|
Plagegeister aller Art und deren Bekämpfung: vshost.exe konnte nicht gefunden werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.08.2009, 16:41 | #1 | ||
| vshost.exe konnte nicht gefunden werden Hallöchen. Also mein Problem ist, dass ich auf C: nicht mehr zugreifen kann. Dort steht dann nämlich das vshost.exe nicht gefunden werden konnte. Habe auch gehört, dass man das Problem mit Combofix lösen kann und hab es mir auch schon hernutergeladen, aber ich möchte erstmal auf Nummer sicher gehen und poste erstmal die Logs von Malwarebytes und HijackThis bevor ich mich an Combofix ranwage. Hier der Log von Malwarebytes von heute: Zitat:
Zitat:
|
06.08.2009, 16:51 | #2 |
| vshost.exe konnte nicht gefunden werden Hallo und
__________________Rootkitwarnung! Du hast eine schwere Infektion die nur mit sehr viel Zeitaufwand zu bereinigen ist. Deshalb empfehle ich dir die schnelle und sichere Methode => http://www.trojaner-board.de/51262-a...sicherung.html Solltest du trotzdem die Bereinigung vorziehen, dann beginne mit RSIT. 1.) http://www.trojaner-board.de/74910-a...tion-tool.html 2.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ |
07.08.2009, 08:59 | #3 | |
| vshost.exe konnte nicht gefunden werden Okay also das hat Combofix ausgespuckt:
__________________Zitat:
Geändert von Alexi Laiho (07.08.2009 um 09:10 Uhr) |
07.08.2009, 16:15 | #4 | |
| vshost.exe konnte nicht gefunden werdenZitat:
1.) Poste beide Logs von http://www.trojaner-board.de/74910-a...tion-tool.html 2.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 3.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
09.08.2009, 14:31 | #5 | |
| vshost.exe konnte nicht gefunden werden also hier der log.txt von RSIT: Zitat:
|
09.08.2009, 14:32 | #6 | |
| vshost.exe konnte nicht gefunden werden und die info.txt von RSIT: Zitat:
|
09.08.2009, 14:35 | #7 | |
| vshost.exe konnte nicht gefunden werden Der Log von Kaspersky: Zitat:
MfG Dennis |
09.08.2009, 17:19 | #8 | |
| vshost.exe konnte nicht gefunden werden Das sieht doch schon ganz gut aus. Aber das hier leider gar nicht: Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
09.08.2009, 18:33 | #9 |
| vshost.exe konnte nicht gefunden werden Hmm...naja weiß ich auch nich. Also gestohlen hab ich da nix oder so. Aber mein Vater arbeitet mit der Cadwork-Software weil er selbstständig ist und das zum arbeiten brauch.Und er hats aber vollkommen legal erworben. Das Programm liegt auf dem gemeinsam genutzten Server wo auch verschiedene andere Programme liegen. Vielleicht hats damit irgendwas zu tun, aber ganz genau kann ichs dir auch nich sagen. Inwiefern meinst du denn, dass es gestohlen sein könnte? |
09.08.2009, 18:48 | #10 | |
| vshost.exe konnte nicht gefunden werdenZitat:
Du hattest einen Schädling, der sich u.a. über externe Datenträger verbreitet. Es ist immens wichtig, das alle, wirklich alle, externen Datenträger gereinigt werden sowie alle, wirklich alle, Rechner, die mit diesen Datenträger in Berührung kamen. Wir machen jetzt aber erstmal mit dem Rechner weiter, von dem die Logs vorliegen. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
11.08.2009, 16:46 | #11 | |
| vshost.exe konnte nicht gefunden werden okay hier der Inhalt: Zitat:
|
11.08.2009, 16:53 | #12 |
| vshost.exe konnte nicht gefunden werden GTA 4 => Ist das das Originalspiel von CD/DVD oder hast du dir das irgendwo heruntergeladen? Lade bitte die Datei Code:
ATTFilter F:\GTA 4\Grand Theft Auto IV\gtaiv_p10_trn.exe ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
11.08.2009, 17:07 | #13 |
| vshost.exe konnte nicht gefunden werden Das ist natürilch Das Originalspiel. Und die Datei ist nur ein Trainer den ich vergessen habe zu löschen. Die Teile werden manchmal als Trojaner identifiziert weil sie so ähnlich funktionieren glaub ich... Aber ich hab die Datei trotzdem hochgeladen |
11.08.2009, 18:32 | #14 |
| vshost.exe konnte nicht gefunden werden Trainer? Komisch, VT sagt etwas anderes. Code:
