Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.05.2011, 17:22   #1
Halolo
 
Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund - Standard

Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund



Guten Abend liebes Trojaner-Board,

ich/wir ("Family"-Pc) habe nun seit einigen Tagen mehrere Probleme, die sich wohl auf auf die obig genannten Funde zurückführen lassen. Was ich bisher beobachten konnte, sind:
• Beim Öffnen des Browsers (FF) öffnen sich gleichzeitig, jedoch nicht bei jedem Seitenaufruf, andere Seiten auf. Ich versuche diese dann schnellstmöglichst wegzuklicken, dort wird aber - unseriöserweise - meist auf irgendwelche "Free Scans" und was auch immer hingewiesen. Draufgeklickt habe ich natürlich nicht.
• Der Pc startet manchmal, jedoch nicht immer, "grundlos" neu. Ab und an war es im 1 1/2h - Takt, ich habe jedoch das Gefühl, dass wenn nicht im Internet gesurft wird, es dann besser ist bzw. nicht mehr vorkommt.
• Avira lässt sich nicht mehr updaten. Es ist mir heute aufgefallen, als ich diesen Beitrag "vorbereiten" wollte, da ich noch einen "Vollständigen-Scan-Log" hier reinstelle. Auch manuell lässt er sich nicht updaten. Es kommt dann immer Beim Downloaden der Dateien ist ein Fehler aufgetreten.
• eine "svchost.exe" verlangsamt deutlich die Performance des PCs. Keine Ahnung was das für ein Prozess sein soll, jedoch erzeugt er eine große CPU- und Speicherauslastung =(
€dit: • die "CLI.exe", der ja normalerweise das CatatlystControlCenter von ATI ist, ist bei mir 3x vorhanden. Ich denke nicht, dass dies "normal" ist :-/

Das sind wohl die offensichtlichsten Probleme.

Nun zu dem, was ich bisher schon gemacht habe bzw. bisher schon gefunden wurde:

• 16.05.: "Vollständiger" Avira-Scan - EXP/Sinowal.I - Fund, komischerweise wurde dieser wohl zweimal gefunden, beim ersten Mal wurde der Zugriff "verweigert", beim zweiten Mal (ausversehen?) "zugelassen"

Ich bin dann einige Ordner durchgegangen, habe ein paar Dateien mit Virustotal überprüft und dann nochmal mit Avira "vollständig" gescannt.
Anschließend wurde EXP/Sinowal in C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\7c701269-606b407d gelöscht.

• Zwischendrin durch HijackThis noch eine "tuvod.exe" gegrillt. Diese war in einem Ordner bei C:\Dokumente und Einstellungen\xxx\Anwendungsdaten.

€dit: • Ich habe auch noch einen Bitdefender Online-Quick Scan gemacht, dieser hat jedoch nichts gefunden.

• Spybot Search and Destroy spuckte mir am gestrigen Abend leider noch die nächsten Hiobsbotschaften aus:
So wurde zum einen ein "Win32.Muollo" und "Microsoft.WindowsSecurityCenter.FirewallBypass" gefunden. Sieht für mich jetzt so aus, als hätte sich da auch was in die Registry gefressen?
Den Log (der irgendwie seeeehr groß ist) hänge ich auch mal an.

• Ich habe heute nochmal einen "vollständigen" Avira-Scan gemacht, bei dem mich vor allem die 5366 Hinweise fast erschlagen hätten.
Leider wurde zudem noch ein "JAVA/MundGura.D" gefunden, jedoch gelöscht.


Oh man ... ich hoffe, dass es da noch was zu machen gibt. Online-Banking wird von diesem PC nicht betrieben.


P.S.: Da die Logs zu groß für den Anhang sind/waren, habe ich sie mal gezippt. Es handelt sich hierbei um den aktuellsten "vollständigen" Avira-Scan von heute Nachmittag und den Spybot-Scan von gestern Abend.


Ich bedanke mich schon einmal für die Hilfe und verbleibe mit freundlichen Grüßen

Geändert von Halolo (21.05.2011 um 17:31 Uhr) Grund: siehe "€dits"

 

Themen zu Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund
avira, dateien, e-banking, einstellungen, exp/sinowal.i, hijackthis, java/exploit.cve-2010-4452.a, java/mundgura.d, java/trojandownloader.openstream.nbv, js/exploit.pdfka.oxg.gen, malware.packer.genx, microsoft.windowssecuritycenter.firewallbypass, nicht mehr, performance, probleme, prozess, seitenaufruf, spybot, svchost.exe, trojan.agent, trojan.agent/gen-nullo[short], trojan.downloader, trojan.lvbp, trojaner-board, win32.muollo, win32/kryptik.nwo, win32/kryptik.nys, worm.magania




Ähnliche Themen: Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund


  1. Win 7 Resultate nach Rootscan Spybot, Microsoft safety scan, AVG Meldung Fund 1) MalSign.generic.712 Fund 2) MalSign.OpenCandy. 7AF
    Log-Analyse und Auswertung - 23.01.2015 (21)
  2. Rechner nach Fund von win32: rootkit-gen [Rtk] & win32 Adware-gen [Adw] wirklich sauber?
    Log-Analyse und Auswertung - 30.08.2014 (17)
  3. TDSSKiller: MEM:Backdoor.Win32.Sinowal.d
    Log-Analyse und Auswertung - 10.10.2013 (15)
  4. Win32.Downloader.gen und Win32.Muollo
    Plagegeister aller Art und deren Bekämpfung - 21.06.2013 (11)
  5. AVIRA-Fund: ADWARE/YONTOO.GEN2 und ESET-Fund: Win32/StartPage.OPH trojan
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (12)
  6. Probleme mit Backdoor.Win32.Sinowal
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (23)
  7. Win32.Muollo weg?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (1)
  8. Win32:Sinowal-IK und IS:Blacole-AF
    Log-Analyse und Auswertung - 15.08.2012 (1)
  9. Fund von dropper.gen, sinowal und exdoer mit Antivir
    Log-Analyse und Auswertung - 04.09.2011 (6)
  10. Problem mit dem MEM:Backdoor.win32.Sinowal.cx
    Log-Analyse und Auswertung - 14.04.2011 (31)
  11. Hilfe ich habe probleme mit dem MEM:Backdoor.win32.Sinowal.cx
    Log-Analyse und Auswertung - 04.04.2011 (2)
  12. win32.muollo
    Plagegeister aller Art und deren Bekämpfung - 17.12.2010 (6)
  13. Backdoor.Win32.Sinowal.deg
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (3)
  14. Hilfe Trojaner Win32.Sinowal.aha
    Log-Analyse und Auswertung - 24.01.2009 (1)
  15. Backdoor.Win32.Sinowal.kv
    Mülltonne - 27.10.2008 (0)
  16. Backdoor eingefangen: Win32.Sinowal.a
    Log-Analyse und Auswertung - 22.06.2008 (6)
  17. Backdoor.Win32.Sinowal.a ... AUSWERTUNG need help!!
    Mülltonne - 06.04.2008 (1)

Zum Thema Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund - Guten Abend liebes Trojaner-Board, ich/wir ("Family"-Pc) habe nun seit einigen Tagen mehrere Probleme, die sich wohl auf auf die obig genannten Funde zurückführen lassen. Was ich bisher beobachten konnte, sind: - Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund...
Archiv
Du betrachtest: Popup- und Rechnerneustartprobleme nach EXP/Sinowal.I und Win32.Muollo - Fund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.