|
Log-Analyse und Auswertung: nfos.exe, audio.dll, video.dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.09.2007, 13:36 | #16 | |
| nfos.exe, audio.dll, video.dll Ich hab's geschafft *freu* Bei mir ist alles wieder wie es sein soll. Danke euch allen und besonder Baka, weil er rausgefunden hat, wie man die Dateien weg bekommt. Auch der Regestry Eintrag ist jetzt weg. Also ich habe folgenes gemacht : 1. Process Explorer, Handles geschlossen 2. Mit GMER einen Rootkit Scan gemacht und die Dateien gelöscht 3. Mit HijackThis gescant und den Eintrag mit der ntos.exe gelöscht 4. Direkt nochmal gescant (Eintrag kam diesmal nicht wieder !) 5. Neustart gemacht und nochmal geschaut ob wirklich alles weg ist Und siehe da, alles wieder schön sauber :aplaus: Meint ihr, eine Formatieren ist dennoch nötig ? Hier also mein neuer Scan zur eigenen Überzeugung : Fällt euch hier noch was auf ? Zitat:
Ilona |
05.09.2007, 23:42 | #17 | |
> MalwareDB | nfos.exe, audio.dll, video.dllZitat:
Aber es bleibt Deine Entscheidung. Wenn der Rechner so bleibt gönne ihm ein Java Update und beachte folgendes. Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam. Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst. Spybot Search & Destroy - Ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten den Tea Timer & SD Helper nicht zu aktivieren! AdAware - Ein weiteres "Multi Tool" welches nach bösen Einträgen sucht und diese beseitigt. AdAware und Spybot Search & Destroy vertragen sich bisher noch sehr gut auf einem System. Nutze standardmäßig einen alternativen Browser, wie zb Firefox oder Opera Der Internet Explorer sollte nur für das Windows- Officeupdate benutzt werden. Eine Alternative zu Outlook ist zb Thunderbird. Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet. CCleaner Download - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows. Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen. Vorsichtig bleiben. Lade keine Software von dir komplett unbekannten Seiten (zb goldencodecs.com, morefreesoftware.com etc namen ausgedacht, kein zusammenhang mit evtl real existierenden Seiten) und benutze kein p2p um an Software (oder sonst was) zu kommen. Bist du unsicher, ob das geladene Programm sauber ist, dann lade den Installer zb bei virustotal hoch und lass ihn dort überprüfen. Die meisten Crack/Keylogger/Entsprechende Seiten nehmen im Hintergrund Änderungen am System vor, beinflussen es, oder Installieren Schadsoftware Keine unbekannten Dateien annehmen und öffnen, weder per Mail noch per MSN/ICQ/Instant Messenger. Auch von Freunden unverlangt erhaltene Dateien immer kritisch nachragen. Wenn eine Seite dubios aussieht und versucht Dateien auf deinem Rechner zu installieren (sei es zum Video abspielen oder sonstwas), dann vertrau deinem Gefühl und verschwinde. Hier findest Du aktuelle Sicherheitsmeldungen. Überprüfe dein System bei Bedarf mit einem On-Demandscanner um eventuelle Befälle aufzuspüren. Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen. Generell gilt: Halte immer alle Anwenung auf einem akutellem Stand! Bata |
14.10.2007, 12:33 | #18 |
| nfos.exe, audio.dll, video.dll Hi,
__________________Ich bin neu hier und habe aber GENAU das gleiche Problem. ich habe mir zwar schon alles durchgelesen, aber ich kenne mich mit sowas nicht so aus. Allerdings möchte ich dazu sagen das mein HijackThis 1x sagt der eintrag sei ungefährlich wenn hinter dem "," nichts steht. Das andere mal sagt er super gefährlich fixen. Also ich würde es schon sehr gerne loswerden! Blitz-Illu hat zwar beschrieben , seine Schritte wie man alles in Griff bekommt aber ich kann da einfach nicht folgen , zb weiss ich nichtmal was handles sind *g*. Also es wäre SUPER wenn mir irgendeiner das so genau erklärt mit denen 2 programmen das auch ich das fixen kann !! Danke im vorraus! Geändert von Falkenauge20 (14.10.2007 um 12:44 Uhr) |
14.10.2007, 15:13 | #19 |
