monmvr32-offensichtlich ein virus

20Antworten
  1. #1
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard monmvr32-offensichtlich ein virus

    Hallo leute.
    Ich habe seid heute festellen müssen, dass mein PC nach jedem einloggen sofort ein Bluescreen bekommt.
    Heute ist es mir(durch glück) irgendwie gelungen meinen pc zu starten und den prozess zu beenden den dieses programm steuert.
    Ich habe 2 virenscanns gemacht, ohne fund.
    Dann habe ich(wieder zufällig) als ich aus dem autostart ordner ein programm öffnen wollte das programm monmvr32 gefunden.
    ich habe versucht es zu löschen, funktioniert nicht, es aus dem autostart-order zu verschieben funktioniert ebenfalls nicht, mit verschiedenen lösch-und virenscann prgrammen ist es mit immernoch nicht gelungen.

    Weiss eienr wie ich dieses problem löse? ein neustart würde nur dazu führen dass dieses programm erneut gestartet wird.


    Und falls es andere noch interressieren solle:

    Dieser virus ist ein ganz neuer virus, noch keinen monat alt, und hat mittlerweile schon viele rechner in deutschland befallen, weitere infos auf :

    MONMVR32.EXE, Prevx

  2. #2
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    ich weiss nicht was passiert ist aber das programm ist aus dem autostart "verschwunden"

  3. #3
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    fehlalarm, er ist nicht verschwunden, es ist noch viel schlimmer geworden! laut dem windows suchprogramm befindet er sich immernoch im autostart order, ich kann ihn über das suchprogramm jedoch nicht anklicken, ich hab garkeinen zugang zum programm, den autostart order kann ich immernochnicht löschen.

  4. #4
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Starte den Rechner abgesichert mit minimalen Treibern!

    Lade dir das Programm Highjackthis herunter und führe im abgesicherten Modus einen Scan durch.

    Das Logfile bitte hier einstellen.

    Anleitung:

    https://www.eforum.de/hijackthis_scan...en_t10398.html

    LG

  5. #5
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    ich habe das logflie-ich glaube zumindest dass es das ist was du meinst:

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 20:38:44, on 22.09.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\netdde.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\LevelOne WNC-0301\WlanCU.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Programme\Codemasters\Der Herr der Ringe Online\TurbineLauncher.exe
    C:\Dokumente und Einstellungen\tarikce\Desktop\HiJackThis204.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Uhayifuloruz] rundll32.exe "C:\WINDOWS\abazizazizazi.dll",Startup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Evatafomohuxew] rundll32.exe "C:\WINDOWS\metinetp.dll",Startup
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: monmvr32.exe
    O4 - Startup: Wireless LAN Utility (2).lnk = C:\Programme\LevelOne WNC-0301\WlanCU.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/Driver...reqlab_nvd.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsu...?1253645792921
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - https://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

    --
    End of file - 6955 bytes

  6. #6
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    ok, da hast du dir ein nettes Biest eingefangen.

    kannst du die Datei im abgesicherten Modus suchen und löschen?

    LG

  7. #7
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    nein im abgesicherten modus lässt es sich auch nicht löschen oder verschieben.

  8. #8
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    hmm hab aus der liste was rausgesucht:

    O4 - HKLM\..\Run: [Uhayifuloruz] rundll32.exe "C:\WINDOWS\abazizazizazi.dll",Startup

    das [Uhayifuloruz] komm mir genauso unbekannt und fremd vor wie \abazizazizazi.dll", es verursacht beim start ebenfalls eine fehlermeldung der den namen namen (\abazizazizazi.dll",) nennt

  9. #9
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    O4 - Startup: monmvr32.exe

    habe ich ebenfalls in der liste gefunden, ist es möglich diese mit dem programm zu löschen?
    oder lässt es sich durch einen gegenprozess verhindern dass der schädliche prozess startet, oder ihn dierekt nach dem starten beendet?

