|
Plagegeister aller Art und deren Bekämpfung: Datei C:\Windows\System32\drivers\mhpccj.sysWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2010, 22:17 | #1 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Seit Anfang Mai hatte ich den Eindruck, dass mein Internetanschluß immer langsamer wird. Virenscanner konnten nichts entdecken, so dachte ich das Problem läge am Provider. Am letzen Wochenende habe ich nun festgestellt, dass einer meiner PC`s ständig Daten empfängt und sendet, obwohl kein Browser geöffnet ist (In 20 Minuten ca. 40.000 Pakete gesendet und nahezu ebensoviele empfangen). Ich habe den PC mit dem Avira AntiVir (V 10), dem Spybot und einigen Onlinescannern durchsucht aber nichts gefunden. Nach einigem hin und her habe ich dann den PC im abgesicherten Modus gestartet und den AntiVir nochmals suchen lassen, wobei das einzige Ergebniss eine Warnung war, dass eine Datei nicht geöffnet werden konnte. Es handelte sich um die Datei C:\Windows\System32\drivers\mhpccj.sys Die Datei ist 738 KB groß und es gibt sie auf meinen anderen beiden PC's nicht. In Google ist nichts darüber zu finden. Alle anderen Dateien mit der Endung *.sys ließen sich problemlos scannen, darum versuchte ich die Datei weg zu kopieren und als das nicht funktionierte wollte ich sie löschen. Das funktionierte auch nicht. Selbst del /F brachte keinen Erfolg (seither hat die Datei das heutige Datum - vorher das vom 05.05.2010). Kann mir jemand sagen was hier zu tun ist, bzw. was diese Datei auf meinem PC treibt? |
18.05.2010, 14:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei C:\Windows\System32\drivers\mhpccj.sys Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
19.05.2010, 22:22 | #3 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Danke für die Tips.
__________________Hier die drei Ergebnisse: |
20.05.2010, 09:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei C:\Windows\System32\drivers\mhpccj.sys Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2010.05.19 23:04:08 | 000,755,200 | ---- | M] () -- C:\WINDOWS\System32\drivers\mhpccj.sys [2010.05.05 06:22:22 | 000,000,016 | ---- | C] () -- C:\Dokumente und Einstellungen\schneider\Anwendungsdaten\qvjsge.dat :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.05.2010, 20:05 | #5 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Hallo cosinus, anbei die Ergebnisdatei. |
20.05.2010, 20:08 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei C:\Windows\System32\drivers\mhpccj.sys Hast Du den Doppelpunkt vor dem OTL mitkopiert? Das Script fängt mit ":OTL" an!
__________________ --> Datei C:\Windows\System32\drivers\mhpccj.sys |
20.05.2010, 20:40 | #7 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Hallo cosinus, Du hattest natürlich recht. Hier nun das Korrekte Log-File. Nach dem reboot ist nun die Datei "qvjsge.dat" nicht mehr vorhanden, die Datei "mhpccj.sys" aber immer noch. |
20.05.2010, 23:19 | #9 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Hallo cosinus, hier nun das Ergebnis von GMER. Es war mir nicht möglich die Ergebnisdatei (html) von OSAM so zu konvertieren dass ich sie hier anhängen konnte. Html geht nicht und die PDF-Datei ist 80 Kb groß - geht also auch nicht (außerdem nur schwarz/weiß) |
21.05.2010, 12:52 | #11 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Weil ich eine html-Datei als Ausgabe bekommen habe. Ich lass das ganze heute nochmal laufen, vielleicht habe ich nur auf den falschen Button geklickt. |
21.05.2010, 13:13 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei C:\Windows\System32\drivers\mhpccj.sys
__________________ Logfiles bitte immer in CODE-Tags posten |
21.05.2010, 20:43 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datei C:\Windows\System32\drivers\mhpccj.sysZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2010, 10:41 | #15 |
| Datei C:\Windows\System32\drivers\mhpccj.sys Hallo cosinus, hier der Report von OSAM. Es sieht gut aus. Der PC sendet und empfängt nun nicht mehr irgendwelche Daten. Die Datei "mhpccj.sys" war nach der Aktion noch in dem Verzeichnis vorhanden, wurde aber sofort vom AntiVir als Root-Kit erkannt und entfernt. Vielen Dank nochmals für die schnelle und professionelle Hilfe. |
Themen zu Datei C:\Windows\System32\drivers\mhpccj.sys |
anfang, antivir, avira, avira antivir, black, browser, c:\windows, datei, dateien, druck, empfangen, escan, festgestellt, gen, gesendet, google, kopieren, langsamer, mhpccj.sys, pakete, problem, scan, scanner, spybot, suche, system, system32, unbekannte datei, warnung, windows |