ATTFilter Datei gtaiv_p10_trn.exe empfangen 2009.08.11 17:35:44 (UTC) Status: Beendet Ergebnis: 24/41 (58.54%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.24 2009.08.11 Trojan-PWS.Win32.LdPinch!IK AhnLab-V3 5.0.0.2 2009.08.11 - AntiVir 7.9.1.0 2009.08.11 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2009.08.11 - Authentium 5.1.2.4 2009.08.11 W32/Backdoor2.DSNJ Avast 4.8.1335.0 2009.08.10 - AVG 8.5.0.406 2009.08.11 Generic12.AQDR BitDefender 7.2 2009.08.11 Trojan.Generic.1277889 CAT-QuickHeal 10.00 2009.08.11 Win32.Backdoor.Farfli.A.2 ClamAV 0.94.1 2009.08.11 - Comodo 1944 2009.08.11 UnclassifiedMalware DrWeb 5.0.0.12182 2009.08.11 - eSafe 7.0.17.0 2009.08.11 Win32.SmallKEHS eTrust-Vet 31.6.6672 2009.08.11 Win32/ASuspect.FLYBI F-Prot 4.4.4.56 2009.08.10 W32/Backdoor2.DSNJ F-Secure 8.0.14470.0 2009.08.11 - Fortinet 3.120.0.0 2009.08.11 - GData 19 2009.08.11 Trojan.Generic.1277889 Ikarus T3.1.1.64.0 2009.08.11 Trojan-PWS.Win32.LdPinch Jiangmin 11.0.800 2009.08.11 - K7AntiVirus 7.10.816 2009.08.11 Trojan.Win32.Malware.1 Kaspersky 7.0.0.125 2009.08.11 - McAfee 5706 2009.08.11 Generic.dx McAfee+Artemis 5706 2009.08.11 Generic.dx McAfee-GW-Edition 6.8.5 2009.08.11 Heuristic.BehavesLike.Win32.Packed.B Microsoft 1.4903 2009.08.11 - NOD32 4326 2009.08.11 - Norman 6.01.09 2009.08.11 W32/Smalltroj.KEHS nProtect 2009.1.8.0 2009.08.11 Trojan/W32.Agent.90857 Panda 10.0.0.14 2009.08.11 Generic Trojan PCTools 4.4.2.0 2009.08.11 - Prevx 3.0 2009.08.11 High Risk Worm Rising 21.42.14.00 2009.08.11 - Sophos 4.44.0 2009.08.11 Mal/Generic-A Sunbelt 3.2.1858.2 2009.08.11 - Symantec 1.4.4.12 2009.08.11 Suspicious.MH690.A TheHacker 6.3.4.3.380 2009.08.11 - TrendMicro 8.950.0.1094 2009.08.11 TROJ_Gen.8V3000 VBA32 3.12.10.9 2009.08.10 - ViRobot 2009.8.11.1879 2009.08.11 - VirusBuster 4.6.5.0 2009.08.11 Backdoor.Agent.HCZY weitere Informationen File size: 90857 bytes MD5...: 5d2b5541c16362429ffa9a0cc2a4e773 SHA1..: cf773869408ce96a9297e101fe9108619485b381 SHA256: a124554e5e4b09d6d48da87419e331de962f04b9142b13db6fca2ace3dcf281d ssdeep: 1536:YoiiZpDaYHTyT/MEMhEZvMosiUL8jBS0comiWaIYxhDYugSozv/yikMBxfd O6DT8:Yo3O2V+ZxsiU6IorkBkMBxDT8 PEiD..: y0da's Crypter v1.x / Modified TrID..: File type identification Win32 EXE Yoda's Crypter (56.9%) Win32 Executable Generic (18.2%) Win32 Dynamic Link Library (generic) (16.2%) Generic Win/DOS Executable (4.2%) DOS Executable Generic (4.2%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x1000 timedatestamp.....: 0x495fb93b (Sat Jan 03 19:15:07 2009) machinetype.......: 0x14c (I386) ( 2 sections ) name viradd virsiz rawdsiz ntrpy md5 .y0da 0x1000 0x22000 0x200 0.70 cd9cc8ea9b9cdefeae6d501c94359671 .y0da 0x23000 0x193ef 0x15ee9 7.92 ae9ed60a1d8c76e49517443955cdd1ec ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualProtect, VirtualFree, GetModuleHandleA ( 0 exports ) PDFiD.: - RDS...: NSRL Reference Data Set - packers (Kaspersky): PE_Patch.RLPack, RLPack Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=06FECC03E941C52C624F013B3C2E07005F54F087' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=06FECC03E941C52C624F013B3C2E07005F54F087</a> ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=5d2b5541c16362429ffa9a0cc2a4e773' target='_blank'>http://www.threatexpert.com/report.aspx?md5=5d2b5541c16362429ffa9a0cc2a4e773</a> Wo ist das Ergebnis von Prevx? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
16.08.2009, 11:11 | #15 |
| vshost.exe konnte nicht gefunden werden Ach Mist! Das wird mir jetzt alles zu viel! Wer weiß, was ich noch so alles aufm PC hab. Ich schmeiß Windows einfach nochmal neu rauf...mir bleibt ja fast keine andere Wahl. Also trotzdem ein Dankeschön für die super Hilfe MfG Dennis |
Themen zu vshost.exe konnte nicht gefunden werden |
adobe, antivirus, bho, combofix, desktop, einstellungen, eset nod32, explorer, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, logfile, magix, malwarebytes, malwarebytes' anti-malware, microsoft, nicht gefunden, nvidia, opera, plug-in, problem, programme, registrierungsschlüssel, rundll, software, system, temp, windows xp |