![]() |
|
Plagegeister aller Art und deren Bekämpfung: rundll32.exe schießt in die höhe??Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() rundll32.exe schießt in die höhe??
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #2 | |
| ![]() rundll32.exe schießt in die höhe??Zitat: Übrigens, das sagt mir jetzt mein Avira AntiVir Programm: In der Datei 'C:\Windows\Temp\vmnxpjlfmm.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] gefunden |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() rundll32.exe schießt in die höhe??![]() 1.) Deinstalliere vorab:
ciao, andreas
__________________ |
![]() | #4 |
| ![]() rundll32.exe schießt in die höhe?? Ich habe deine Anweisungen befolgt: ( Leider steigt wieder rundll32.exe beim Neustart, musste den Prozess erneut beenden..) Gibs denn bei dem Programm keine "Reinigung"? Also ich habs gescannt und den File hier kopiert, aber ich wußte nicht, wie ich diese Rootkits beseitigen soll?? Hier File: GMER 1.0.15.15077 [xczjgt76.exe] - http://www.gmer.net Rootkit scan 2009-08-27 21:53:58 Windows 6.0.6001 Service Pack 1 ---- System - GMER 1.0.15 ---- Code 86F4F2D8 ZwEnumerateKey Code 86F542E8 ZwFlushInstructionCache Code 86F6F2FE ZwSaveKey Code 86EF42D6 ZwSaveKeyEx Code 86F6446D IofCallDriver Code 86F672BE IofCompleteRequest ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!IofCompleteRequest 8243DFE2 5 Bytes JMP 86F672C3 .text ntkrnlpa.exe!IofCallDriver 824BFF6F 5 Bytes JMP 86F64472 PAGE ntkrnlpa.exe!ZwFlushInstructionCache 825B630B 5 Bytes JMP 86F542EC PAGE ntkrnlpa.exe!ZwEnumerateKey 8260BBA2 5 Bytes JMP 86F4F2DC PAGE ntkrnlpa.exe!ZwSaveKey 82659523 5 Bytes JMP 86F6F302 PAGE ntkrnlpa.exe!ZwSaveKeyEx 8265962A 5 Bytes JMP 86EF42DA ---- User code sections - GMER 1.0.15 ---- .text C:\Windows\Explorer.EXE[1864] ntdll.dll!LdrLoadDll 76E17933 5 Bytes JMP 007C000A ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) ---- Services - GMER 1.0.15 ---- Service C:\Windows\system32\drivers\kbiwkmkfnxuwli.sys (*** hidden *** ) [SYSTEM] kbiwkmneitsenw <-- ROOTKIT !!! ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001a6b421a6b Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001a6b421a6b@001e45c2589b 0x17 0xF3 0x77 0x2A ... Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@start 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@type 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@group file system Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@imagepath \systemroot\system32\drivers\kbiwkmkfnxuwli.sys Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@aid 10058 Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@sid 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@cmddelay 14400 Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\delete Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\injector Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\injector@* kbiwkmwsp.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\tasks Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmrk.sys \systemroot\system32\drivers\kbiwkmkfnxuwli.sys Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmcmd.dll \systemroot\system32\kbiwkmxeosoxkt.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmlog.dat \systemroot\system32\kbiwkmgemsxayc.dat Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmwsp.dll \systemroot\system32\kbiwkmpquiqxdt.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkm.dat \systemroot\system32\kbiwkmerbyedfh.dat Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001a6b421a6b (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001a6b421a6b@001e45c2589b 0x17 0xF3 0x77 0x2A ... Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@start 1 Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@type 1 Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@group file system Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@imagepath \systemroot\system32\drivers\kbiwkmkfnxuwli.sys Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@aid 10058 Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@sid 0 Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@cmddelay 14400 Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\delete (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\injector (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\injector@* kbiwkmwsp.dll Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\tasks (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmrk.sys \systemroot\system32\drivers\kbiwkmkfnxuwli.sys Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmcmd.dll \systemroot\system32\kbiwkmxeosoxkt.dll Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmlog.dat \systemroot\system32\kbiwkmgemsxayc.dat Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmwsp.dll \systemroot\system32\kbiwkmpquiqxdt.dll Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkm.dat \systemroot\system32\kbiwkmerbyedfh.dat ---- EOF - GMER 1.0.15 ---- |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() rundll32.exe schießt in die höhe?? Rootkitwarnung! Du hast eine schwere Infektion die nur mit sehr hohem Zeitaufwand zu bereinigen ist. Deshalb empfehle ich dir die schnelle und sichere Methode => http://www.trojaner-board.de/51262-a...sicherung.html Solltest du dich für Bereinigen entscheiden, auch wenn es länger dauern wird, dann beginne mit ComboFix. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #6 |
| ![]() rundll32.exe schießt in die höhe?? Gut, dann werd ich den Rechner wohl formatieren müssen! Alles klar, vielen Dank für die Mühe!!!! Liebe Grüße |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() rundll32.exe schießt in die höhe?? Dann kann ich dich entlassen. ![]() ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() |
Themen zu rundll32.exe schießt in die höhe?? |
0 bytes, adobe, antivir, antivir guard, avg, avira, bho, defender, desktop, excel, firefox, hijack, hijackthis, internet, internet explorer, launch, mozilla, prozess, rundll, softonic, softonic deutsch toolbar, software, symantec, taskmanager, temp, trojaner, trojaner eingefangen, tuneup.defrag, tuprogst.exe, virus, vista, windows |