Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wer kennt "asmgytmebs.exe"?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.11.2006, 22:50   #1
keulepeter
 
Wer kennt "asmgytmebs.exe"? - Standard

Wer kennt "asmgytmebs.exe"?



Hallo,

ich schätze mal, das mein Rechner wohl etwas abbekommen hat...
Nachdem der AntiVir Classic 7 nicht mehr ordentlich arbeiten wollte (Totalstreik) habe ich mir den F-Secure Antivirus 2007 gezogen und der hat mich prompt auf die Datei "C:\windows\system32\asmgytmebs.exe" hingewiesen. Diese wollte irgendwelche Änderungen am System durchführen, was ich aber unterbunden habe.
Bei meiner Recherche im Netz über Google & Co. habe ich nichts gefunden, weshalb ich jetzt hier anfrage. Ich habe im Regeditor einen passenden Schlüssel gefunden unter "HKUsers\S...\Software\Microsoft\Windows\ShellNoRoam\MUICache\"
Merkwürdig erscheint mir, dass ich die Datei im angegebenen Ordner nicht finden kann und keinerlei Beschreibung dazu angegeben ist, weder bei den Programmen in F-Secure (sonst: Hersteller, etc.) noch in der Registry.

Diverse Scans mit AVGAntispy, SpybotS&D, BitDefenderAntispy, HijackThis haben nichts ergeben. Sie finden zwar ab und an mal einen Schädling, aber mein Problem bleibt unverändert bestehen. Der Rechner hängt sich ab und an einfach auf und läuft generell nicht sonderlich schnell. Vor allem das Internet bereitet keine sonderliche Freude...

Vielen Dank für Eure Hilfe

noch kurz mal mein System, wer weiß ob's hilft:

OS: XP Home SP2
Browser: Opera 9.02
Mail: MS Outlook
Grafik: Ati Radeon
CPU: Intel Centrino

Alt 23.11.2006, 23:00   #2
felix1
/// Helfer-Team
 
Wer kennt "asmgytmebs.exe"? - Standard

Wer kennt "asmgytmebs.exe"?



Prüfe das System mit F-Secure Blacklight und poste danach das Logfile.

Prüfe Dein System mit Ewido ewido - anti-spyware and anti-malware solutions Lasse alles löschen, was vorgeschlagen wird. Poste das Ergebnis, aber bitte lösche vorher aus dem Log alles was mit Cookies zu tun hat.
__________________

__________________

Alt 23.11.2006, 23:23   #3
keulepeter
 
Wer kennt "asmgytmebs.exe"? - Standard

Wer kennt "asmgytmebs.exe"?



Hallo,

Danke erstmal für die schnelle Antwort. Der Ewido-Scanner ist jetzt zum AVGSpyWare geworden und den habe ich schon erfolglos ausgeführt. Der Tipp mit dem F-Secure Blacklight war gut, der hat den Prozess direkt gefunden. Ich habe zunächst NICHT die Option der Umbenennung wargenommen. Sollte ich das beim nächsten Scan tun?
hier das log:

11/23/06 23:14:19 [Info]: BlackLight Engine 1.0.47 initialized
11/23/06 23:14:19 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/23/06 23:14:20 [Note]: 7019 4
11/23/06 23:14:20 [Note]: 7005 0
11/23/06 23:14:25 [Note]: 7006 0
11/23/06 23:14:25 [Note]: 7011 1280
11/23/06 23:14:25 [Note]: 7024 7
11/23/06 23:14:25 [Info]: Hidden process: C:\windows\system32\asmgytmebs.exe
11/23/06 23:14:25 [Note]: FSRAW library version 1.7.1020
11/23/06 23:17:08 [Info]: Hidden file: c:\WINDOWS\Prefetch\ASMGYTMEBS.EXE-0678EEAA.pf
11/23/06 23:17:08 [Note]: 10002 1
11/23/06 23:17:28 [Info]: Hidden file: c:\WINDOWS\system32\asmgytmebs.dat
11/23/06 23:17:28 [Note]: 10002 1
11/23/06 23:17:28 [Info]: Hidden file: C:\windows\system32\asmgytmebs.exe
11/23/06 23:17:28 [Note]: 10002 1
11/23/06 23:17:29 [Info]: Hidden file: c:\WINDOWS\system32\asmgytmebs_nav.dat
11/23/06 23:17:29 [Note]: 10002 1
11/23/06 23:17:29 [Info]: Hidden file: c:\WINDOWS\system32\asmgytmebs_navps.dat
11/23/06 23:17:29 [Note]: 10002 1
11/23/06 23:19:59 [Note]: 7007 0
__________________

Geändert von keulepeter (23.11.2006 um 23:30 Uhr)

Alt 24.11.2006, 00:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wer kennt "asmgytmebs.exe"? - Standard

Wer kennt "asmgytmebs.exe"?



