Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Immer wieder: logo1_.exe und rundll16.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2007, 18:14   #1
Lars78
 
Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Hallo liebe Leute,

ich habe jetzt mehrmals mein System Windows XP Professional Service Pack2 neu aus der versteckten Partition meines IBM-Thinkpads aufgesetzt und danach einige Programme installiert:
- Antivir
- Zonealarm
- Spyrobot
- Spydoctor (Demoversion)
- Adaware
- Microworld Antivirus & Spyware Toolkit Utility
- xp_antispy
- Firefox
- Skype
- StyleXP (von Chip.de, Demoversion)

Alle Programme habe ich von meiner externen Festplatte installiert und früher einmal von seriösen (chip.de usw.) Internetseiten heruntergeladen

Danach mache ich die üblichen Updates (Windows, Virenscanner) und lade im Firefox Javaplugins herunter.

Ein Zwischenfall beim Windowsupdate: ZoneAlarm Firewall ist ausgefallen. Der Rechner war total ausgelastet und hat kaum noch auf Befehle reagiert. Ich konnte das Update nur abbrechen durch herunterfahren des Computers.

Dies war gestern Abend. Heute habe ich wieder logo1_.exe und rundll16.exe in meinem Windows-Ordner gefunden.



Vor 2 Tagen hatte ich schon einmal das System neu aufgesetzt und diese Viren gefunden. Ich dachte, ich hätte den Übeltäter gefunden: in einem StyleXP-Keygen. Diesen habe ich gelöscht und nicht mehr verwendet. Trotzdem sind die beiden Viren heute, nach einer erneuten Systeminstallation wieder da.
Antivir findet diese beiden Viren nicht! Spydoctor findet sie, kann sie aber nicht löschen, da es eine Demoversion ist.

Meine Frage: Wie können diese Viren auf meinen Computer gelangen, da ich doch nur wenige seriöse Programme installiert habe? Auf meiner externen Festplatte finde ich keinen Virus. Vielleicht über Java-Plug-ins?

Ich würde mich über eine Antwort sehr freuen, weil ich seit mehreren Tagen nun versuche, ein sauberes System hinzubekommen - und es einfach nicht funktioniert!

Vielen Dank für eure Hilfe im Voraus!
Lars

Geändert von Lars78 (17.01.2007 um 18:19 Uhr)

Alt 17.01.2007, 18:27   #2
Sunny
Administrator
> Competence Manager
 

Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Hallo.

Zitat:
Alle Programme habe ich von meiner externen Festplatte installiert und früher einmal von seriösen (chip.de usw.) Internetseiten heruntergeladen
Ich gehe jetzt mal auf keine Diskussion ein ob chip.de seriös ist oder nicht.

Aber ich denke irgendwo auf deiner externen-Festplatte die Schädlinge schlummern.

W32/Nyxem
W32/Looked-V

Vielleicht erstellst du dir mal eine Boot-CD mit Bart PE uns scannst dann mal dein System mit einem aktuellen AV-Scanner. Nur so kannst du sicher sein ob sich da noch was versteckt...

Wie hast du überhaupt das Betriebssystem neu installiert, einfach nur drüberweg gebügelt, oder richtig entpartitioniert neues Dateisystem erstellt und formatiert?

Sunny
__________________

__________________

Alt 17.01.2007, 18:47   #3
Lars78
 
Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Hallo!

Danke für die schnelle Antwort!

Wie hast du überhaupt das Betriebssystem neu installiert, einfach nur drüberweg gebügelt, oder richtig entpartitioniert neues Dateisystem erstellt und formatiert?

Also ich benutze "IBM Rescue and Recovery", das aus einer versteckten Partition heraus das System neu aufsetzt. Ich habe somit keine WindowsCD. Der Vorgang dauert 2 Std., danach sind alle Daten "weggebügelt". Die Viren natürlich auch.

Aber ich denke irgendwo auf deiner externen-Festplatte die Schädlinge schlummern.

Du hast Recht, denn vor den Installationen von der ext. Festpl. ist das System sauber.
Ich habe die ext. Festpl. schon mehrmals gescannt. Einzelne Programme, bei denen ich nicht sicher war, bei Virustotal und virusscan.jotti.org hochgeladen. Ohne Erfolg. Auf der externen ist mein komplettes Backup. Das möchte ich ungern plattmachen.

Kann sich der Virus schon durch einfaches anschließen der ext. Festpl. ausbreiten? Wie bekomme ich diese sauber?

Soll ich das System aufgrund der Komprimitierung wieder einmal neu aufspielen, oder gibt es Removel-Tools für die beiden Viren?

