|
Plagegeister aller Art und deren Bekämpfung: Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulaoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.03.2006, 22:01 | #1 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao 1. Hab ein Virus Trojaner oder anders auf meinem PC ! 2. Die Datei erneurt sich immer und nehnt sich immer anders "8exmodulao, 31exmodulao, 37exmodulao, 49exmodulao, 52exmodulao, 58exmodulao, 76exmodulao, 80exmodulao, 93exmodulao, 98exmodulao" also halt XXexmodulao. 3. Das Ding startet also unter einen anderen Namen immer und es lässt den Prozessor auf 100% hochlaufen. 4. Hab es schon probiert zu entfernen mit "eTrust EZ Armor, eTrust PestPatrol, BitDefender Free Edition und Security Task Manager" habs aber ent geschaft! Bitte HIIIIIIIIIIIIIIIIIIIIIILLLLLLLLLLLLLLLLLLLLLLLLLFFFFFFFFFFFFFFFFFFFFEEEEEEEE |
04.03.2006, 22:06 | #2 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao @trainmen
__________________Überprüfe bitte für Anfang deine Tastatur, insbesondere die Tasten I, L, F und E. Danach, wenn die Einstellungen deiner Tastatur stimmen, besuche bitte diese Seite, erstelle HJT-Log und lasse ihn ebd. automatisch auswerten. Was mit ? oder ! markiert wird, bitte kopieren und hier posten. |
05.03.2006, 04:02 | #3 | |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulaoZitat:
|
05.03.2006, 16:04 | #4 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao BitDefender zeigt mir als Virus oder so den Namen an "Generic.Malware.SMY.12E4573B". Hat einer ne Idee was ich machen kann? |
05.03.2006, 16:14 | #5 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao @trainmen Ich habe gehofft, dass du mindestens richtig lesen kannst. Wo in meinem Beitrag stand, dass ich den gesamten HJT-Log sehen möchte? |
05.03.2006, 16:30 | #6 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\31exmodulao.exe Unbekannt Laufender Prozess. (31exmodulao.exe) Dies ist ein unbekannter Prozess. O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w Unbekannt Trefferquote: 9 % (Resultate) Nicht bekanntes Programm. 04 - Startup: HLSW.lnk = D:\Programme\HLSW\hlsw.exe Unbekannt Trefferquote: 7 % (Resultate) Nicht bekanntes Programm O4 - Startup: Teamspeak 2 RC2.lnk = D:\Programme\Teamspeak2_RC2\TeamSpeak.exe Unbekannt Trefferquote: 7 % (Resultate) Nicht bekanntes Programm. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) Unnötig Der Eintrag wurde als Gut erkannt. Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. Unnötiger (unwirksamer) Eintrag der entfernt werden kann! O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) Unnötig Der Eintrag Sun Java Konsole wurde als Gut erkannt. Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden. Unnötiger (unwirksamer) Eintrag der entfernt werden kann! O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe Unbekannt Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden. Unbekannter Dienst. (nvsvcd.exe) |
05.03.2006, 17:35 | #8 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao Das erste hab ich gmeacht mal sehen ob es was gebrach that ******************************************** Ich probier die dinger mit AntiVirus zu esolieren! Zu überprüfende Datei: smss.exe Infiziert: smss.exe Infiziert: Backdoor.Win32.IRCBot.nw Zu überprüfende Datei: nvsvcd.exe Infiziert: nvsvcd.exe Infiziert: Backdoor.Win32.IRCBot.nw thx for help scho mal |
05.03.2006, 18:04 | #9 | |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao @trainmen Zitat:
|
05.03.2006, 18:27 | #10 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao Was ist das "System ASAP"? |
06.03.2006, 20:32 | #11 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao Hallo, habe aufmerksam die bisherigen Einträge gelesen, da ich auch mit diesen ,,exmodulap" zu kämpfen hab. Mein HJT-log habe ich auswerten lassen und ,,nur" die beiden folgenden zu beanstanden Punkte gefunden: O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe (file missing) Unnötig Unnötig Dieses verzeichnis habe ich bereits gelöscht, dennoch kommt der Eintrag wieder. O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing) Unnötig Auf der Seite von Kapersky habe ich die (berühmten) Dateien SMSS.EXE und NSSVCD.EXE testen lassen. Ergebnis: Zu überprüfende Datei: smss.exe smss.exe Ok Zu überprüfende Datei: nvsvcd.exe Infiziert: nvsvcd.exe Infiziert: Backdoor.Win32.IRCBot.nw Nun habe ich diese Datei nochmals checken lassen und folgendes Ergebnis erhalten: Datei: nvsvcd.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: - AntiVir Worm/IRCBot.NW.88 gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web BackDoor.IRC.Gym gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Backdoor.Win32.IRCBot.nw gefunden NOD32 Win32/Agent.TV gefunden Norman Virus Control W32/Ircbot.ABZ gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Trojan.Win32.Agent.TV gefunden Was mache ich jetzt bitte ? Danke. Geändert von haceel (06.03.2006 um 20:52 Uhr) |
06.03.2006, 21:20 | #12 |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao Die Datei heisst jetzt bei mir auch 56exmodulap. Es muss ja ne Datei geben aus der Datei er sich immer erneuert. Ich glaub er meinte das Betribessystem neuinstallieren. Und ich hab das doch er st vor ein paar Tagen neu gemacht :/ . |
06.03.2006, 22:12 | #13 | |
| Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao @trainmen Zitat:
|
Themen zu Hilfe!!! 8exmodulao, 31exmodulao, 37exmodulao |
100%, anderen, armor, bitdefender, confused, datei, defender, edition, entfernen, etrust, free, geschaft, heulen, hilfe, hilfe!, hilfe!!, hilfe!!!, manager, meinem, namen, patrol, pestpatrol, prozessor, security, starte, startet, task manager, trojaner, unter, virus, virus trojaner |