Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infektion über java / rundll32.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.12.2010, 18:04   #16
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



auch ein zweiter versuch GMER im normalmodus laufen zu lassen scheiterte.
vista friert nach ca. 30 min. ein. den virenscanner habe ich deinstalliert, aber der ist scheinbar nicht das problem.
daher kann ich auch kein log aus dem normalmodus erstellen.

Alt 13.12.2010, 18:12   #17
markusg
/// Malware-holic
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



kannst du mir bitte noch malneue otl logs erstellen und posten?
__________________

__________________

Alt 13.12.2010, 18:57   #18
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



hier die aktuellen logs...
__________________

Alt 13.12.2010, 19:05   #19
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



weiss nicht ob es erwähnenswert ist, aber wegen des GMER scans war AVG deinstalliert und die wlan verbindung getrennt (wie von GMER gefordert) und währenddessen gibts keine nervigen popups. der virus/trojaner/whatever scheint also nur aktiv zu werden, wenn er merkt, dass eine internet-verbindung besteht.

sobald ich die verbindung wiederhergestellt habe, bekomme ich sofort diese nachricht (s. anhang).
Miniaturansicht angehängter Grafiken
-virus.jpg  

Alt 13.12.2010, 19:12   #20
markusg
/// Malware-holic
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found
DRV - (igfx) -- C:\Windows\System32\DRIVERS\igdkmd32.sys File not found
DRV - (catchme) -- C:\Users\robot\AppData\Local\Temp\catchme.sys File not found
O20 - AppInit_DLLs: (authsrv32.dll) - C:\Windows\System32\authsrv32.dll ()
O20 - AppInit_DLLs: (devdev.dll) - C:\Windows\System32\devdev.dll ()
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2010, 19:26   #21
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



genau in diesem moment geht auch AVG auf und weißt mich auf malware hin:
c:\windows\system32\devdev.dll

soll ich den hinweis erstmal ignorieren und den OTL fix durchführen oder AVG die datei in quarantäne verschieben lassen?

Alt 13.12.2010, 19:33   #22
markusg
/// Malware-holic
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



den otl scan machen. und dann hab ich noch was vergessen.
öffne den arbeitsplatz, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

beim packen also avg meldung ignorieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2010, 20:38   #23
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



hmmm...

das problem besteht leider weiterhin. das komische ist auch, dass die dateien devdev.dll und authsrv32.dll nicht existieren. die malware scheint sie irgendwie zu verbergen. AVG findet sie nun auch nicht mehr.

das movedfiles archiv habe ich geupped. allerdings sind die .dlls auch dort nicht enthalten.

/edit sorry! log vergessen... nun angehangen

Alt 13.12.2010, 20:51   #24
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



ich hab die bastarde!

es scheint so als ob der virus die folder-view eigenschaften immer wieder zuruecksetzt. auf systemdateien nicht anzeigen und versteckte dateien ausblenden. /edit aber scheinbar nur fuer die beiden .dlls im system32 ordner. alle andere versteckten dateien werden ganz normal angezeigt.
ich hab die beiden .dll jetzt nochmal einzeln gepackt und uploade sie nochmal.

Alt 13.12.2010, 20:54   #25
markusg
/// Malware-holic
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



poste mal neue otl logs nach neustart bitte
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2010, 21:07   #26
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



ok der OTL scan läuft...

nach dem neustart sind die folder-eigenschaften übrigens wieder auf systemdateien verbergen, bekannte dateiendungen ausblenden und versteckte dateien nicht anzeigen zurückgesetzt. das eigenartige daran ist, dass aber alle versteckten dateien und systemdateien im c:\ root-verzeichnis und auch im system32 verzeichnis angezeigt werden, außer den beiden betreffenden .dlls!

ändere ich den eigenschaft-wert wieder auf anzeigen, sehe ich auch die devdev.dll und die authsrv32.dll.

Alt 13.12.2010, 21:39   #27
x^2
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



und hier die neuen OTL logs

Alt 14.12.2010, 11:35   #28
markusg
/// Malware-holic
 
Infektion über java / rundll32.exe - Standard

Infektion über java / rundll32.exe



laut log sind sie nicht mehr aktiev, immernoch die selben probleme?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Infektion über java / rundll32.exe
.com, anti-malware, diverse, dll, firefox, frage, google, google suchergebnisse, hilfe!, infektion, java, malwarebytes, namen, programme, prozesse, rechner, rundll, rundll32, rundll32.exe, seite, seiten, surfen, taskmanager, werbung, windows




Ähnliche Themen: Infektion über java / rundll32.exe


  1. Fragliche Infektion nach Phishingatacke über Telefon
    Plagegeister aller Art und deren Bekämpfung - 24.07.2015 (16)
  2. Infektion mit Ransomware und Java-Malware
    Log-Analyse und Auswertung - 25.08.2013 (10)
  3. Java Virus über eventim
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (7)
  4. Probleme java über Secunia PSI zu updaten
    Diskussionsforum - 01.04.2013 (0)
  5. Probleme java über Secunia PSI zu updaten
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2013 (0)
  6. Apple: erfolgreiche Angriffe über Java-Lücke
    Nachrichten - 20.02.2013 (0)
  7. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  8. GUV-Trojaner-Infektion über Jawa-Sicherheitslücke
    Plagegeister aller Art und deren Bekämpfung - 04.01.2013 (31)
  9. Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (12)
  10. nach Infektion mit trojan spyeyes,zbot,agent Java virus funktioniert tastatur nicht mehr
    Log-Analyse und Auswertung - 25.08.2011 (1)
  11. Über zwei Jahre und kein Fix für Java
    Nachrichten - 08.02.2011 (0)
  12. infektion über die ports des modemrouters hinweg?
    Diskussionsforum - 08.12.2010 (2)
  13. Möglicherweise Trojaner über Java-Update etc.?
    Log-Analyse und Auswertung - 21.09.2010 (7)
  14. Virus Java Agent D über MSN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (11)
  15. explorer.exe verursacht 100% CPU-Auslastung über rundll32.exe
    Log-Analyse und Auswertung - 31.05.2007 (6)
  16. Name der Infektion: Java/ByteVerify!exploit!Trojan
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (1)
  17. Wer weiß was über den Trojaner TR/Femad.Java?
    Plagegeister aller Art und deren Bekämpfung - 31.03.2004 (1)

Zum Thema Infektion über java / rundll32.exe - auch ein zweiter versuch GMER im normalmodus laufen zu lassen scheiterte. vista friert nach ca. 30 min. ein. den virenscanner habe ich deinstalliert, aber der ist scheinbar nicht das problem. - Infektion über java / rundll32.exe...
Archiv
Du betrachtest: Infektion über java / rundll32.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.