|
Plagegeister aller Art und deren Bekämpfung: pv.exe und cmd.exe- Fehler beim RunterfahrenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.09.2004, 11:22 | #1 |
| pv.exe und cmd.exe- Fehler beim Runterfahren Hallo ! Habe beim Herunterfahren das Problem das pv.exe und cmd.exe nicht initialisiert werden können. NAV2004 erkennt nichts. Natürlich habe ich auch die Suchfunktion benutzt und auch ein Thema zum selben Problem gefunden, nur keine Lösung. Offenbar scheint es sich um einen Trojaner zu handeln, doch wie werde ich diesen wieder los ?! Die pv.exe ist letztendlich auch ein Teil des Systems und kann sicher nicht einfach gelöscht werden, oder ?! Hilfä ! Gruss und Dank gOOdstuFF |
26.09.2004, 11:51 | #2 |
| pv.exe und cmd.exe- Fehler beim Runterfahren @gOOdstuff
__________________hast du NAV in der abgesicherten modus laufen lassen? lade doch mal HJT http://www.trojaner-board.de/51130-a...ijackthis.html und poste doch mal ein log hier im board chaosman
__________________ |
26.09.2004, 17:30 | #3 |
| pv.exe und cmd.exe- Fehler beim Runterfahren @chaosman
__________________Danke für den Tipp ! Hatte aber vergessen "Reset Configuration Data" im BIOS zu enablen. Das muss man anscheinend, bei diesem Problem. Allerdings steht es später wieder auf disabled...naja, es geht wieder ohne Fehlermeldung. Den NAV hatte ich noch nie im abgesicherten Modus laufen. Sollte man aber tun... ;-) eScan probierte ich laut Anweisung im abgesicherten Modus, der fand auch einiges: File C:\WINDOWS\update\hide.exe infected by not-a virus:RiskWare.Tool.HideWindows File C:\WINDOWS\system32\dllcache\win32\csrss.exe infected by not-a-virus:RiskWare.FTP.Serv-U.4100 File C:\WINDOWS\system32\dllcache\win32\services.exe infected by Backdoor.Win32.Iroffer.b File C:\WINDOWS\system32\dllcache\win32\services.exe infected by Backdoor.Win32.Iroffer.b File C:\WINDOWS\update\ess.bat infected by Trojan.Batch.Starter.e File C:\WINDOWS\update\ess.bat infected by Trojan.Batch.Starter.e File C:\WINDOWS\update\hide.exe infected by not-a-virus:RiskWare.Tool.HideWindows File C:\WINDOWS\update\pv.exe infected by not-a-virus:RiskWare.PrcView.3724 File C:\WINDOWS\update\start.exe infected by not-a-virus:NetCalc.SETI@Home.c Jetzt geht der Ärger los: Unter Windows kann man die Dateien nicht austauschen, da sie in Benutzung sind und unter DOS gehts nicht, da man feststellen muss, dass die Festplatte ein NTFS-Dateisystem hat... Man, ist das ein Sche**ss !!! Wenn ich so ein Scriptkiddie erwische, den ziehe ich die Nüsse lang ...muss mal die Nachbarsjungen unter Beobachtung halten.... Gruss und Dank gOOdstuFF |
26.09.2004, 18:03 | #4 |
| pv.exe und cmd.exe- Fehler beim Runterfahren @gOOdstuFF kuckst du hier http://www.emsisoft.de/de/malware/?B...in32.Iroffer.b lass doch mal dein virenscanner in abgesicherten modus laufen chaosman
__________________ Bonus vir semper tiro |
26.09.2004, 18:35 | #5 | |
Administrator, a.D. | pv.exe und cmd.exe- Fehler beim RunterfahrenZitat:
Lesenwerte Lektüre: http://www.mathematik.uni-marburg.de...ompromise.html http://faq.underflow.de/#SECTION000110000000000000000 |
26.09.2004, 20:28 | #6 |
| pv.exe und cmd.exe- Fehler beim Runterfahren @chaosman Hab jetzt mal NAV2004 im abgesicherten Modus laufen lassen. Der hat garnichts gefunden. Sja, Scanner ist wohl nicht gleich Scanner... @Cidre Ich als Anwender und sozusagen "Pflichtadministrator" bin sicherlich dafür verantwortlich. Nur muss ich nebenbei auch noch arbeiten und bin vom PC-Profi weitab...was machen denn die vielen "ganz normalen" Endanwender, die nun überhaupt keine Ahnung von den Windows-Tiefen haben ?! Sind die dafür verantwortlich, wenn sie sich einen Virus einfangen ?! Internet gehört mittlerweile zum PC und darauf verzichten möchte auch keiner wirklich. Ich motze lieber über die Ursache des Übels. Letztendlich sind diese Scriptkiddies mehrheitlich für die Schöpfung neuer Viren verantwortlich. Null Bock auf Schule, von Rechtschreibung keine Ahnung, arbeiten ist eh nicht deren Ding, aber ein Virus programmieren, da wird alle Energie reingesteckt. Ein Normalsterblicher, der ganztags im nicht EDV-Berufsleben steht, hat dazu keine Zeit mehr. Und EDVler haben Abends kein Bock mehr auf PCs. Kiddies machen nunmal gerne Blödsinn zum Schaden anderer, ist eine Art moderner Klingelstreich...nur mit Pizza und Joint von zu Hause aus... Mein Verdacht liegt natürlich auch bei den Herstellern von Anti-Viren Software selber. Wer hätte sonst soviel Ahnung und könnte in nullkommanichts einen neuen Virus schreiben und verbreiten ?! So bleibt das Geschäft mit der Antivirensoftware immer am Leben... |
26.09.2004, 21:04 | #7 | |||
Administrator, a.D. | pv.exe und cmd.exe- Fehler beim RunterfahrenZitat:
Zitat:
http://www.mathematik.uni-marburg.de...ompromise.html Zitat:
btw: ScriptKiddies prgrammieren keine Malware, sie finden lediglich in den weiten des Internets vorgefertigte Virus Construction Kits und basteln sich welche zusammen. |
26.09.2004, 22:24 | #8 |
| pv.exe und cmd.exe- Fehler beim Runterfahren Naja, an dem Virenbefall bin ich selber Schuld, das weiss ich...ist ja nicht so, dass ich keine Antivirensoftware und Firewall laufen habe. Es war ein schwacher Moment und man sollte immer genau wissen, was man tut, bevor man es tut. Die Firewall hatte Alarm geschlagen ( ich meine irgendwie im Zusammenhang mit der ICQ Installation ) und ich konnte die Meldung nicht genau nachvollziehen...damit es weitergeht, habe ich dann alles zugelassen... Das zum Thema Bequemlichkeit... Jedenfalls hat jetzt kein Scanner ( eScan, a² und NAV2004 im abges. Modus ) mehr was gefunden... |
Themen zu pv.exe und cmd.exe- Fehler beim Runterfahren |
cmd.exe, einfach, erkenn, erkennt, fehler, gefunde, gelöscht, handel, herunterfahren, initialisiert, problem, runterfahren, schei, suchfunktion, systems, thema, troja, trojaner |