Hier stimmt so manches nicht. Was ist der Auslöser?

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Hier stimmt so manches nicht. Was ist der Auslöser?


Antwort
Alt 14.01.2011, 18:10 Hier stimmt so manches nicht. Was ist der Auslöser? #1
alias Malte
 
Benutzerbild von Mr.Blade
 
Registriert seit: 03.08.2008
Beiträge: 2.277
Mr.Blade eine Nachricht über ICQ schicken
Standard Hier stimmt so manches nicht. Was ist der Auslöser?

Hallo Viren-Experten!

Dummerweise habe ich den Schritt auf eine gewisse Seite für Filmstreaming gewagt, um einen Film passend zur Lektüre, die wir gerade im Deutschunterricht, anzusehen. Seitdem hab' ich den Salat.

Folgendes schon zur Problemlösung versucht
* Avira AntiVir - kein Verdacht auf Viren
* Anti Malware (Malwarebytes) - kein Verdacht auf Malware
* HiJackThis - mir selbst ist nichts aufgefallen, die Auswertung bestätigt dies, weswegen ich den Upload hier lasse.
* Spyware Terminator - kein Verdacht auf Spyware
* Sophos Anti-Rootkit - ein versteckter Eintrag in der Registry, Problem dennoch nicht behoben.

Anzeichen im Betrieb
* Firefox öffnet Werbung (meistens durch irgendein Dienst à la AdSens umgeleitet)
* Windows Update ist nicht mehr funktionstüchtig. Fehlercode 80072EFE.
* Der Microsoft Internet Explorer lässt sich nicht mehr starten.
* ComboFix verursacht während des Startvorgangs einen BSOD mit stets anderem Fehlercode.
* Gelegentliche BSODs nach ganz typischen Aktionen, wie dem anklicken eines Links.

Ansonsten läuft das System allerdings wie geschmiert - bis jetzt. Problem besteht schon seit etwa drei Tagen, finde aber einfach keine Lösung.

Meine RSIT-Logfile befindet sich für die nächsten sieben Tage unter diesem Link. Hoffe ihr könnt damit etwas anfangen, habe ehrlichgesagt noch nie etwas von diesem Programm gehört. Es erscheint mir aber so, als würde dieses Programm auch nicht mehr Informationen liefern als HiJackThis.

Lieben Dank schonmal!

Grüße

Alt 14.01.2011, 18:47 Hier stimmt so manches nicht. Was ist der Auslöser? #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

RSIT zeigt mehr Infos als HJT. Die automatische Auswertung von HJT ist mehr als nur fehlerhaft.

Die Dateien sind auffällig und sollten bei Virustotal geprüft werden.
C:\Windows\system32\fgkey10.exe
C:\Windows\system32\nvgenco322040.dll
C:\Windows\system32\nvdispco322090.dll

Ausserdem rkill.com laden wie im zweiten Beitrag beschrieben, um bekannte Malwareprozesse zu stoppen. Starte Malwarebytes nochmals und führe Komplett Scan durch.
Alt 15.01.2011, 10:07 Hier stimmt so manches nicht. Was ist der Auslöser? #3
alias Malte
Themenstarter
 
Benutzerbild von Mr.Blade
 
Registriert seit: 03.08.2008
Beiträge: 2.277
Mr.Blade eine Nachricht über ICQ schicken
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Hi Leonixx!

Danke für die Antwort.
Zitat:
C:\Windows\system32\fgkey10.exe
C:\Windows\system32\nvgenco322040.dll
C:\Windows\system32\nvdispco322090.dll
Leider nicht. fgkey10.exe stammt von einem Computer Spiel und die Bibliotheken stehen im Zusammenhang mit Nvidia. Davon gibt's übrigens mehrere, halt mit anderen Nummern. Alles kein Virus. Lediglich 322090 hat Verdacht auf Malware, allerdings auch nur bei einem Online-Anbieter. Glaube nicht, dass das ein Virus ist.
Zitat:
Ausserdem rkill.com laden
Ebenso wie ComboFix wird stets ein BlueScreen ausgelöst, direkt beim Starten. Egal ob .com .src oder .exe. Egal ob im Abgesicherten Modus oder im Normalbetrieb. Und auch egal, welchen Namen die Datei trägt.

Grüße
Alt 15.01.2011, 10:11 Hier stimmt so manches nicht. Was ist der Auslöser? #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Dann sollten wir von aussen ran. Lade dir Emisoft Emergency Toolkit. Entzippen, Setup auf USB Stick kopieren, einstecken, updaten und Scan durchführen.
Alt 15.01.2011, 11:09 Hier stimmt so manches nicht. Was ist der Auslöser? #5
alias Malte
Themenstarter
 
Benutzerbild von Mr.Blade
 
Registriert seit: 03.08.2008
Beiträge: 2.277
Mr.Blade eine Nachricht über ICQ schicken
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Gut, werde ich machen. Hab Avira nochmal durchlaufen lassen, und es wurden neue Viren gefunden.

