|
Plagegeister aller Art und deren Bekämpfung: BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.09.2010, 21:34 | #16 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll sorry für die ganzen posts aber es funktionierte auch kein textbox oder ich hab mich vllt auch einfach zu dumm angestellt?! |
19.09.2010, 15:24 | #17 |
/// Malware-holic | BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll toolbars:
__________________toolbars stellen ein sicherheitsrisiko dar, verlangsamen den browser und können nutzerbezogene daten sammeln, deinstaliere: Windows Live toolbar pdfforge Toolbar starte neu. • Starte bitte die OTL.exe. • Kopiere nun das Folgende in die Textbox. :OTL O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten berichte wie der pc läuft. |
19.09.2010, 20:21 | #18 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll OTL log:
__________________All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: Tobi ->Flash cache emptied: 3868 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: Tobi ->Temp folder emptied: 237397076 bytes ->Temporary Internet Files folder emptied: 37968236 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 111821041 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 269620 bytes RecycleBin emptied: 74040497 bytes Total Files Cleaned = 440,00 mb OTL by OldTimer - Version 3.2.12.1 log created on 09192010_210741 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Während mich OTL zum neustart aufforderte, brach das Programm ab und ich musste manuell neustarten. Dabei hatte der Problem zunächst Probleme: Es piepte drei statt wie normal einmal beim Hochfahren und der Bildschirm blieb daraufhin schwarz. Ich probierte es erneut und der PC fuhr hoch und OTL-LOG kam wie geplant. Sonst dauert das Hochfahren bzw. Starten der Programme länger, aber das könnte an den Programmen, die sich im Autostart befinden liegen. Läuft da bei mir viel noch im Hintergrund mit?Und was macht der Virus? danke im voraus |
20.09.2010, 09:38 | #19 |
/// Malware-holic | BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll er kann zb passwörter stehlen, deswegen am ende endern. ok autostart. klicke start ausführen, msconfig, klicke auf systemstart und nimm den haken bei allem raus außer avira, secunia und file hippo. dann neustart. dann kommt ne meldung, da haken rein bei nicht mehr anzeigen, ok klicken. dann noch mal neustart und schauen obs n bissel schneller startet. |
20.09.2010, 10:23 | #20 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll Super, danke. Ging alles deutlich schneller. Aber da liefen auch Dinge im Hintergrund mit, die ich niemals benutze und die auch nix taugen, wie ein Fotobuch-Ersteller! haha Ist der Virus denn nun beseitigt oder warte ich noch mit dem Ändern der Passwörter? |
20.09.2010, 10:25 | #21 |
/// Malware-holic | BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll wir können ja noch nen bissel entrümpeln. öffne ccleaner, extras, liste der instalierten programme, als text speichern. jetzt gehst du die liste durch, hinter notwendige programme schreibe nötig. hinter unbekannte unbekannt und hinter benötigte, nötig die liste dann posten. |
20.09.2010, 16:21 | #22 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll ich weiß jetzt nicht was mit den ganzen java-dingern ist oder welche software für den pc überlebenswichtig sind?! |
20.09.2010, 16:40 | #23 |
/// Malware-holic | BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll hi, zu den aldi sachen hast du nichts geschrieben, wenn aber nicht benötigt, runter damit. desweiteren deinstaliere: Bonjour staht nichts dabei, falls unnötig Bundesliga-Patch 2009 ConvertHelper zu den divx sachen steht ebenfalls nichts, weg falls nicht benötigt Firebird SQL Server FirstSteps Diagnostics Free Audio CD Burner Google Gears von java alles deinstalieren außer update 21 Microsoft Silverlight Microsoft SQL Server 2005 Need for Speed™ SHIFT PKR Spelling Dictionaries Support For Adobe Reader TOPSIM - Startup TuneUp Utilities 2008 Unity Web Player VLC media player deinstalieren und neue version: VLC media player - Download - CHIP Online Windows Live Essentials Windows Media Player Firefox Plugin wie gesagt, zu manchen hast du nichts geschrieben, das was ich gelistet hab kann aber alles runter, bzw vlc mit update ausstatten. gib bescheid wenn du fertig bist :-) |
20.09.2010, 17:39 | #24 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll ok soweit alles runter. habe noch fifa 10 und pro evolution soccer 2009 deinstalliert, das waren einfach nur games. ist jetzt noch was zu machen? |
20.09.2010, 17:44 | #25 |
/// Malware-holic | BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. SEHOP aktivieren: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen klicke auf "Feature automatisch aktivieren" und folge den anweisungen als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: drop.io (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf firefox beschrenken, hier kannst du auch noscript und andere plugins eintragen. OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini plugin-container.exe bei Internetzugriff: firefox.exe und plugin-container.exe eintragen wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sandbox surfen bitte. durch klick auf sandboxed web browser zu erreichen. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. passwörter endern. |
20.09.2010, 21:23 | #26 |
| BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll alles klar! dann bedanke ich mich nochmal recht herzlich für die freundliche, kompetente und schnelle hilfe! super sache, die ihr hier aufgebaut habt! |
Themen zu BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll |
7-zip, acroiehelper.dll, ad-aware, alternate, antivir, audacity, audiograbber, avgntflt.sys, avira, bho, bonjour, components, converter, corp./icp, desktop, druck, error, firefox, firefox.exe, flash player, google, graphic, home, home premium, iastor.sys, install.exe, kaspersky, local\temp, location, logfile, mozilla, mp3, need for speed, nvlddmkm.sys, nvstor.sys, object, oldtimer, otl logfile, otl.exe, plug-in, programdata, realtek, registry, saver, scan, sched.exe, searchplugins, security, shell32.dll, skype.exe, software, svchost.exe, usb, visual studio, vlc media player, youtube converter, {dfefcdee-cf1a-4fc8-88ad-48514e463b27} |