Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.12.2006, 13:27   #1
SirDregan
 
Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory" - Standard

Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"



Hallo zusammen!

Hier eine Anleitung, was zu tun ist, wenn sich der Trojaner Cimuz-BD auf dem System befindet!

Symptome:
  • Virenscanner findet z.B. "rsvp32_2.dll", "ipv6monl.dll" oder andere DLLs im windows\system32 Ordner, kann diese aber nicht entfernen.
  • Windows Explorer bringt beim öffnen "Can't load library from memory" und stürzt gelegentlich ab
  • Mozilla Firefox funktioniert nicht mehr und man ist gezwungen, IE zu nutzen.
  • (selten) Internet Explorer bringt die Messagebox "Suchseite kann nicht geöffnet werden". Internet funktioniert nicht, weder über url, noch über die IPS. Externe IPs lassen sich anpingen, jedoch lassen sich keine Namen auflösen.

Problemlösung:
Als erstes: Internetverbindung kappen!
Der Trojaner späht Benutzernamen, Passwörter etc. aus.

1. Als erstes sollten die dlls gelöscht werden, die der Virenscanner findet. Da es geschützte Windowsdateien sind, braucht ihr einen Unlocker dazu. (zu finden z.B. hier: Software - Unlocker)
Nachdem ihr die Datein gelöscht habt, wird das Internet zu 95% nicht mehr funktionieren. Aber - keine Panik!

2. Der Trojaner erstellt zwei Logdateien im Windows\system32\-Verzeichnis.
Die erste heisst "info.txt" und enthält euren Hostnamen mit Domain, IP Adresse, Land, die ComputerID und die Windowsversion.
Die zweite Date ist schon interessanter: Sie heisst "form.txt" und beinhaltet ein Menge Informationen:
Datum/Uhrzeit,URL,Benutzername,Passwort und fast jede Eingabe, die im Internet Explorer getätigt wurde. Diese Datei am besten ausdrucken, von einem sicheren PC aus ALLE Logindaten (ebay,onlinebanking etc.) ändern und später nachprüfen, ob auf den aufgelisteten Seiten irgend etwas auffälliges passiert ist.

3. Registry Einträge löschen.
Das aktuellste Update von Spybot findet die Registry Einträge selbstständig und erkennt auch, dass es dieser Trojaner ist.
Die, die ich bis jetzt identifiziert habe liegen unter:
HKEY_LOCAL_MACHINE\Software\Microsoft\CurrentVersion\ControlPanel\load und heissen net_insll, ino und info_sze

4. Internet Explorer fixen.
Mit dem Tool LSPFix lässt sich der Internet Explorer wieder nutzen. Danach sollten als Präventivmaßnahme die Browser Helper Objects (BHO) deaktiviert werden. Dies lässt sich im Internet Explorer unter dem Menüpunkt Extras/Internetoptionen, dem Reiter Erweitert einstellen.
Entfernt hier die Haken für "Browsererweiterungen von Drittanbietern aktivieren", "Installation bei Bedarf aktivieren (andere)" und "Installation bei Bedarf aktivieren (Internet Explorer)"

5. Windows Explorer fixen.
Am schnellsten lässt sich der Explorer wieder fixen, in dem ihr auf Start/Ausführen geht und dort "rundll32.exe setupapi ,InsallHinfSection DefaultInstall 132 %windir%\inf\ie.inf" eintippt und mit Enter bestätigt. Hat bei zwei PCs von mir wunderbar funktioniert. Nicht sehr elegant, aber effektiv

Das wärs soweit.
Bitte ergänzt den Beitrag falls ihr wisst:
  • woher der Trojaner kommt, wie die originale Exe heisst oder ob er auch über Websiten kommen kann
  • welche zusätzlichen Registryeinträge, dlls, txt- oder Exedateien er anlegt
  • wohin die Daten der beiden txt Datein geschickt werden

Viele Grüße
Bastard Operator
SirDregan

 

Themen zu Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
.dll, bho, browser, ebanking, ebay, explorer, firefox, funktioniert nicht mehr, helper, installation, internet, internet explorer, kein internet, locker, microsoft, mozilla, mozilla firefox, namen, opera, ordner, passwort, registry, rundll, scan, seiten, software, system, trojaner, träge, windows, ändern




Ähnliche Themen: Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  5. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  9. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  16. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory" - Hallo zusammen! Hier eine Anleitung, was zu tun ist, wenn sich der Trojaner Cimuz-BD auf dem System befindet! Symptome: Virenscanner findet z.B. " rsvp32_2.dll ", " ipv6monl.dll " oder andere - Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"...

Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.