Grüße

P.S
Wie boote ich denn nun vom USB-Stick? Im Bios bleibt der Bildschirm schwarz, wenn ich vom USB-Stick booten möchte.
Im Windows-Betrieb wurde aber schon einiges gefunden. Beispielsweise Cookies auf Seiten, wo ich gar nicht angemeldet bin (MySpace) oder nie besucht habe.

Grüße
Alt 15.01.2011, 15:29 Hier stimmt so manches nicht. Was ist der Auslöser? #6
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Du brauchst nicht booten, sondern kannst den Stick einfach beim gestarteten Windows einstecken und auf Setup klicken.

Sieht aus wie ein Javaschädling. Die Funde löschen.
Alt 15.01.2011, 15:50 Hier stimmt so manches nicht. Was ist der Auslöser? #7
alias Malte
Themenstarter
 
Benutzerbild von Mr.Blade
 
Registriert seit: 03.08.2008
Beiträge: 2.277
Mr.Blade eine Nachricht über ICQ schicken
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Danke.

Alles gelöscht (natürlich nicht in Quarantäne!)
Emisoft hat auch ein paar Schädlinge entdeckt, wie zum Beispiel den Hoax.Java.BlueScreen. Wurde ebenfalls alles entfernt.

Dann habe ich noch das Programm AVPFind.bat ausgeführt.

Hier das Ergebnis:
Upload Your content

Falls diese Dateien wirklich Schädlinge sein sollen, lassen sie sich schonmal nicht per Hand entfernen. Dazu müsste ich ein passendes Programm haben, was geschützte Dateien entfernt.

OTL hat auch nichts entdeckt.

Dennoch wurde kein einziges Problem behoben. BlueScreens beim Ausführen von ComboFixx oder RKill, auch nach Umbennenung, Windows Update nicht mehr funktionstüchtig, ständige Werbung im Browser etc.

Grüße
Alt 15.01.2011, 15:55 Hier stimmt so manches nicht. Was ist der Auslöser? #8
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Zitat:
OTL hat auch nichts entdeckt.
Das Programm ist zu Analyse da.

Combofix läuft m.W. nicht unter Win7. Hast du Combofix im abgesicherten Modus ausgeführt? Ausserdem ist die Ausführung des Programms nicht ohne Risiko.

Poste auch mal die Logfiles der Funde von Emisoft.
Bitte noch Onlinescan mit Eset durchführen.

Kostenlose Online Scanner

Grunsätzlich alle Logfiles posten, damit ich wenigstens weiß was auf dem System los ist.
Alt 15.01.2011, 16:07 Hier stimmt so manches nicht. Was ist der Auslöser? #9
alias Malte
Themenstarter
 
Benutzerbild von Mr.Blade
 
Registriert seit: 03.08.2008
Beiträge: 2.277
Mr.Blade eine Nachricht über ICQ schicken
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Gut, gut.

Logfiles von Emisoft (2)
Upload Your content

Malewarebytes hatte ja nichts gefunden. Lediglich eine "Joke" Datei die ich von 'nem Kumpel erhalten hab. Vorsichtshalber habe ich die auch mal gelöscht.

Ich mach mal den BitDefender Quick Scan.

Grüße
Alt 15.01.2011, 16:16 Hier stimmt so manches nicht. Was ist der Auslöser? #10
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Hier stimmt so manches nicht. Was ist der Auslöser?

Eset nicht Bitdefender, da Eset auch entfernen kann.

Lösche bzw. deinstalliere Java.Anschließend neuinstallieren.
Antwort

RB

Thema: Hier stimmt so manches nicht. Was ist der Auslöser?


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Hier stimmt so manches nicht. Was ist der Auslöser?
Thema Autor Forum Antworten Letzter Beitrag
GB Stimmt Ab und Zu nicht
Guten Tag. . Ich habe hier ein Fehler. Immer wenn ich im Arbeitsplatz Rechtsklick mache um Geräte Manager zu schauen bemerke ich manchmal etwas. Und...
Serseri Hardware Probleme 2 22.01.2009 14:03
iwas stimmt hier nicht
intel core 2 quad q9450 2 x 8800gts 512 SLI 4gb ram vista 64 bit 650w netzteil msi platinum p7n 750i SLi board iwas stimmt mit meinem...
Smuji88 Hardware Probleme 6 15.05.2008 23:32
ton aus bei auslöser von kamera
Hi vielleicht bin ich zu blöd, aber ich habs nicht hinbekommen, den Ton des auslösers beim fotographieren oder filmen abzustellen. hat jemand...
sonic1 Nokia E65 Forum 6 25.01.2008 12:29
Manches nervt mich tierisch *grummel*
Hi @ll, mich würde mal interessieren, ob Ihr die gleichen Probleme mit eurem V3 habt: 1) Die Belichtungszeit beim Fotografieren ist endlang -...
Yve Motorola razr v3 Forum 0 05.01.2006 18:13
Mit dem PC stimmt was nicht
$antos Alles für den Einsteiger 0 01.01.1970 01:00

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

m1_2k(e).exe

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Hier stimmt so manches nicht. Was ist der Auslöser?