  10. #10
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    das, was *Q-Max* als 'nettes Biest' beschreibt, scheint ein Rootkit zu sein und damit ist nicht zu spaßen.
    Du solltest dich schon mal darauf einstellen, dein System neu aufsetzen zu müssen. Erst dann kannst du 100%ig sicher sein, wieder einen sauberen PC zu haben.
    Versuche jetzt noch mal diese einzelnen Aktionen durchzuführen:
    1. Lade dir aus unserer 'Freeware' die Tools 'CCleaner' und 'Malwarebytes'
    2. Deaktiviere die Systemwiederherstellung
    3. Starte noch mal in 'abgesicherten Modus'.
    4. Scanne mit HiJackThis und fixe >
    O4 - HKLM\..\Run: [Uhayifuloruz] rundll32.exe "C:\WINDOWS\abazizazizazi.dll",Startup

    O4 - HKCU\..\Run: [Evatafomohuxew] rundll32.exe "C:\WINDOWS\metinetp.dll",Startup

    O4 - Startup: monmvr32.exe
    Diese sind überflüssig und können gleich mit gefixt werden >
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - (no file)

    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    5. Scanne im 'abgs. Modus' mit AntiVir
    6. und mit Malwarebytes.
    7. Normaler Neustart und mit dem 'CCleaner' beseitigst du Dateireste und analysierst die Registry und lässt Fehler beheben.
    8. Scanne erneut mit HjT und schau nach, ob obige Objekte weg sind.

  11. #11
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    vielen dank erstmal für die anleitung, ich habe nur ein problem was den abgesicherten modus angeht:

    Seid ich ein neues mainboard habe weiss ich nicht mehr wie ich daran komme, etwas peinich, habe aber nie nachgefragt.

    Kensnt du vielleicht gängige tastaturbefehle dafür?

  12. #12
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    beim Windows-Start tippst du die F8-Taste öfters an, danach öffnet sich das Bootmenü u.a. mit dem 'abgesicherten Modus'.

  13. #13
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    ich habe nun das gemacht was du mir vorgeschrieben hast, das program monmvr was der virus war, konnt eich löschen nachdem ich den prozess ,,svchost" beendet hab(nach beendigung des prozesses wird der pc nach 1min runtergefahren) was aber genug zeit war um das programm zu löschen, ich habe auch noch weitere viren durch das von dir empfohlene program löschen können.

    Sicherheitshalber, fällt dir etwas merkwürdiges an der log auf?:

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 18:20:56, on 23.09.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\netdde.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\LevelOne WNC-0301\WlanCU.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Dokumente und Einstellungen\tarikce\Desktop\HiJackThis204.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Wireless LAN Utility (2).lnk = C:\Programme\LevelOne WNC-0301\WlanCU.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/Driver...reqlab_nvd.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://update.microsoft.com/windowsu...?1253645792921
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - https://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

    --
    End of file - 5694 bytes




    Aber das wahre problem scheint all das leider nicht gelöst zu haben, beim hochfahren bekam ich wieder ein bluescreen, jetzt bin ich wieder (irgendwie) reingekommen, der schädliche prozess lief zwar nicht, aber der pc ist sehr, sehr ,sehr lahm
    Ich werde als nächstes nochmal nach viren, malware etc. scannen, neustarten, und schauen wie es wird.

  14. #14
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Das Logfile ist so weit sauber, das heißt aber nichts.

    Es wäre schön wenn du alles was wir vorschlagen nach der Reihe abarbeiten könntest. Sonst kommen wir durcheinander.

    1. deaktiviere die Systemwiederherstellung

    2. Fahre den Rechner runter und dann abgesichert wieder hoch.

    3. führe einen kompletten Scan mit malwarebytes durch. Lösche die gefunden Viren. Malwarebytes bitte vor dem Scan updaten.

    4. Fahre den Rechner runter und normal wieder hoch.

    5. Lade die das Tool CCleaner und führe mit den Standardeinstellungen einen Scan mit Cleaner und einen Scan mit Registry durch. Lösche die gefundenen Einträge ohne sichern der Registry.

