Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Häufige Systemabstürze nach diversen Malwarefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2009, 03:07   #1
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi,

stelle bitte mal folgende Einträge aus der Quarantäne von Malwarebytes wieder her:
Zitat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\MDM.EXE (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\MDM.EXE (Backdoor.Bot) -> Quarantined and deleted successfully.
Es gab vor ein paar Tagen einen Fehlalarm und es könnte sich um eine legitime Windowsdatei handeln.

Zitat:
D:\Downloads\MatLab\MATLab2006b\MATHWORKS Matlab 2006b CD1\ACME\matlab_kg.exe
Finger weg von Keygens! Erstens ist es unmoralisch, zweitens gefährlich.
Für die allermeisten Dinge reichen dann auch Alternativen, mit denen man kostenlose rechnen kann.
Wer meint sein Leben hänge vom Besitz dieser Software ab, sollte sie sich kaufen.
Zitat:
Beim Neustart erscheint seit einigen Tagen ein Meldung von Spybot:

Kategorie: Session Manager
Änderung: Wert geändert
Eintrag: Boot Execute
Alte Daten: autocheck autochk*\SsiEfre.e
Neue Daten: autocheck autochk*\SsiEfre.e\lsdelete\

Da mir das nichts sagt, hab ich das bisher immer verweigert.
Spybot blockiert die Installation von Ad-Aware. Der TeaTimer ist sinnlos, die Hälfte der Zeit weiß der Betroffene nicht was er tun soll, die andere Hälfte übersieht TeaTimer die Änderungen.

Am besten Ad-Aware und Spybot deinstallieren und gelegentlich mit Malwarebytes oder SUPERAntiSpyware scannen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 28.02.2009, 03:26   #2
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi myrtille,

danke für die schnelle Antwort zu später Stunde!

Zitat:
Zitat von myrtille Beitrag anzeigen
stelle bitte mal folgende Einträge aus der Quarantäne von Malwarebytes wieder her:

Es gab vor ein paar Tagen einen Fehlalarm und es könnte sich um eine legitime Windowsdatei handeln.
Wenn ich auf die Quarantäne von Malwarebytes klicke ist da nichts zu sehen.
Hab ich das in meinem Reinigungswahn fälschlicherweise löschen können?
Bzw. kann es sein, dass da was Wichtiges falsch erkannt und gelöscht wurde?

Zitat:
Zitat von myrtille Beitrag anzeigen
Finger weg von Keygens! Erstens ist es unmoralisch, zweitens gefährlich.
Für die allermeisten Dinge reichen dann auch Alternativen, mit denen man kostenlose rechnen kann.
Wer meint sein Leben hänge vom Besitz dieser Software ab, sollte sie sich kaufen.
Dein Wort in meines Gatten Ohr!!!
Wir hatten ein ähhh... Gespräch darüber und ich bin mir ziemlich sicher, dass sowas nicht mehr auf unserem Rechner landet.
Immerhin darf ich mir jetzt die Tage und Nächte um die Ohren schlagen mit der Beseitigung von diesem Mist!



Zitat:
Zitat von myrtille Beitrag anzeigen
Spybot blockiert die Installation von Ad-Aware. Der TeaTimer ist sinnlos, die Hälfte der Zeit weiß der Betroffene nicht was er tun soll, die andere Hälfte übersieht TeaTimer die Änderungen.
Ich hatte den Teatimer eigentlich abgestellt, aber das hat wohl nicht nachhaltig funktioniert.

Zitat:
Zitat von myrtille Beitrag anzeigen
Am besten Ad-Aware und Spybot deinstallieren und gelegentlich mit Malwarebytes oder SUPERAntiSpyware scannen.
Ok, wenn Du das empfiehlst, schmeiß ich sie wieder runter.
Und mach mich erstmal schlau, was SUPERAntiSpyware ist...
__________________


Alt 28.02.2009, 03:33   #3
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Hi,

hast du die Quarantäne selbst geleert? Wenn ja wär das ärgerlich.

Hast du die Windows-CD greifbar? Wenn ja, diese bitte einlegen, dann unter start ->ausführen -> sfc /scannow eingeben. (auf das leerzeichen achten).
Dann sollten alle Windowsdatein geprüft und fehlende ersetzt werden.

lg myrtille
EDIT: und gute nacht.
__________________
__________________

Alt 28.02.2009, 03:44   #4
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



CD verträgt er überhaupt nicht gerade, da schmiert er sofort ab.

Naja, vielleicht gehts ja morgen weiter...

danke nochmal und gute Nacht!

Alt 28.02.2009, 03:51   #5
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Nachtrag:
Vor ca. 1 Woche hat HJT immer Einträge dieser Art produziert mit verschiedenen DeletingD**** Nummern. Alle fanden sich unter 04-Einträgen.

O4 - HKCU\..\RunOnce: [SpybotDeletingD8459] cmd /c del "C:\WINDOWS\SchedLgU.Txt"

Ich hab das gefixt. Hoffentlich kein Fehler?!
Aber vielleicht sagt Euch das noch mehr, wer da wütet im System.


Alt 28.02.2009, 11:53   #6
myrtille
/// TB-Ausbilder
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Da wütet ganz offensichtlich SpyBot.
Das wäre dann SpyBot wie er versucht Windowsdateien zu löschen:
Die SchedLgu.txt gehört zum Taskplaner: Link
(und ist nicht lebenswichtig, daher wird die wohl von SpyBot S&D gern gelöscht.)

Habt ihr auf dem Rechner bereits MS-Updates installiert? Gibt es einen Ordner c:\Windows\ServicePackFiles \i386 oder C:\i386 bei deinem Rechner?
Wenn ja besteht die Chance, dass sich dort ein Backup der MDM.exe befindet. Gib dann unter Start->ausführen->cmd ein.
Es öffnet sich die Kommandozeile. Gib dort
expand C:\i386\mdm.ex_ C:\windows\system32\mdm.exe
bzw
expand C:\Windows\ServicePackFiles\i386\mdm.ex_ C:\windows\system32\mdm.exe je nachdem welchen Ordner du hast.
Theoretisch würde das auch von deiner Windows-CD aus gehen:
expand [Laufwerksbuchsabe de CD]:\i386\mdm.ex_ C:\windows\system32\mdm.exe


lg myrtille.
__________________
--> Häufige Systemabstürze nach diversen Malwarefunden

Alt 28.02.2009, 12:56   #7
Tina_und_Maenne
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Zitat:
Zitat von myrtille Beitrag anzeigen
Da wütet ganz offensichtlich SpyBot.


Ich hab Spybot inzwischen rausgeschmissen.


Zitat:
Zitat von myrtille Beitrag anzeigen
Habt ihr auf dem Rechner bereits MS-Updates installiert? Gibt es einen Ordner c:\Windows\ServicePackFiles \i386 oder C:\i386 bei deinem Rechner?
Wenn ja besteht die Chance, dass sich dort ein Backup der MDM.exe befindet. Gib dann unter Start->ausführen->cmd ein.
Es öffnet sich die Kommandozeile. Gib dort
expand C:\i386\mdm.ex_ C:\windows\system32\mdm.exe
bzw
expand C:\Windows\ServicePackFiles\i386\mdm.ex_ C:\windows\system32\mdm.exe je nachdem welchen Ordner du hast.
Ja, es gibt diesen Ordner i386 unter ServicePackFiles.
Das Fenster, das sich nach "cmd" öffnet sieht aus wie ein Dos-Fenster. Da steht dann schon drin:

C:\Dokumente und Einstellungen\***>

Soll ich dahinter diese Zeile eintragen, oder was soll da genau stehen?

@DaleCooper:

Danke auch Dir für Deine Antwort

Ich finde leider (oder Gott sei Dank?) nirgends C:\minidump

Alt 28.02.2009, 11:57   #8
ordell1234
 
Häufige Systemabstürze nach diversen Malwarefunden - Standard

Häufige Systemabstürze nach diversen Malwarefunden



Die Malware-Sachen überlasse ich mal myrtille, aber suche unter c:\minidump nach einer Datei mini*.dmp. Wenn du was findest, hänge sie bitte hier mit ran oder lade sie bei http://www.file-upload.net hoch.

Antwort

Themen zu Häufige Systemabstürze nach diversen Malwarefunden
ad-aware, ad-watch, adobe, antivir, antivirus, antivirus scan, avg, avira, bho, bonjour, defender, downloader, firefox, google, heuristics.reserved.word.exploit, hijack, hijackthis, internet, internet explorer, licens, mozilla, mozilla thunderbird, object, photoshop, programme, registrierungsschlüssel, rogue.antispy, security, security suite, software, symantec, windows, windows xp




Ähnliche Themen: Häufige Systemabstürze nach diversen Malwarefunden


  1. PC bootet nach diversen Bluescreens nicht mehr...
    Netzwerk und Hardware - 04.09.2015 (39)
  2. PC stürzt nach diversen Spielen ab und startet neu.
    Log-Analyse und Auswertung - 21.01.2015 (3)
  3. Muttis PC: Häufige Meldung ''Server ausgelastet'' - Nach Scan: Trojan.ransom.fgen gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.11.2013 (9)
  4. Win7: PC säubern nach schädlichem Mail-Anhang und diversen "Programmen"
    Log-Analyse und Auswertung - 10.08.2013 (7)
  5. Avast häufige Meldung "bösartige Website gefunden" (nach voherigen PC Problemen)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (9)
  6. Logfile-Check nach Löschen von diversen Viren/Trojanern
    Log-Analyse und Auswertung - 05.07.2013 (3)
  7. Dauernd Abstürze, Bluescreens nach löschen von diversen Trojanern
    Log-Analyse und Auswertung - 20.02.2011 (1)
  8. Nach Viren-Scan und Diversen Dateien in Quarantäne, kein Browser mehr funktioniert.
    Log-Analyse und Auswertung - 05.12.2010 (8)
  9. Nach Trojaner-Angriff lahmer Systemstart, häufige Abstürze.
    Log-Analyse und Auswertung - 28.10.2010 (21)
  10. Ständige systemabstürze - hijackthis log
    Log-Analyse und Auswertung - 12.06.2010 (31)
  11. Dickes Problem nach diversen Trojanern und
    Plagegeister aller Art und deren Bekämpfung - 11.09.2009 (1)
  12. Systemabstürze (Trojaner?)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (0)
  13. hijack logs nach diversen virenscans (browser spinnt)
    Log-Analyse und Auswertung - 11.03.2009 (11)
  14. Virus und Systemabstürze
    Log-Analyse und Auswertung - 05.01.2009 (3)
  15. Häufige Systemabstürze mit BlueScreen
    Log-Analyse und Auswertung - 08.08.2008 (12)
  16. Logfile nach diversen Bereiningungsmaßnahmen
    Mülltonne - 04.10.2007 (1)
  17. seltsame systemabstürze
    Log-Analyse und Auswertung - 25.02.2006 (2)

Zum Thema Häufige Systemabstürze nach diversen Malwarefunden - Hi, stelle bitte mal folgende Einträge aus der Quarantäne von Malwarebytes wieder her: Zitat: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\MDM.EXE (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system32\MDM.EXE (Backdoor.Bot) -> Quarantined and deleted successfully. Es gab - Häufige Systemabstürze nach diversen Malwarefunden...
Archiv
Du betrachtest: Häufige Systemabstürze nach diversen Malwarefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.