|
Plagegeister aller Art und deren Bekämpfung: Virus getarnt als cmd.exe?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.09.2010, 19:59 | #1 |
| Virus getarnt als cmd.exe? Hallo, vor kurzem habe ich einen großen Temperaturzuwachs meiner CPU bemerkt, also habe ich mal in den Taskmanager geschaut und die cmd.exe gefunden. Diese sorgt für eine ständige CPU-Auslastung von 100% und erst durch das beenden dieses Prozesses geht die Temperatur meiner CPU von 55°C auf 35°C runter. Da ich aber die cmd.exe nicht starte, sondern sie sich von alleine beim Windows-Start selber startet (und die Eingabeaufforderungs-cmd.exe ja sicher nicht soviel an Leistung fressen kann), dachte ich da an einen Virus. Ich habe schon mit Spybot/Malwarebytes und Avast Antivir gescanned, aber leider nichts gefunden. Ich habe also die Schritte der Load.exe ausgeführt und alles nach Anleitung gemacht. Bis auf die defogger.exe die es bei mir nicht gab und auch die gmer.exe konnte ich leider nicht ausführen, da mir beim starten der Datei folgende Fehlermeldung angezeigt wurde: "C:\Windows\system32\config\system: Das System kann die angegebene Datei nicht finden." Mein System, falls nötig: Win7 x64 Core2Duo E6750 HD 4870 3.12 GB RAM Die Logfiles sind im Anhang. |
28.09.2010, 20:36 | #2 |
| Virus getarnt als cmd.exe? Hi,
__________________das ist ein 64-Bit-System, da gibt es leider sehr wenige Tools die funktionieren... Hmmm, handelt es sich um eine reguläres Win7, da ist so einiges was man eigentlich nur bei gehackten-Versionen findet... MAM updaten und FULLSCAN, nicht quickscan... Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code:
ATTFilter C:\Windows\SysNative\umrdp.dll C:\Windows\SysNative\hale.exe C:\Windows\SysNative\slmgr.vbs C:\Windows\SysNative\winver.exe
Prevx: Das Tool neigt zu Fehlalarmen und kann in der freien Version auch nichts löschen, ist aber sonst recht gut... (und läuft auch 64Bit-Plattformen) Prevx 3.0 for Home and Family Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... chris Fix für OTL:
Code:
ATTFilter :OTL O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4:64bit: - HKLM..\Run: [Chew7Hale] C:\Windows\SysNative\hale.exe () O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. @Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:888AFB86 :Commands [emptytemp] [EMPTYFLASH] [Reboot]
Cureit: http://www.trojaner-board.de/59299-a...eb-cureit.html Nach Beendigung des Scans findes Du das Log unter %USERPROFILE%\DoctorWeb\CureIt.log. Bevor du irgendwelche Aktionen unternimmst, kopiere bitte den Inhalt des Logs und poste ihn. Die Log Datei ist sehr groß, ca. über 5MB Text. Benutzt einfach die Suche nach "infiziert" und kopiert betreffende Teile heraus, bevor Du sie postet. Prevx: Das Tool neigt zu Fehlalarmen und kann in der freien Version auch nichts löschen, ist aber sonst recht gut... (und läuft auch 64Bit-Plattformen) Prevx 3.0 for Home and Family Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... chris Ps.: Bin morgen den ganzen Tag unterwegs und nicht zu erreichen!
__________________ |
28.09.2010, 22:02 | #3 |
| Virus getarnt als cmd.exe? Problem ist nach ausführung des OTL Fix weg. Vielen dank!
__________________ |
Themen zu Virus getarnt als cmd.exe? |
100%, angezeigt, anhang, anleitung, antivir, avast, beenden, beim starten, c:\windows, cmd.exe, config, cpu, cpu-auslastung, datei, fehlermeldung, folge, folgende, load.exe, logfiles, nichts, starten, startet, system, system32, taskmanager, virus |