PS: Ich arbeite noch an meinen Fähigkeiten bzgl. der Zitierfkt.
__________________

Geändert von Lars78 (17.01.2007 um 18:55 Uhr)

Alt 17.01.2007, 18:57   #4
Sunny
Administrator
> Competence Manager
 

Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Zitat:
Zitat von Lars78 Beitrag anzeigen
Also ich benutze "IBM Rescue and Recovery", das aus einer versteckten Partition heraus das System neu aufsetzt. Ich habe somit keine WindowsCD. Der Vorgang dauert 2 Std., danach sind alle Daten "weggebügelt". Die Viren natürlich auch.
Nein, sind sie nicht! Sie können immer noch im Dateisystem schlummern oder im MBR (Master Boot Record).


Zitat:
Du hast Recht, denn vor den Installationen von der ext. Festpl. ist das System sauber.
Also, dann erstell die Bart PE Boot-CD und scanne dann die externe als auch interne Festplatte.

Zitat:
Auf der externen ist mein komplettes Backup. Das möchte ich ungern plattmachen.
Da wirst du wohl nicht drumherum kommen, vielleicht ist ja dort der/die Schädling/-e eingelagert.

Zitat:
Kann sich der Virus schon durch einfaches anschließen der ext. Festpl. ausbreiten? Wie bekomme ich diese sauber?
Jein, du musst schon ein Programm bzw. ausführbare Datei (.exe, .com) starten!

Zitat:
PS: Ich arbeite noch an meinen Fähigkeiten bzgl. der Zitierfkt.
Dann hilft dir das vielleicht weiter -> Akronyme

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 17.01.2007, 20:38   #5
Lars78
 
Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Hallo!

Ich habe eine Bart PE Boot CD erstellt, nur leider bekomme ich bei Bart PE einfach keine Internetverbindung hin um Updates zu laden. Und mit Antivir Stand 08.2006 brauch ich ja kaum zu prüfen.

Kann mir bitte jm. weiterhelfen, wie ich an WLAN/Internet herankomme?

Benutze "Bart-PE Builder_PC-WELT-Edition.z.exe".

Gruß,
Lars


Alt 04.02.2007, 15:30   #6
AndiRandy
Gast
 
Immer wieder: logo1_.exe und rundll16.exe - Standard

Immer wieder: logo1_.exe und rundll16.exe



Ich hatte ein ähnliches Problem ungefähr zum gleichen Zeitpunkt wie du...

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]

Antwort

Themen zu Immer wieder: logo1_.exe und rundll16.exe
antivirus, ausgelastet, chip.de, dll, festplatte, firewall, frage, funktioniert, gelöscht, herunterfahren, immer wieder, internetseite, logo1_.exe, löschen, mehrere, neu, neu aufgesetzt, programme, rechner, rundll, scan, seite, seiten, spyware, system, system neu, updates, windows, windows xp




Ähnliche Themen: Immer wieder: logo1_.exe und rundll16.exe


  1. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  2. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  3. Pc wieder sehr langsam, Firefox stürzt immer wieder ab.
    Log-Analyse und Auswertung - 21.08.2013 (9)
  4. PC fährt immer wieder von alleine runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (13)
  5. Musik Player harkt immer, die Seiten bauen sich langsam auf, immer wieder scheint der PC insgesamt zu harken
    Plagegeister aller Art und deren Bekämpfung - 05.02.2013 (3)
  6. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  7. TR/Spy.59392.133 wird immer und immer wieder gefunden...
    Plagegeister aller Art und deren Bekämpfung - 30.10.2011 (11)
  8. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  9. Plötzliche Werbung immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 06.03.2011 (5)
  10. Internet immer wieder langsam, dann wieder normal usw.
    Log-Analyse und Auswertung - 20.10.2010 (1)
  11. IE öffnet immer wieder werbefenster sowie geht immer wieder der ton aus
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (2)
  12. Firefox startet automatisch (immer und immer wieder)
    Log-Analyse und Auswertung - 09.01.2010 (9)
  13. immer wieder Trojaner, immer gleiches Verzeichnis
    Log-Analyse und Auswertung - 10.09.2009 (10)
  14. win32.delf.uc immer immer wieder
    Log-Analyse und Auswertung - 09.03.2009 (4)
  15. Media Player öffnet sich selbstständig immer und immer wieder
    Log-Analyse und Auswertung - 30.10.2008 (0)
  16. logo1_.exe und _desktop.ini durch Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (0)
  17. Ordner unter \Windows\: logo1_.exe, rundl132.dll, rundll16.exe, zts2.exe
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (6)

Zum Thema Immer wieder: logo1_.exe und rundll16.exe - Hallo liebe Leute, ich habe jetzt mehrmals mein System Windows XP Professional Service Pack2 neu aus der versteckten Partition meines IBM-Thinkpads aufgesetzt und danach einige Programme installiert: - Antivir - - Immer wieder: logo1_.exe und rundll16.exe...
Archiv
Du betrachtest: Immer wieder: logo1_.exe und rundll16.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.