Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.04.2013, 23:38   #1
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hallo Leute,

erstmal freue ich mich ein Teil der Community sein zu dürfen...

Nun zu meinem Problem:
Bei mir kommt schon seit langer Zeit beim erscheinen des Desktops nach dem Start die Fehlermeldung: C:\Users\XYZ\wgsdgsdgdsgsd.dll (Das angegebene Modul wurde nicht gefunden).

Ich habe Windows 7 drauf und Avira Internet Security 2013.
Ein Suchlauf mit Avira findet aktuell keine Funde und auch keine Warnungen.

Ich habe nach einiger Recherche im Internet immer wieder gelesen, dass es möglicherweise durch ein ungewollten Eintrag im Autostart hervorgerufen werden könnte und bin deswegen in die Systemkonfiguration gegangen und habe da folgendes gefunden : Siehe anhang

Bevor ich aber unsicher im Systemstart rumpfusche wollte ich euch im Hilfe bitten...
Ich hoffe ihr könnt mir weiterhelfen...

Grüße

Ersin
Angehängte Grafiken
Dateityp: png Systemstart.png (40,9 KB, 290x aufgerufen)

Alt 11.04.2013, 01:39   #2
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hi Ersin,

Zitat:
bin deswegen in die Systemkonfiguration gegangen und habe da folgendes gefunden
Dieser Eintrag scheint in der Tat für deine Fehlermeldung verantwortlich zu sein.
Aber da du offensichtlich Malwarebefall hattest (dieser Eintrag gehört nämlich zu einer Malware), sollten wir nicht nur eine Symptombekämpfung machen, sondern gründlich vorgehen und schauen, ob da sonst noch was drin sitzt bei dir:


Schritt 1

Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button.
  • Bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Falls Defogger zu einem Neustart auffordert, bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt.
  • Nur falls Probleme aufgetreten sind, poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!



Schritt 2

Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
  • Deaktiviere alle Antivirenprogramme und Malware/Spyware Scanner.
  • Trenne alle bestehenden Verbindungen zu einem Netzwerk/Internet (WLAN nicht vergessen).
  • Schliesse bitte alle anderen Programme.
  • Starte gmer.exe (die Datei hat einen zufälligen Dateinamen).
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Sollte sich ein Fenster mit folgender Warnung öffnen
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    dann klicke unbedingt auf No.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Show all
  • Setze rechts den Haken bei deiner Systempartition (normalerweise C:\).
  • Starte den Scan mit einem Klick auf Scan.
  • Mache gar nichts am Computer, während der Scan läuft!
  • Wenn der Scan fertig ist, klicke auf Save und speichere das Logfile unter Gmer.txt auf deinen Desktop.
  • Schliesse dann GMER und führe unmittelbar einen Neustart des Computers durch.
  • Füge bitte den Inhalt des Logfiles hier in deine Thread ein.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor du ins Netz gehst.



Schritt 3

Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Doppelklick auf die OTL.exe.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) erstellt.
  • Poste den Inhalt dieser Logfiles hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von Gmer
  • Logs von OTL
__________________

__________________

Alt 11.04.2013, 14:05   #3
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Okay, alle Anweisungen erfolgreich befolgt.
Im Anhang sind die Log's aus allen 3 Programmen, da ich bei defogger nicht ganz sicher war, ob Probleme aufgetreten sind oder nicht...
Ich musste jedoch den OTL.log von OTL in 2 Teile teilen, da die Größe die erlaubten 97,7 KB überschritten hat...
__________________
Angehängte Dateien
Dateityp: log defogger_disable.log (474 Bytes, 151x aufgerufen)
Dateityp: log Gmer.log (17,7 KB, 154x aufgerufen)
Dateityp: txt Extras.Txt (58,7 KB, 171x aufgerufen)
Dateityp: txt OTL1.Txt (71,6 KB, 208x aufgerufen)
Dateityp: txt OTL2.Txt (76,9 KB, 184x aufgerufen)
__________________

Alt 11.04.2013, 18:52   #4
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hallo Ersin,

bei dir läuft unter anderem noch ein hässliches Rootkit.
Das müssen wir da rausholen:


Schritt 1

Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
  • Schliesse alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.



Schritt 2

Warnung für Mitleser:
Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde!


Downloade dir bitte Combofix.
  • WICHTIG: Speichere Combofix auf deinen Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft, bitte gar nichts am Computer arbeiten, auch nicht die Maus bewegen!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen (C:\Combofix.txt).
  • Bitte poste den Inhalt dieses Logfiles in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Schritt 3

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von Adwcleaner
  • Log von Combofix
  • Log von OTL
__________________
cheers,
Leo

Alt 11.04.2013, 20:57   #5
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



So...alle Anweisungen erneut erfolgreich ausgeführt.
Im Anhang befinden sich die logs.

Und Wow Leute...das Problem ist gelöst.
Ich bekomme weder die Fehlermeldung beim starten des Desktops, noch ist der Autostarteintrag der Unbekannten Datei in den Systemkonfigurationen vorhanden.

Darüber hinaus hat sich auch mein Desktopsymbole-Problem erledigt: http://www.trojaner-board.de/133538-...ml#post1044885

Alles funktioniert jetzt wieder einwandfrei. Ich danke euch sehr und vor allem natürlich dir Leo.

Jetzt fehlt mir nur noch eine Bestätigung, dass die Logs alle sauber sind ?!

Angehängte Dateien
Dateityp: txt AdwCleaner[S1].txt (14,3 KB, 191x aufgerufen)
Dateityp: txt ComboFix.txt (24,8 KB, 175x aufgerufen)
Dateityp: txt OTL3.Txt (91,3 KB, 164x aufgerufen)
Dateityp: txt OTL4.txt (21,9 KB, 200x aufgerufen)
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 12.04.2013, 01:06   #6
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hi,

Zitat:
Jetzt fehlt mir nur noch eine Bestätigung, dass die Logs alle sauber sind ?!
Diese Bestätigung würde ich dir gerne geben, aber ich kann es leider nicht. Dein Rechner war stark verseucht und auch wenn die Symptome bereits verschwunden sind, ist immer noch einiges zu sehen in den Logs..
Da müssen wir gründlich ran.


Warnung: Infostealer

Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat.
Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen.

Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern.


Hinweis: Filesharing / P2P

Ich sehe, dass du sogenannte Peer-to-Peer oder Filesharing Programme verwendest.

In deinem Fall ist es Shareaza.

Diese Programme erlauben es dir, Dateien mit anderen Usern auszutauschen.

Leider wird p2p oder Filesharing oft dazu benutzt, infizierte Dateien zu verteilen und ist auch mit ein Grund, warum sich Malware so schnell verbreitet.
Du kannst niemals wissen, woher die heruntergeladenen Dateien stammen und was wirklich drin ist. Auch eine Überprüfung durch ein Antivirenprogramm ist nur bedingt aussagekräftig. Daher sollte diese Art Software mit äusserster Vorsicht benutzt werden.

Ein weiterer Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright-Gesetze verstösst.
Natürlich gibt es auch legale Wege, solche Programme zu nutzen, wie zum Beispiel zum Downloaden von Linux Distributionen oder Open Office.

Dennoch würde ich dir empfehlen, diese Art von Software nicht weiterhin zu verwenden und sie über
Start --> Systemsteuerung --> Software (bei Windows XP)
Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
zu deinstallieren.



Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
[2012.08.08 18:19:04 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\xmldm
[2012.08.08 18:19:04 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\xmldm
[2012.09.30 15:56:51 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\10016
[2012.09.30 15:56:51 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\10017
[2012.09.30 15:56:51 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\11001
[2012.09.30 15:56:51 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\11002
@Alternate Data Stream - 16 bytes -> C:\Users\Sancar\Downloads:Shareaza.GUID
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:054B9966
[2012.04.09 20:31:02 | 000,000,011 | ---- | C] () -- C:\Users\Sancar\AppData\Roaming\urhtps.dat
[2013.04.05 18:15:06 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013.01.09 01:19:33 | 000,000,159 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.reg
[2013.01.09 01:19:33 | 000,000,067 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.bat
[2012.03.20 16:41:39 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\UAs
[2012.03.15 13:26:02 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\kock
[2012.09.30 01:39:25 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\10016
[2012.09.30 01:39:25 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\10017
[2012.09.30 01:39:25 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\11001
[2012.09.30 01:39:25 | 000,000,000 | ---D | M] -- C:\Users\Sancar\AppData\Roaming\11002
[2012.03.15 13:26:02 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\kock
[2012.09.30 16:14:19 | 000,000,000 | ---D | M] -- C:\Users\Test\AppData\Roaming\UAs

:files
C:\Windows\Installer\{aeff1e33-fa51-5d1d-3189-239718f89f73}
C:\Users\Sancar\AppData\Local\{aeff1e33-fa51-5d1d-3189-239718f89f73}
C:\Users\Test\AppData\Local\{aeff1e33-fa51-5d1d-3189-239718f89f73}

:commands
[emptytemp]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinen Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Wenn eine Warnung "Registry value AppInit_Dlls has been found, .." erscheint, drücke Nein.
  • Folge dann den Anweisungen, führe das Update aus und drücke dann Scan.
Falls Funde angezeigt werden:
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während des Neustarts wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut und wiederhole den Scan.
  • Sollte nochmals was gefunden werden, führe erneut den CleanUp-Prozess durch.
Das Tool wird im erstellten Ordner Logfiles (mbar-log-<Jahr-Monat-Tag>.txt) erzeugen. Bitte poste deren Inhalt hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers.



Schritt 3

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von MBAR
  • Log von OTL
__________________
--> Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll

Alt 12.04.2013, 11:33   #7
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Zitat:
Ich sehe, dass du sogenannte Peer-to-Peer oder Filesharing Programme verwendest.
Ich hatte das P2P Programm Shareaza zwar auf meinem Rechner, aber es diente nur Recherche zwecken. Ich habe weder Daten mit dem Programm gedownloadet noch geuploaded.
Trotzdem habe ich es jetzt gelöscht, da ich es ohnehin seit mehreren Tagen nicht mehr genutzt hatte.

Zitat:
Dein Rechner war stark verseucht
Das kann ich garnicht richtig verstehen. Ich habe mit Avira Internet Security 2013 doch eigentlich ein aktuelles und gutes Antivirusprogramm ? Ich schließe auch weder den Echtzeit-Scanner noch die Firewall, wenn ich ins Netz gehe.
Obwohl ich natürlich darauf achte, dass ich mir keine Viren,Trojaner o.ä Schädlinge einfange ging ich eigentlich davon aus, dass wenn man so ein aktuelles Antivirusprogramm besitzt, sich solche Schädlinge normalerweise garnicht einnisten können ?
Außer natürlich man ignoriert die Warnungen des Antivirusprogramms, was bei mir aber selbstverständlich nicht der Fall war WENN es denn überhaupt so weit kam, dass das Programm Warnungen ausgab.

Ich frage das nicht nur für mich, sondern auch weil ich die Verantwortung für die Sicherheit der Computer meiner Familie und Verwandten habe. Es passierte zwar oft, dass ihre Rechner trotz Antivirus verseucht waren, aber das lag an den Kindern, die die Warnungen ignoriert hatten wie ich den History-log's der Antivirus programme entnehmen konnte.

Aber, muss ich jetzt also tatsächlich davon ausgehen, dass obwohl ich auf einem Rechner ein aktuelles und immer aktives Antivirusprogramm+Firewall habe, ich mir trotzdem Schädlinge einfangen kann ? Und die Wahrscheinlichkeit dafür garnicht so niedrig ist ? Also Sprich : Nicht nur wenn ich aus unseriösen Seiten Programme downloade und dann auch noch die Warnungen des Antivirus-Programms ignoriere und diese Programme trotzdem starte (denn ich dachte erst in SO einem gravierenden falschverhalten kann trotz gutes Antivirusprogramm eine Verseuchung passieren ?)

Zitat:
Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat.
Das ist auch so ein Punkt den ich nicht ganz verstehe. Exakt so beschreibe ich Malware, wenn sie bei Freunden und Verwandten auftaucht und ich sie säubere (übrigens ebenfalls mit Malwarebytes) auch, jedoch kommt dann immer die Frage :"Wenn ich sowas wirklich auf dem Rechner hatte und das für so lange Zeit, wieso ist nichts mit meinen Daten passiert ?
Keine Passwortänderungen oder einloggprobleme und auch mein Geld auf meinem Konto ist noch da?"
Und dann bin ich oft überfragt, kannst du mir das vielleicht erklären ?

Ich würde mich freuen wenn du meinen Fragen beantworten könntest, da ich nicht nur für die Sicherheit vieler Rechner zuständig bin, sondern mich auch sehr dafür interessiere.