    6. Führe erneut einen Scan mit malwarebytes durch und teile uns das Ergebnis mit.

    LG

  15. #15
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    So ich habe nun alles exakt so erledigt wie ihr es mir gesagt habt, und ich bin mir nun 100%tig sicher dass jeder virus weg ist, ich habe um sicherzu gehn neben dem ccleaner noch säuberungs und reperatur-programme von tuneUp genutzt, und es äuft einwandfrei, möglicherweise ein bisschen langsamer als zuvor, aber immerhin.
    Das einzige wo der noch etwas haakt ist der anmeldevorgang, aber ich denke da kann auch nur eine neuinstallation weiterhelfen.

    Danke euch beiden

  16. #16
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Dein tuneup kannst du vergessen, das ist für nichts gut.....

    Lade dir doch bitte noch das Tool threatFire.

    Installieren, updaten und einen Komplettscan durchführen und uns das Ergebnis mitteilen.

    Ach so, dein Logfile sagt du hast keine Firewall in Betrieb. Kontrolliere das und schalte zumindest die Windowsfirewall ein.

  17. #17
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    ok werde ich tun, ich habe gerade festellen müssen das mein pc immernoch bluescreens im anmeldevorgang bekommt, ich weiss nicht ob das daran liegt das der virus die system dateien beschädigt hat, oder ob immernoch einer da ist, ich werde erstmal erledigen was du mir eben schriebst .

  18. #18
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    so ich habe das program downgeloadet, geupdatet, und einen komplett-scan durchgeführt, ohne jeglichen fund oder einem risiko.

  19. #19
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Gut, als nächstes lädst du dir das Tool Gmer von Chip.de. Auch damit machst du bitte einen Scan...

    Threadfire und alle anderen Scanner und Programme bitte abschalten bevor du Gmer startest.

    Internet trennen und W-LAN abschalten. Eine eventuelle Fehlermeldung unbedingt mit No beantworten.

    1. Scan klicken
    2. Wenn fertig Copy klicken, damit ist das Logfile in der Zwischenablage und du kannst es mit strg+v in einem Dokument speichern

    3. Ok beendet gmer.


    Ergebnis hier her..

    LG

  20. #20
    Avatar von Taribu
    Taribu ist offline
    Themen Starter

    Title
    Benutzer
    seit
    22.09.2010
    Beiträge
    22

    Standard

    so hab den scan genauso gemacht wie du es mir sagtest, ist aber sehr viel bei rausgekommen...
    was das problem mit dem bluescreen betrifft hab ichs schon gelöst, aber seuber läuft mein pc trotzdem nicht.
    ich habe einen rotmarikierten eintrag des scans(es war eine systemdatei im ordner system32)-er hieß aec.sys (er war auch in der fehlermeldung des bluescreens) ge-disabled, bluescreens kommen jetzt zumindest keine mehr.



    oh hab gerade ein problem fetgestellt:

    "Der Text, den du eingegeben hast, besteht aus 541578 Zeichen und ist damit zu lang. Bitte kürze den Text auf die maximale Länge von 20000 Zeichen."


    kan ich dir die textdatei auch per email schicken?

  21. #21
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Teile den Log-Text in vier Teile und füge jeden Teil einzeln in den Zitat Button ein.

    LG

Ähnliche Themen

  1. Virus

    Von Cybershooter im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 10.01.2012, 20:27
  2. Virus??

    Von Revensaltek im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 24.07.2011, 09:50
  3. Virus-Was nun?

    Von Max0510 im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 27.03.2010, 13:58
  4. Fdl.exe ein Virus?

    Von Rainer im Forum Antivirus und PC Sicherheit
    Antworten: 23
    Letzter Beitrag: 05.03.2010, 13:38
  5. was isn das---Virus o.ä

    Von Badman im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 24.09.2006, 10:26
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz