Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Runner.DM, c:\windows\system32\gwnsbgu.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.06.2009, 09:48   #1
speedy12340
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hallo,

sobald ich die Datei c:\windows\system32\gwnsbgu.exe lösche, umbennene oder verschiebe, kann ich mich nicht mehr bei windows anmelden. Er meldet sich zwar an, meldet sich dann aber automatisch wieder sofort ab.
AntiVir bringt: c:\windows\system32\gwnsbgu.exe, Trojanisches Pferd wurde gefunden: TR/Runner.DM.
Schiebe ich die Datei in Quarantäne geschieht Gleiches wie oben beschrieben.

Win XP Reinstaliieren hat auch nicht gebracht.

Kann mir da jemand weiterhelfen?

Danke

Alt 19.06.2009, 14:39   #2
riopete
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hallo Speedy,
helfen kann ich Dir leider nicht, aber ich hab exakt das gleiche Problem.
Einziger Unterschied ist, das die Zeile bei mir eine andere Bezeichnung hat:
AntiVir bringt: c:\windows\system32\fbmjbehy.exe, Trojanisches Pferd wurde gefunden: TR/Runner.DM.

Hab auch schon einiges ausprobiert, bin aber auch nicht weiter gekommen.
Hoffe mal das hier jemand mehr weiss....

Gruß
riopete
__________________


Alt 19.06.2009, 14:48   #3
Chris4You
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hi Ihr zwei Hübschen,

bitte das hier abarbeiten und speedy bitte einen eigenen Thread erstellen:

Für die "erste Hilfe" bitte folgendes abarbeiten:
http://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html

Zusätzlich noch RSIT:
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.
Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/
speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

chris
__________________
__________________

Alt 19.06.2009, 15:55   #4
riopete
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hi chris,
das mit dem neuen Thread bin dann wohl ich da Speedy angefangen hat hier.
Zieh mich erstmal zurück und schau was hier rauskommt. Komm derzeit nicht mehr auf meinen Rechner um die Vorarbeiten auszuführen.
Erstmal Danke !
P.S. So hübsch bin ich gar nicht:aplaus:

Rio

Alt 19.06.2009, 18:53   #5
Chris4You
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hi,

in dem Fall den abgesicherten Modus ausprobieren (beim Booten F8 drücken)...
Sonst müssen wir von einem sauberen Rechner aus eine Boot-CD erstellen...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 24.06.2009, 07:43   #6
Franta
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Dein Problem und dessen Lösung wird hier beschrieben:
http://forum.avira.com/wbb/index.php?page=Thread&threadID=91486

Ich hatte das gleiche Problem, und habe es so gelöst.

Der Trojaner scheint ziemlich eklig zu sein.
Vorsicht mit Homebanking, Ebay usw!!

Alt 24.06.2009, 09:30   #7
Chris4You
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hi,

Danke für den Hinweis...
Na, dann mal auf ans BootCD-basteln:

Am einfachsten geht dies über http://www.ubcd4win.com/, runterladen installieren und dann mit einer XP-CD (Installations-CD bzw. Recovery-CD [das gibt dann allerdings eine Warnung!])die Boot-CD erstellen (natürlich auf einem sauberen System!).
Vorteil dabei ist, dass die "Universal Boot CD für Windows" gleich Virenscanner und Tools an Board hat, mit denen man dann gleich loslegen kann (auch einen Remote-Regeditor, um den betroffenen Schlüssel "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" zu bearbeiten (Unterschlüssel userinit.exe lsöchen).
Rootkits liegen nach dem Booten von CD "ungeschützt" auf der Platte (da sie ja nicht gestartet wurden) und können dann sehr einfach gesucht u.
gelöscht werden. Ein Remoteregistry-Editor steht ebenfalls zur Verfügung.


chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 28.06.2009, 15:55   #8
riopete
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Zitat:
Zitat von Franta Beitrag anzeigen
Dein Problem und dessen Lösung wird hier beschrieben:
http://forum.avira.com/wbb/index.php?page=Thread&threadID=91486

Ich hatte das gleiche Problem, und habe es so gelöst.

Der Trojaner scheint ziemlich eklig zu sein.
Vorsicht mit Homebanking, Ebay usw!!
Hallo Franta, Hallo Chris,

hab es mit der im o.g. Thread beschriebenen 2.Methode wieder hinbekommen.
Vielen Dank an euch beide

Gruß
Riopete

Alt 04.07.2009, 11:50   #9
speedy12340
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hallo an alle Beteiligten,

Danke für die Hilfe, habe es wie in http://forum.avira.com/wbb/index.php?page=Thread&threadID=91486 beschrieben wieder hinbekommen.

Tatsächlich war ein Debugger Eintrag in der Registry. Habe dieesen gelöscht, Datei entfernt und alles ging wieder.

Danke

Gruß
speedy

Alt 04.07.2009, 15:37   #10
Chris4You
 
TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Standard

TR/Runner.DM, c:\windows\system32\gwnsbgu.exe



Hallo,

Danke für die Info...

Thread kann geschlossen werden,

chris & Out
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu TR/Runner.DM, c:\windows\system32\gwnsbgu.exe
anmelde, automatisch, c:\windows, datei, gefunde, geschieht, melde, meldet, nicht mehr, pferd, quarantäne, sofort, system, system32, tr/runner.dm, troja, trojanisches, trojanisches pferd, weiterhelfen, windows




Ähnliche Themen: TR/Runner.DM, c:\windows\system32\gwnsbgu.exe


  1. TR/Virtool.INF.Autorun.233.32 in C:\Windows\System32\catroot2\... gefunden auf Windows 7 64 Bit
    Log-Analyse und Auswertung - 28.01.2014 (9)
  2. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  3. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  4. incredibar eingefangen/ DLL C:\Windows\system32\MSCTF.dll ist keine gültige windows datei
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (22)
  5. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  6. w32/patched.ub in c:\windows\system32\service.exe und BDS/ZAccess.V in c:\windows\installer.....
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (4)
  7. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  8. Java/Runner.1458 - HJT logfileauswertung
    Log-Analyse und Auswertung - 10.05.2011 (11)
  9. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  10. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  11. TR/DROPPER.GEN, TR/RUNNER.QC.2, TR/PCK.KRAP.29 und WIN32.DELF.UV
    Log-Analyse und Auswertung - 02.10.2009 (1)
  12. tr/runner.dk u.a. Trojanaer wie bekomme ich mein Systhem wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (7)
  13. seit Wochen tr/runner auf meinem System
    Log-Analyse und Auswertung - 16.05.2009 (3)
  14. Hijack this und Silent Runner Post pc sauber ?
    Mülltonne - 03.10.2008 (2)
  15. Silent Runner
    Log-Analyse und Auswertung - 09.03.2008 (3)
  16. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  17. Windows findet das C:/WINDOWS/System32/NVMCTAY.DLL Modul nicht!
    Mülltonne - 21.09.2006 (1)

Zum Thema TR/Runner.DM, c:\windows\system32\gwnsbgu.exe - Hallo, sobald ich die Datei c:\windows\system32\gwnsbgu.exe lösche, umbennene oder verschiebe, kann ich mich nicht mehr bei windows anmelden. Er meldet sich zwar an, meldet sich dann aber automatisch wieder sofort - TR/Runner.DM, c:\windows\system32\gwnsbgu.exe...
Archiv
Du betrachtest: TR/Runner.DM, c:\windows\system32\gwnsbgu.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.