![]() |
DVU-Virus bekämpft. Anschließend RunDLL fehler FQ10 fehlt. Hallo, ich habe vor kurzem den DVU-Virus auf meinem Rechner und habe ihn nach einem Youtube video von sempervideo unschädlich gemacht (denke ich) Danach lief der Rechner auch 3 Tage gut und ohne Probleme. Heute kommt die Fehlermeldung: "Fehler in C:\Windows\SysWOW64\rundll32.exe. Folgender Eintrag fehlt: FQ10" ich habe ein schon ein Thema in diesem Forum gefunden, dass ich damit beschäftig, allerdings ist dort ein anderer Pfad der rundll.exe angegeben. Kann ich mich trotzdem an eine Anleitung hier im Forum halten ? Gruß und vielen Dank im Vorraus. El Panso |
:hallo: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
hey, ab den test durchgeführt und 2 trojaner gefunden. logdatein: Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.15.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 El-Panso :: EL-PANSO-PC [Administrator] 15/08/2012 16:18:52 mbam-log-2012-08-15 (16-18-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 533344 Laufzeit: 2 Stunde(n), 15 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\El-Panso\AppData\Local\Temp\update00.b.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\El-Panso\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Wo ist OTL Log? |
Habe es leider nicht früher geschafft. im anhang die datei. |
Und die extra datei. Habe sie geteilt, weil sie am stück zu gross war. |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Rechner läuft gut. Malwarebytes: keine Funde Code: # AdwCleaner v1.801 - Logfile created 08/17/2012 at 21:29:53 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
AdwCleaner: Code: # AdwCleaner v1.801 - Logfile created 08/19/2012 at 12:04:18 |
Emsisoft Log? |
hmm ... kann es leider nicht durchführen. Mein PC fährt hoch - ich soll mein Passwort eingeben - Windows läd - nach ca 30sek wird das Bild schwarz (Mauszeiger ist zu sehen und und kann bewegt werden) In den Abgesicherten Modus komme ich. |
Ist die Taskleiste zu sehen? |
hmm ... nachdem ich es heute mittag 3x versucht habe, habe ich den rechner jetzt nochmal gestartet und es geht wieder :confused: ich starte mal emsisoft |
Alles klar. |
Code: Emsisoft Anti-Malware - Version 6.6 Code: C:\Program Files\WinRAR\Zip.SFX gefunden: Trojan-Spy.Win32.Delf!E1 Alle anderen Dateien sind im Rahmen meines Studiums von mir selbst programmierte Übungsaufgaben |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,4,402,265) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. :daumenhoc |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Super. Vielen dank ! eine Frage habe ich noch : Mein Windows will bei jedem herunterfahren 2 Updates installieren. Ich nehme mal an, dass die Updates nicht richtig installiert werden und es deshalb immer wieder neu versucht wird. Weisst du zufällig auch was ich dabei machen kann ? |
Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html |
Liste der Anhänge anzeigen (Anzahl: 1) erledigt. die 2 updates will er trotzdem installieren. Die log datei kann ich nicht öffnen - "zugriff verweigert" |
so, nach einem Herunterfahren OHNE updates (die er eigentlich machen wollte) konnte win7 erst nicht gestartet werden - die starthilfe konnte nichts reparieren. dann nochmal neugestartet und alles scheint gut. auch keine updates mehr, wenn ich herunterfahren will. :daumenhoc |
Alles klar :) |
...und da sind die 2 Updates wieder :headbang: habe sie gestern auch 1x installieren lassen ... heute sind sie wieder da =( |
Schau mal in den Update-Verlauf, mache mal ein Screenshot. Weisst du welche Nummern diese Updates haben? |
Liste der Anhänge anzeigen (Anzahl: 1) Update 1 : hxxp://support.microsoft.com/kb/2656351 Update 2 : hxxp://support.microsoft.com/kb/2600217 mehr weiss ich leider auch nicht |
Gut gemacht! Deinstalliere das .NET Framework vom Rechner und installiere es neu. |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board