Sehr fraglich, ob sich eine Bereinigung hier lohnt. Da sind mehrere versteckte Objekte gefunden worden, Rootkits sicher zu entfernen ist quasi unmöglich.
Das einzig sichere bei Rootkitbefall ist ein Flachmachen das Systems (Formatierung der Systempartition) und anschließendes Neuaufsetzen.

Wird übrigens auch vom Blacklight Hersteller F-Secure empfohlen:
Zitat:
Formatting all hard disks and re-installing the computer is the only foolproof way to eliminate this risk.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2006, 14:04   #5
keulepeter
 
Wer kennt "asmgytmebs.exe"? - Standard

Wer kennt "asmgytmebs.exe"?



Generell muss ich cosinus Recht geben, platt machen und System neu aufziehen ist mit Sicherheit das Beste. Aaber in meinem Falle ist das im Moment nicht möglich. Ich sitze im Ausland und habe den Berg Installations-CDs natürlich vorbildlich zu Hause im Schrank gehortet. Sehr clever!
Ich bräuchte jetzt eine Lösung bis Weihnachten, also etwa für einen Monat. Danach wird der Rechner definitiv platt gemacht, aber ich brauche ihn hier zum Arbeiten...

Vielen Dank


Antwort

Themen zu Wer kennt "asmgytmebs.exe"?
antivir, antivirus, c:\windows, datei, f-secure, google, hijack, hijackthis, home, hängt, internet, microsoft, nicht mehr, nichts, opera, ordner, problem, programme, rechner, rechner hängt, schädling, shell, software, system, system32, windows, xp home




Ähnliche Themen: Wer kennt "asmgytmebs.exe"?


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. MyWireCard gehackt? Kennt jmd. "TROPICAL MBC, LLC"
    Überwachung, Datenschutz und Spam - 23.04.2014 (8)
  3. Windows 7: Kennt jemand "adtsciema.exe" in /system32 ?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (2)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. Kennt jemand Seite , wo aktuelle "Bedrohungen" gepostet werden?
    Diskussionsforum - 04.01.2013 (2)
  6. Kennt das hier jemand: "Trojan.HTML.Redirector.AW"?
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (1)
  7. Kennt jemand den "Hell-Trojaner" Gen:Trojan.Heur.@x9@XkTFfMoi ?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  8. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  9. Wer kennt "TR/Click.HTML.IFrame.FP" ?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2007 (1)
  10. HALLO und direkt ne frage " qceqmebmpc.exe " kennt jemand diese .exe ???
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (1)
  11. Trojaner --- "usb496"--- "quarantine"--- kennt das jemand?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2007 (3)
  12. wer kennt "win32.bube.1 (oder l) " ?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (2)
  13. "DoubleClick" kennt den zufällig jemand?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2004 (15)
  14. Kennt jemand "Backdoor IRC Loonbot" ???
    Plagegeister aller Art und deren Bekämpfung - 26.07.2004 (1)
  15. Kennt ihr diesen Zitat:" Kompacktscanner für Systemsicherheit"
    Antiviren-, Firewall- und andere Schutzprogramme - 23.10.2003 (8)
  16. Kennt jemand "Live Girls" ???
    Plagegeister aller Art und deren Bekämpfung - 20.06.2003 (5)
  17. Hilfe kennt jemand "maapp.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.06.2003 (4)

Zum Thema Wer kennt "asmgytmebs.exe"? - Hallo, ich schätze mal, das mein Rechner wohl etwas abbekommen hat... Nachdem der AntiVir Classic 7 nicht mehr ordentlich arbeiten wollte (Totalstreik) habe ich mir den F-Secure Antivirus 2007 gezogen - Wer kennt "asmgytmebs.exe"?...
Archiv
Du betrachtest: Wer kennt "asmgytmebs.exe"? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.