen wir später.
|
|
|
||
31.10.2010, 01:20
Member
Themenstarter Beiträge: 29 |
#7
Code ComboFix 10-10-26.02 - HP_Besitzer 31.10.2010 0:51.2.1 - x86 |
|
|
||
31.10.2010, 21:13
Moderator
Beiträge: 5694 |
#8
Scanne erneut mit GMER und poste das Log. Lade Dir dazu GMER erneut auf den desktop.
|
|
|
||
01.11.2010, 18:38
Member
Themenstarter Beiträge: 29 |
#9
Code GMER 1.0.15.15477 - http://www.gmer.net |
|
|
||
02.11.2010, 17:58
Moderator
Beiträge: 5694 |
#10
Wie läuft die Kiste?
|
|
|
||
03.11.2010, 12:09
Member
Themenstarter Beiträge: 29 |
#11
Besser! Also ich habe zumindest die meisten Probleme nicht mehr. Kiste ist schnell, keine merkwürdigen Fehlermeldungen mehr und runterfahren klappt auch wieder. Nur die CPU auslastung von plötzlich 100% ohne ersichtlichen Grund und die Probleme mit der Grafikkarte bestehen noch. Also das sind die Punkte 6) und 7) in meiner Beschreibung oben. Ne Idee, woran es liegen könnte? Muss vielleicht nichts mit Malware zutun haben, denk ich, denn der Pc scheint sauber.
Danke auf jeden Fall schonmal für die bisherige Hilfe. Gruß, Bilge |
|
|
||
06.11.2010, 20:24
Moderator
Beiträge: 5694 |
#12
Sorry, war einige Tage abwesend. Hast Du den neusten Treiber installier? Besteht das Problem seit dem Feststellen der anderen probleme?
|
|
|
||
22.11.2010, 20:50
Member
Themenstarter Beiträge: 29 |
#13
Hallo,
hmm...hab nun ein paar Tage beobachtet was passiert und stelle fest, dass die CPU Auslastung ohne abhängig von der momentanen Tätigkeit am Rechner zu sein, auf 100% schießt und immer durch besagte Fehlermeldung der Grafikkarte, dass der "Desktop Manager für den Prozess iexplore nicht mehr funktioniert" begleitet wird. Mir ist aufgefallen, dass dann immer genau 55 Prozesse laufen, wenn das passiert. Kann das zusammenhängen? Also ich kann im nachhinein nicht sagen seit wann ich dieses Problem habe. Danke, Bilge |
|
|
||
22.11.2010, 23:41
Moderator
Beiträge: 5694 |
#14
Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf)
Lade Malwarebytes Anti-Malware (ca. 2 MB) von diesem Downloadspiegel herunter: Malwarebytes * Anwendbar auf Windows 2000, XP, Vista und Windows 7. * Installiere das Programm in den vorgegebenen Pfad. * Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten. * Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand. * Aktiviere "Komplett Scan durchführen" => Scan. * Wähle alle verfügbaren Laufwerke aus und starte den Scan. * Wenn der Scan beendet ist, klicke auf "Zeige Resultate". * Bei Funden in C:\System Volume Information den Haken entfernen. Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren. Er könnte jedoch trotz Malware noch gebraucht werden. * Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen". * Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread. * Nachträglich kannst du den Bericht unter "Scan-Berichte" finden. * Berichte, wie der Rechner nun läuft. |
|
|
||
ich weiß nicht, was genau mit meinem Rechner los ist, denn mein Anti-Virus Programm (AntiVir) findet nichts. Folgende Symptome zeigen sich:
1) svchost.exe meldet sofort beim hochfahren einen >>Fehler in der Anwendung: Die Anweisung in "0x001a624b" verweist auf Speicher in "0x00000000. der Vorgang "written" konnte nicht auf dem Speicher durchgeführt werden.<< sobald ich das Fenster der Fehlermeldung schließe (egal ob "OK", "Abbrechen" oder "x") kann ich nicht mehr ins Internet, weil mein Netzwerk nicht mehr funktioniert. Oder die Soundkarte geht nicht mehr (In der Systemsteuerung unter "Sound" stheht dann "kein Audiogerät".
2) Ich kann den Pc nicht runterfahren.
3) Wenn ich im Netz bin, kommt ein angebliches "Windows-Fenster", dass mich auf Viren und Trojanerbefall hinweist und eine sofortige Systemprüfung einleitet (die sich nur durch komplettes schließen des Browsers stoppen lässt) und die wie man sehen kann, nicht wirklich von Windows kommt.
4) Wenn ich auf google.de eine Suchausgabe habe, dann werde ich bei Klick auf einen der Einträge auf ganz andere Seiten weitergeleitet (meist sowas wie k-directory oder so) als gewollt. Wenn ich dann "zurück" gehe und den Eintrag erneut anklicke, klappts dann irgendwann und ich komme auf die gewollte Seite.
5) mein System ist unsagbar langsam
6) mein System hat regelmäßig ohne erkennbaren Grund eine Auslastung von 100% durch ein willkürliches, gerade zufällig laufendes Programm (welches auch immer ich gerade benutze: Word, PPT, CCCLeaner etc....eigentlich egal).
7) meine Grafikkarte bringt den Prozess iexplore regelmäßig zum Absturtz, d.h. ich muss den Prozess beenden, da eine Fehlermeldung mich dazu zwingt, aber danach muss ich das ganze System runterfahren, weil dann nichts mehr geht.
Wäre sehr nett, wenn mir jemand sagen könnte, ob man das beheben kann oder eine formatierung des Systems sinnvoller wäre.
Danke, Bilge
Code
Code
Code