| nfos.exe, audio.dll, video.dll okay habe es nach rumprobieren hinbekommen wie man es macht. Habe wirklich jeden schritt von Blitz-Illu verfolgt. 1.Ich schließe alle 3 handles mit PE 2.lösche danach die files mit Gmer 3.scanne HijackThis fix den eintrag, aber er will nicht weg bei mir kommt immer wieder =( jemand ne idee |
15.10.2007, 10:26 | #20 |
| nfos.exe, audio.dll, video.dll Hi Leute, das Problem hatten wir jetzt ein paar mal in letzter Zeit. Die ntos.exe ist im Regelfall dieser Trojaner -> Troj/Dloadr-AWJ In der Bedrohungsanalyse stehen zwar bloß Fakten drinne, die mit einer Bereinigung möglich wären, jedoch ist inzwischen geklärrt, dass dieser Schädling Rootkiteigenschaften mit sich trägt. Die ständigen Probleme von Blitz-Illu deuten darauf hin, dass er zudem aktiv war. Deshalb kann ich hier nur ein Neuaufsetzen des Systems empfehlen. * System neu aufsetzen mit anschließender Absicherung mfg Cleriker |
15.10.2007, 12:28 | #21 |
| nfos.exe, audio.dll, video.dll Hi, ich würde einen letzten Versuch mit Combofix starten (mit dem habe ich gute Erfahrungen gemacht): Combofix Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestaetige die folgende Abfrage mit 1 und drueckt Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris
__________________ --> nfos.exe, audio.dll, video.dll |
15.10.2007, 12:58 | #22 |
| nfos.exe, audio.dll, video.dll Wenn es nur darum geht, die entsprechenden Dateien zu loeschen, sollte man sdfix nehmen. Anleitung dazu findest du u.a. hier: http://forum.hijackthis.de/showpost.php?p=120725&postcount=4 Das loest aber nicht deine Probleme wegen evtl. Passwortklau usw.
__________________ MfG Ralf |
15.10.2007, 19:41 | #23 |
| nfos.exe, audio.dll, video.dll Habs gelöscht bekommen. Danke |
20.10.2007, 11:35 | #24 |
| nfos.exe, audio.dll, video.dll Moin Junx, ... bin, auf der Suche nach Hilfe, über Google auf diesen Thread gestoßen. Nachdem ich jetzt bereits zum 2ten Mal bei meiner Bank und bei Ebay wegen Fishing gesperrt wurde, hab ich dann doch mal überprüft, warum Adaware mir zwar immer gemeldet hat, dass es etwas gefunden hat, aber die Meldung, dass es die besagten audio.dll und video.dll Files nicht löschen kann "ernst" genommen habe (dachte das wären irgendwie systemwichtige Dateien) Natürlich hab ich dann auch die besagte ntos.exe gefunden Nun bin ich vorgegangen, wie von Euch empfohlen .... also erstmal Process Explorer, gmer und HighJackthis besorgt, dann die 3 im PE Prozesse gestoppt, anschl. einen gmer-Scan durchgeführt, der allerdings bei meinem Rechner darin endete, dass der Rechner einfach neu startete (2x) ... bei meiner Tochter (die das Drecksteil auch hat) hab ich auf ok gedrückt ... und anschl. bei beiden Rechnern den Highjacker benutzt um die ntos.exe zu löschen .... aber jedesmal, wenn ich das mache (Fix checked??) und anschl. nochmal scane, ist der ntos.exe wieder da *grrr* Bin echt am verzweifeln, da ich eine Formatierung und neu Installierung wirklich vermeiden will ... da stecken Tage an Arbeit drin (bin da nicht so der Pfiffige Könnt Ihr mir helfen? ... ich gehe davon aus, dass ich irgendwo einen "Anfängerfehler" drin habe. Gruß Ralf |
22.10.2007, 06:29 | #25 |
| nfos.exe, audio.dll, video.dll Hi, wie von Raman empfohlen bitte sdfix auführen (Anleitung steht unten von Raman)... Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu nfos.exe, audio.dll, video.dll |
adobe, bho, dateien, desktop, explorer, hijack, hijackthis, hotkey, icq, internet, internet explorer, log, logfile, mein log, microsoft, office, ordner, pdf, programme, software, system, system32, trojaner, tuneup utilities, userinit, userinit.exe, wieder weg, windows, windows xp |