Und natürlich habe ich die Anweisungen exakt befolgt und die Log's sind im Anhang.
Angehängte Dateien
Dateityp: log 04122013_110716.log (11,4 KB, 139x aufgerufen)
Dateityp: txt mbar-log-2013-04-12 (11-53-17).txt (2,1 KB, 191x aufgerufen)
Dateityp: txt mbar-log-2013-04-12 (12-14-24).txt (1,8 KB, 139x aufgerufen)
Dateityp: txt OTL5.Txt (96,0 KB, 153x aufgerufen)
Dateityp: txt OTL6.txt (18,8 KB, 156x aufgerufen)
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 12.04.2013, 14:31   #8
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hi,

Zitat:
Ich würde mich freuen wenn du meinen Fragen beantworten könntest
Das mach ich gerne:

Zitat:
Ich hatte das P2P Programm Shareaza zwar auf meinem Rechner, aber es diente nur Recherche zwecken
Das ist nur eine Standardwarnung, welche jeweils beim Vorhandensein von solcher Software rausgeht. Für diejenigen, die nicht bedenken, dass Leute, die teure Software einfach so gratis zum Download anbieten, durchaus auch ganz andere Absichten hegen können und es oft auch tun..

Zitat:
Das kann ich garnicht richtig verstehen.
Ich will hier überhaupt nicht auf Panik machen, aber ich möchte dir schon zu bedenken geben: Mit den Typen von Malware (es sind mehrere..), die du eingefangen hast, spielst du in der Königsklasse mit. Das ist kein harmloser Fall.

Zitat:
ging ich eigentlich davon aus, dass wenn man so ein aktuelles Antivirusprogramm besitzt, sich solche Schädlinge normalerweise garnicht einnisten können ?
Das ist leider ein ganz grosser Irrtum. Auch das beste Antivirenprogramm kann dich nicht schützen, sondern nur mit einer beschränkten Schutzfunktion unterstützen. Solche Software kann nur erkennen, was es bereits kennt, so blöd das tönt..
Sehr viel wichtiger als Sicherheitssoftware sind andere Dinge, wie dein eigenes Verhalten ("riskantes" Surfen, zwielichtige Downloads, etc.) und dass die Software immer auf dem aktuellsten Stand ist. Denn in den alten Versionen klaffen grosse Sicherheitslücken, welche ausgenutzt werden, um beim Surfen auf einer präparierten Seite still und unbemerkt Malware zu installieren. Wenn du dann Glück hast, bemerkt das Antivirenprogramm etwas davon, aber sonst ist game over. Ich poste dann zum Schluss noch eine Liste von Tipps und Hinweisen, sobald wir hier fertig sind.

Zitat:
Aber, muss ich jetzt also tatsächlich davon ausgehen, dass obwohl ich auf einem Rechner ein aktuelles und immer aktives Antivirusprogramm+Firewall habe, ich mir trotzdem Schädlinge einfangen kann ? Und die Wahrscheinlichkeit dafür garnicht so niedrig ist ?
Genau so ist es, wie oben beschrieben.

Zitat:
Nicht nur wenn ich aus unseriösen Seiten Programme downloade und dann auch noch die Warnungen des Antivirus-Programms ignoriere und diese Programme trotzdem starte (denn ich dachte erst in SO einem gravierenden falschverhalten kann trotz gutes Antivirusprogramm eine Verseuchung passieren ?)
Unseriöse Downloads sind unbestritten ebenfalls eine Hauptinfektionsquelle. Aber die andere grosse Quelle sind die oben beschriebenen Drive-by Installationen und mit deinen alten Java-Versionen (Java(TM) 6 Update 31 (64-bit), Java(TM) 6 Update 35) bist du sehr verwundbar bei solchen Angriffen. Wir kümmern uns da nachher noch drum.
Und so nebenbei: Wenn das Antivirenprogramm bei einem Download meldet, dass er nicht gefährlich ist, dann bedeutet das nur, dass es im Moment nichts darin erkennen kann, aber nicht, dass dort auch nichts ist... Man darf dem AVP nicht blind vertrauen. Wenn die Quelle des Downloads unseriös war, dann fährt so oder so ein beträchtliches Risiko mit.

Zitat:
Wenn ich sowas wirklich auf dem Rechner hatte und das für so lange Zeit, wieso ist nichts mit meinen Daten passiert ?
Weil man Glück hatte, das ist alles. Man darf sich diese Malware nicht so vorstellen, dass es jemand persönlich auf einem abgesehen hat und das ein gezielter Angriff wäre. Das ist vollautomatisierte Massenware. Fakt ist, dass die persönlichen Daten mitgeloggt und danach in die Ukraine oder sonstwohin weggesendet werden. Was danach mit ihnen passiert, hat man schlicht und einfach nicht mehr selber in der Hand. In manchen Fällen werden sie möglicherweise gelöscht oder nicht verwertet, weil es eh genug davon gibt. In anderen Fällen werden sie vielleicht zusammen mit anderen in einem grossen Paket in einem russischen Untergrundforum zum Verkauf angeboten. Was auch immer..


Dann machen wir weiter.
Läuft der Rechner immer noch problemlos?


Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
[2012.12.13 22:29:00 | 000,199,445 | ---- | M] () (No name found) -- C:\Users\Sancar\AppData\Roaming\mozilla\firefox\profiles\syamdgq5.default\extensions\movie2kdownloader@movie2kdownloader.com.xpi

:commands
[emptytemp]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Downloade dir bitte Malwarebytes Anti-Malware .
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte nun Malwarebytes Anti-Malware.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke auf Aktualisierung --> Suche nach Aktualisierung.
  • Wenn das Update beendet wurde, aktiviere im Reiter Suchlauf die Option Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan fertig ist, klicke auf Ergebnisse anzeigen.
  • Versichere dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter dem Reiter Logdateien finden.



Schritt 3

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
  • Schliesse evtl. vorhandene externe Festplatten und USB-Sticks an den Rechner an.
  • Deaktiviere jetzt temporär für diesen Scan dein Antivirenprogramm und die Firewall.
    (Danach nicht vergessen, sie wieder einzuschalten.)
  • Starte nun die heruntergeladene esetsmartinstaller_enu.exe.
  • Setze den Haken bei Yes, I accept the Terms of Use und drücke Start.
  • Warte bis die Komponenten heruntergeladen sind.
  • Setze den Haken bei Scan archives.
  • Gehe sicher, dass bei Remove found Threats kein Haken gesetzt ist.
  • Drücke dann auf Start.
  • Die Signaturen werden heruntergeladen und der Scan startet automatisch.
    Hinweis: Dieser Scan kann unter Umständen ziemlich lange dauern!
  • Falls nach Beendigung des Scans Funde angezeigt werden, dann:
    • Drücke auf List of found threats.
    • Klicke dann auf Export to text file... und speichere die Textdatei als ESET.txt auf den Desktop.
    • Drücke danach auf << Back.
  • Schliesse nun den Scanner mit einem Klick auf Finish.
Poste bitte den Inhalt der ESET.txt oder teile mir mit, wenn es keine Funde gegeben hat.



Schritt 4

Downloade dir bitte SecurityCheck (Link 2).
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Schritt 5

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von MBAM
  • Log von ESET
  • Log von SecurityCheck
  • Log von OTL
__________________
cheers,
Leo

Alt 12.04.2013, 19:27   #9
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Zitat:
in einem russischen Untergrundforum zum Verkauf angeboten
Ich weiß es ist eigentlich nichts worüber man lachen könnte, aber das fand ich jetzt echt witzig...
Direkt --> "einem russichen Untergrundforum"...

Naja, jedenfalls danke für die Aufklärung. Dann sollte ich die anderen Rechner am besten auch nochmal drauf prüfen, ob sie nicht mit Schädlingen verseucht sind.
Nur kann ich natürlich nicht die Programme und Schritte die du für meinen Rechner speziell empfohlen hast einfach für jeden Rechner anwenden. Ich bin sicher, dass somit am Ende mehr kaputt wäre als heile gemacht...

Wäre schön, wenn du mir vielleicht sagen könntest welche "Grundschritte" ich anwenden könnte, um eine weitesgehend gründliche Durchsuchung eines Rechners vollziehen zu können.

Ich bin sicher, dass ich da noch einiges lernen könnte.

Nun zu den Anweisungen : Alles erfolgreich geklappt. Die Log's sind im Anhang.
Angehängte Dateien
Dateityp: log 04122013_164519.log (4,8 KB, 187x aufgerufen)
Dateityp: txt mbam-log-2013-04-12 (17-11-04).txt (2,1 KB, 185x aufgerufen)
Dateityp: txt ESET.txt (137 Bytes, 144x aufgerufen)
Dateityp: txt checkup.txt (952 Bytes, 142x aufgerufen)
Dateityp: txt OTL7.Txt (95,4 KB, 167x aufgerufen)
Dateityp: txt OTL8.txt (20,3 KB, 159x aufgerufen)
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 12.04.2013, 19:51   #10
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hi,

Zitat:
Nur kann ich natürlich nicht die Programme und Schritte die du für meinen Rechner speziell empfohlen hast einfach für jeden Rechner anwenden.
Ganz genau. Diese Anleitungen sind immer individuell und sollten nicht blind auf andere Rechner kopiert werden.

Zitat:
Wäre schön, wenn du mir vielleicht sagen könntest welche "Grundschritte" ich anwenden könnte, um eine weitesgehend gründliche Durchsuchung eines Rechners vollziehen zu können.
Ein Scan mit dem AVP und den beiden Malwarebytes-Produkten könnten einen ersten Hinweis geben, ob etwas krumm ist. Aber eben auch nicht absolut zuverlässig.
Die Arbeit mit unseren Analyse- und Fixtools ist aufwändiger zu erlernen und gar nicht empfehlenswert, wenn man nicht wirklich weiss, was man tut.
Wenn einer der Rechner verdächtig ist, dann würd ich dir empfehlen, hier bei uns einen neuen Thread zu eröffnen. Einfach wie hier grad zu Beginn defogger laufen lassen und Gmer- und OTL-Logs erstellen und zum Auswerten posten.

Zitat:
Ich bin sicher, dass ich da noch einiges lernen könnte.
Wenn es dich interessieren würde, dann schau dir mal das an: http://www.trojaner-board.de/88896-a...ner-board.html


Es wurde nichts Neues mehr gefunden.
Mach jetzt noch alle Updates und achte auch in Zukunft darauf, nur aktuelle Versionen zu verwenden. Danach räumen wir auf.


Schritt 1

Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können.

Die aktuelle Version ist Java 7 Update 17.
  • Gehe zu
    Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
    Start --> Systemsteuerung --> Software (bei Win XP)
    und deinstalliere alle älteren Java-Versionen.
In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt.
Überleg dir also, ob du eine Java-Installation wirklich brauchst.
Falls du Java weiterhin verwenden möchtest, dann:
  • Lade dir die neueste Java-Version herunter.
  • Schliesse alle laufenden Programme, speziell den Browser.
  • Starte die heruntergeladene jxpiinstall.exe und folge den Anweisungen.
  • Entferne während der Installation den Haken bei "Installieren Sie die Ask-Toolbar ...".



Schritt 2

Dein Firefox ist nicht mehr aktuell.
Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch.
Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird.



Schritt 3

Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
  • Besuche diese Seite von Adobe.
  • Entferne gegebenenfalls den Haken bei McAfee Security Scan bzw. Google Chrome.
  • Drücke auf Jetzt herunterladen und installiere die neuste Version.



Schritt 4

Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
  • Deinstalliere bitte deine aktuelle Version von Adobe Reader über
    Start --> Systemsteuerung --> Software (bei Windows XP)
    Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Windows 7)
  • Besuche diese Seite von Adobe.
  • Entferne gegebenenfalls den Haken bei McAfee Security Scan bzw. Google Chrome.
  • Drücke auf Jetzt herunterladen und installiere die neuste Version.

Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls.



Cleanup

Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
  1. Falls zu Beginn defogger verwendet wurde, dann starte defogger und drücke den Button Re-enable.
  2. Falls Combofix eingesetzt wurde, dann deaktiviere jetzt temporär das Antivirenprogramm, benenne bei der auf dem Desktop vorhandenen Combofix.exe das "Combofix" im Dateinamen um in Uninstall und führe sie mit Doppelklick aus.
  3. Bei MBAM würd ich dir unbedingt empfehlen, es zu behalten und wöchentlich einen Quick-Scan durchzuführen. Wenn du es nicht weiter verwenden möchtest, kannst du es jetzt normal über die Systemsteuerung deinstallieren.
  4. Auch den ESET Online Scanner kannst du behalten, um ab und zu (monatlich) für eine Zweitmeinung dein System damit zu scannen. Falls du ESET deinstallieren möchtest, dann kannst du das ebenfalls über die Systemsteuerung tun.
  5. Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop.
    • Schliesse alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
  6. Wenn jetzt noch etwas übriggeblieben ist, dann kannst du es einfach manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus.

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Es gibt kommerzielle Versionen, aber ein kostenloser Scanner mit den Grundfunktionen wie beispielsweise Avast! Free Antivirus sollte ausreichen. Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________
cheers,
Leo

Alt 12.04.2013, 21:38   #11
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Zitat:
Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.
Also eine Frage hätte ich da noch. Nachdem ich nun die letzten Anweisungen zur Entfernung und säuberung der Programme usw. durchgeführt habe, habe ich nochmal meinen Rechner auf Stabilität und Funktion geprüft (versteh das bitte nicht falsch es ging mir nur nochmal um die Sicherheit )

Jedenfalls scheint alles okay zu sein bis auf eine Sache :
Bei meinem AVP Avira ist nun E-Mail Schutz und Browser-Schutz grau hinterlegt. Sprich : Ich kann sie nicht mehr aktivieren ?
Lediglich der Echtzeit-Scanner und die AVP integrierte Firewall ist aktiv bzw. aktivierbar.

Ich bin zwar nicht ganz sicher ob das jetzt etwas mit den Anweisungen zu tun hat aber, dass es vor dem Beginn unserer Sitzung funktionierte und jetzt scheinbar ein kleines Problem hat lässt ja darauf schließen.

Weißt du vielleicht woher das gekommen ist oder wie ich es wieder normalisieren kann ?

EDIT : Hat sich erledigt. Ich weiß nicht, ob es tatsächlich durch irgendeine der Schritte kam die ich für die Bereinigung gemacht habe, aber falls jemand der das mitließt dasselbe Problem haben sollte :
1) Öffne die Windows Systemsteuerung (Start -Systemsteuerung)
2) Ändere rechts oben im Fenster die Ansicht von "Kategorie" auf "kleine Symbole"
3) Öffne den Punkt "Programme und Funktionen" mit einem Doppelklick
4) Warte bis die Liste mit der installierten Software erstellt wird
5) Klicke mit der rechten Maustaste auf "Avira AntiVir" und wählen "ändern"
6) Warte bis das Setup Fenster von Avira AntiVir erscheint
7) Wähle den Punkt "Programm ändern" und klicke unten rechts auf "Weiter"
8) Aktiviere alle Komponenten und klicke auf "Weiter"
9) Die vorhandene Installation wird nun repariert, dabei kommt es vor, dass sich dein Windows Sicherheitscenter meldet, dass du keinen Virenschutz hast. Das ist normal da bei der Reparatur die Dienste kurz gestoppt und wieder gestartet werden. In diesem Zeitraum ist AntiVir nicht aktiv.
10) Kllicke auf "Fertigstellen"
11) Starte dein Computer neu (Ganz wichtig! Bitte nicht vernachlässigen)

Ich weiß nicht genau, ob das erlaubt ist sowas hier zu schreiben, weil ich ja ein "normaler" Benutzer bin, aber ich wollte nur denen helfen die vielleicht ein ähnliches Problem haben und hier im Forum danach suchen.
Theoretisch gesehen, kann man diese Anweisungen ja auch in jeder Situation ohne Bedenken durchführen. Deshalb dachte ich mir, dass es okay ist. Falls nicht entschuldige ich mich und bitte darum den Teil meines Beitrags zu löschen.

Speziell an dich Leo habe ich nur noch eine letzte Frage. Nach allem ist jetzt meine Windows Firewall aktiv (was ich seit ich Avira habe nie gemacht habe, da Avira ja einen eigenen integrierten Firewall hat).
Das man 2 AVP nicht parallel laufen lassen sollte weiß ich, aber bei der Windows Firewall bin ich mir nicht ganz sicher. Aber eigentlich sollte doch wenn die AVP Firewall aktiviert ist die Windows Firewall aus sein oder ?
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Geändert von Airsin08 (12.04.2013 um 21:59 Uhr)

Alt 12.04.2013, 22:22   #12
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Hi,

das ist schon ok so mit deiner kleinen Anleitung. Man kann so ja auch nichts kaputt machen. Es ist immer besser, die Problemlösungen selbst zu finden.

Zitat:
Aber eigentlich sollte doch wenn die AVP Firewall aktiviert ist die Windows Firewall aus sein oder ?
Ja, wenn die Firewall von Avira läuft, kannst du diejenige von Windows deaktivieren.

Ist sonst alles in Ordnung bei dir und wir können das Thema beenden?
__________________
cheers,
Leo

Alt 12.04.2013, 22:25   #13
Airsin08
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Zitat:
Ist sonst alles in Ordnung bei dir und wir können das Thema beenden?
Absolut. Danke sehr für deine Hilfe und deine Ratschläge. Ich werde versuchen alles zu beherzigen sodass wir uns, wie du schon sagtest, nicht so schnell wieder sehen. Jedenfalls nicht in diesem Unterforum "Plagegeister"
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 12.04.2013, 22:26   #14
aharonov
/// TB-Ausbilder
 
Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Standard

Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll



Ok, danke für die Rückmeldung.

Zitat:
Jedenfalls nicht in diesem Unterforum "Plagegeister"
Das hoff ich auch für dich.


Freut mich, dass wir helfen konnten.

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll
aktuell, autostart, avira, community, das angegebene modul wurde nicht gefunden, eintrag, fehlermeldung, folge, folgendes, hoffe, interne, internet, langer, leute, modul, problem, security, start, starte, starten, systemstart, ungewollte, unsicher, windows, windows 7



Ähnliche Themen: Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll


  1. Windows7 141861-problem-beim-starten-c-users-benutzer-appdata-roaming-babsolution-shared-enhancednt-dll.html
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (16)
  2. problem beim starten von c users appdata roaming newnext.me nengine.dll
    Log-Analyse und Auswertung - 11.04.2014 (1)
  3. Windows 7 64 Bit Trojaner! Problem beim Starten von: wgsdgsdgdsgsd.exe Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 24.03.2014 (16)
  4. Win 7 mit 3 Problemen: Problem beim Starten von C:\Users\Admin\AppData\Local\Conduit\BackgroundContainer.dll
    Log-Analyse und Auswertung - 19.02.2014 (27)
  5. Fehlermeldung: "Problem beim Starten von: wgsdgsdgdsgsd.dll Das angegebene Modul wurde nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (16)
  6. 2x | Fehlermeldung: "Problem beim Starten von: wgsdgsdgdsgsd.dll Das angegebene Modul wurde nicht gefunden.
    Mülltonne - 11.01.2014 (3)
  7. Problem beim Starten. C:\Users\Benutzer\AppData\Roaming\BabSolution\Shared\EnhancedNT.dll
    Plagegeister aller Art und deren Bekämpfung - 18.10.2013 (15)
  8. Fehlermeldung: RunDLL - Problem beim Starten von C:\Users\C..\AppData\...\enhancedNT.dll Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 02.10.2013 (6)
  9. Fehlermeldung: "Problem beim Starten von: wgsdgsdgdsgsd.dll Das angegebene Modul wurde nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 17.08.2013 (7)
  10. Ich habe ein Problem beim Starten von: C:/users/58DF/LOCALS/Temp/mslefjzz.com
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (3)
  11. C:\Users\XXp\wgsdgsdgdsgsd.exe - Trojaner entfernen
    Log-Analyse und Auswertung - 09.01.2013 (16)
  12. RunDLL: Problem beim Starten von C\Users\user\AppData\Local\Temp\wgsdgsdgdsgsd.exe - das angegebenen Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (1)
  13. RunDLL: Problem beim Starten von C\Users\user\AppData\Local\Temp\wgsdgsdgdsgsd.exe - das angegebenen Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 17.12.2012 (9)
  14. Start: Problem beim Starten von C:\Users\...\AppData\Local\Temp\wpbt0.dll
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  15. RunDLL Problem beim Starten von C:\Users\Username\AppData\tmikanp.dll
    Log-Analyse und Auswertung - 22.08.2012 (16)
  16. RunDLL Fehler / Problem beim starten von C:/Users/.../AppData..
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (7)
  17. "Problem beim starten von C:\Users\******\AppData\Local\Temp\mtststrA.dll - Malware?
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (8)

Zum Thema Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll - Hallo Leute, erstmal freue ich mich ein Teil der Community sein zu dürfen... Nun zu meinem Problem: Bei mir kommt schon seit langer Zeit beim erscheinen des Desktops nach dem - Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll...
Archiv
Du betrachtest: Problem bei starten von C:\Users\XYZ\ wgsdgsdgdsgsd.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.