|
Plagegeister aller Art und deren Bekämpfung: Infektion über java / rundll32.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.12.2010, 18:04 | #16 |
| Infektion über java / rundll32.exe auch ein zweiter versuch GMER im normalmodus laufen zu lassen scheiterte. vista friert nach ca. 30 min. ein. den virenscanner habe ich deinstalliert, aber der ist scheinbar nicht das problem. daher kann ich auch kein log aus dem normalmodus erstellen. |
13.12.2010, 18:12 | #17 |
/// Malware-holic | Infektion über java / rundll32.exe kannst du mir bitte noch malneue otl logs erstellen und posten?
__________________
__________________ |
13.12.2010, 18:57 | #18 |
| Infektion über java / rundll32.exe hier die aktuellen logs...
__________________ |
13.12.2010, 19:05 | #19 |
| Infektion über java / rundll32.exe weiss nicht ob es erwähnenswert ist, aber wegen des GMER scans war AVG deinstalliert und die wlan verbindung getrennt (wie von GMER gefordert) und währenddessen gibts keine nervigen popups. der virus/trojaner/whatever scheint also nur aktiv zu werden, wenn er merkt, dass eine internet-verbindung besteht. sobald ich die verbindung wiederhergestellt habe, bekomme ich sofort diese nachricht (s. anhang). |
13.12.2010, 19:12 | #20 |
/// Malware-holic | Infektion über java / rundll32.exe • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found DRV - (igfx) -- C:\Windows\System32\DRIVERS\igdkmd32.sys File not found DRV - (catchme) -- C:\Users\robot\AppData\Local\Temp\catchme.sys File not found O20 - AppInit_DLLs: (authsrv32.dll) - C:\Windows\System32\authsrv32.dll () O20 - AppInit_DLLs: (devdev.dll) - C:\Windows\System32\devdev.dll () O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 19:26 | #21 |
| Infektion über java / rundll32.exe genau in diesem moment geht auch AVG auf und weißt mich auf malware hin: c:\windows\system32\devdev.dll soll ich den hinweis erstmal ignorieren und den OTL fix durchführen oder AVG die datei in quarantäne verschieben lassen? |
13.12.2010, 19:33 | #22 |
/// Malware-holic | Infektion über java / rundll32.exe den otl scan machen. und dann hab ich noch was vergessen. öffne den arbeitsplatz, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. lade das archiv in unserem upload channel hoch. http://www.trojaner-board.de/54791-a...ner-board.html beim packen also avg meldung ignorieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 20:38 | #23 |
| Infektion über java / rundll32.exe hmmm... das problem besteht leider weiterhin. das komische ist auch, dass die dateien devdev.dll und authsrv32.dll nicht existieren. die malware scheint sie irgendwie zu verbergen. AVG findet sie nun auch nicht mehr. das movedfiles archiv habe ich geupped. allerdings sind die .dlls auch dort nicht enthalten. /edit sorry! log vergessen... nun angehangen |
13.12.2010, 20:51 | #24 |
| Infektion über java / rundll32.exe ich hab die bastarde! es scheint so als ob der virus die folder-view eigenschaften immer wieder zuruecksetzt. auf systemdateien nicht anzeigen und versteckte dateien ausblenden. /edit aber scheinbar nur fuer die beiden .dlls im system32 ordner. alle andere versteckten dateien werden ganz normal angezeigt. ich hab die beiden .dll jetzt nochmal einzeln gepackt und uploade sie nochmal. |
13.12.2010, 20:54 | #25 |
/// Malware-holic | Infektion über java / rundll32.exe poste mal neue otl logs nach neustart bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.12.2010, 21:07 | #26 |
| Infektion über java / rundll32.exe ok der OTL scan läuft... nach dem neustart sind die folder-eigenschaften übrigens wieder auf systemdateien verbergen, bekannte dateiendungen ausblenden und versteckte dateien nicht anzeigen zurückgesetzt. das eigenartige daran ist, dass aber alle versteckten dateien und systemdateien im c:\ root-verzeichnis und auch im system32 verzeichnis angezeigt werden, außer den beiden betreffenden .dlls! ändere ich den eigenschaft-wert wieder auf anzeigen, sehe ich auch die devdev.dll und die authsrv32.dll. |
13.12.2010, 21:39 | #27 |
| Infektion über java / rundll32.exe und hier die neuen OTL logs |
14.12.2010, 11:35 | #28 |
/// Malware-holic | Infektion über java / rundll32.exe laut log sind sie nicht mehr aktiev, immernoch die selben probleme?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Infektion über java / rundll32.exe |
.com, anti-malware, diverse, dll, firefox, frage, google, google suchergebnisse, hilfe!, infektion, java, malwarebytes, namen, programme, prozesse, rechner, rundll, rundll32, rundll32.exe, seite, seiten, surfen, taskmanager, werbung, windows |