|
Plagegeister aller Art und deren Bekämpfung: Virus überschreibt ständig rundll32.exe (system32)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2011, 23:50 | #1 |
| Virus überschreibt ständig rundll32.exe (system32) Hallo, ich habe anscheinen einen üblichen Virus .-( unter Dokumente & Einstellungen / Account / ... war auf einmal eine csrss.exe-Datei die da nicht hingehört und im Autostart mit aufgeführt war. Die hab ich entfernen können... Jetzt überschreibt aber dauernd ein Programm die rundll32.exe im Order system32. Das Ersetzen mit der "echten" rundll32.exe hilft aber auch nichts - nach wenigen Sekunden wird sie wieder durch die gefälschte ersetzt. Problem: Ich kann keinerlei .exe-Dateien ausführen, weder Virenkiller noch Systemwiederherstellung noch msconfig noch regedit usw. Abgesicherter Modus bringt auch nichts, die WinXP-CD wird mit ihrer Reparaturfunktion auch nicht viel helfen oder?! Wie finde ich nun raus WELCHES Programm ständig die rundll32.exe verändert? Im Taskmanager läuft eine "System" die ich nicht beenden kann - ev. ist das der Übeltäter? Danke! |
10.07.2011, 16:10 | #2 |
/// Malwareteam | Virus überschreibt ständig rundll32.exe (system32)Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Themen zu Virus überschreibt ständig rundll32.exe (system32) |
account, autostart, beenden, dll, dokumente, einstellungen, entfernen, ersetzen, gefälschte, gen, hilft, modus, msconfig, nichts, programm, regedit, rundll, rundll32.exe, sekunden, system, system32, systemwiederherstellung, taskmanager, verändert, virus |