|
Plagegeister aller Art und deren Bekämpfung: HostProcess for Win32 muss beendet werden / KeyloggerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2011, 06:07 | #1 |
| HostProcess for Win32 muss beendet werden / Keylogger Ich wünsche einen angenehmen guten Morgen, bin neu hier und hab die ersten Schritte schonmal weitesgehend abgegrast. Also, folgendes Problem: Nach jedem Neustart kommt eine Meldung das der Host Process für win32 beendet werden muss. Erst wenn ich diese Meldung wegklicke kann ich mich ins internet einwählen (wenn ichs vorher mache ist die verbindung zwar schienbar da, aber keine Seiten werden mehr geöffnet). Bis dahin wars ja soweit kein großes Problem. Desweiteren ist nach jedem neustart kein Sound mehr vorhanden, keine Meldung im Geräte Manager, nach deinstallieren des Treibers und Neuinstallation geht auch der wieder. Nun hat meine Freundin das Problem das der Account ihres Onlinegames gehackt wurde (einmal Dienstag, einmal gestern) obwohl die Daten komplett geändert wurden. Ich habe die Load.exe von hier heruntergeladen und Ordnungsgemäß durchgeführt. Das erste Programm zur bereinigung der temporären Dateien lief auch noch Problemlos durch, dann neugestartet. Als nächstes sollte MBAM laufen, das Programm startet, der Rechner zeigt kurz die Sanduhr das er lädt und weiter passiert nichts. Danach wollt ich GMER versuchen, das Programm startet auch, sobald ich aber den Scan starte geht nichts mehr. Programm hängt sich auf und Task-Manager lässt sich nicht mehr starten (hatte das Programm von Gestern ca. 19Uhr bis Heute früh ca. 5 Uhr so gelassen, weil ich hoffte er arbeitet) heute morgen dann den reset button des Rechners gedrückt. Defogger funktionierte Ordungsgemäß, ebenso wie OTL. Dazu hab ich noch nen Log von DxDiag mit angehängt. Mehr kann ich derzeit nicht anbieten. Werde MBAM nochmal im abgesicherten Modus testen, habe aber keine große Hoffnung das es klappt. Bitte dringend um eure Hilfe und bedanke mich im Voraus. mfg Danseba Edit: auch im abgesicherten Modus startet MBAM nicht. Was ich noch vergessen habe, wenn ich Seiten ansurfe passiert es sehr oft das ich auch irgendwelche Suchseiten weitergeleitet werde. Die eigentlich angesurfte Seite wird ganz kurz angezeit und kann nur mit nem klick auf abbrechen im firefox im richtigen moment dauerhaft angezeigt werden. Oft wird auch nur eine weiße Seite angezeit während unten steht "google-analytics.com" wird geladen. nochn nachtrag, nach den scans disconnectet sich der Arcor Online Butler jetzt neuerdings immer und ich kann keine Seiten mehr im Internet aufrufen! Geändert von Danseba (05.02.2011 um 06:57 Uhr) |
05.02.2011, 11:20 | #2 |
/// Malware-holic | HostProcess for Win32 muss beendet werden / Keylogger bitte erstelle und poste ein combofix log.
__________________Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ |
07.02.2011, 08:01 | #3 |
| HostProcess for Win32 muss beendet werden / Keylogger Tut mir leid eure Zeit gestohlen zu haben, aber haben die Daten vom internet wiedergefunden und uns daraufhin dafür entschieden den Rechner plattzumachen und das system neu aufzusetzen, vielen dank trotzdem nochmal an dieser stelle
__________________ |
07.02.2011, 11:22 | #4 |
/// Malware-holic | HostProcess for Win32 muss beendet werden / Keylogger sichere dein system wie folgt ab! in reihenfolge: http://www.trojaner-board.de/96344-a...-rechners.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu HostProcess for Win32 muss beendet werden / Keylogger |
arbeitet, aufrufe, button, dateien, dringend, folge, gmer, google-analytics.com, hängt, internet, keylogger, load.exe, log, lädt, neu, neustart, problem, programm, reset, sanduhr, scan, seite, seiten, sound, starten, task-manager, weiße seite, win32 |