Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: rundll32.exe schießt in die höhe??

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.08.2009, 20:18   #1
john.doe
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Hast du die Funde von Malwarebytes auch löschen lassen? Da steht No action taken.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 27.08.2009, 20:22   #2
michael112
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Zitat:
Zitat von john.doe Beitrag anzeigen
Hast du die Funde von Malwarebytes auch löschen lassen? Da steht No action taken.

ciao, andreas
ja, das habe ich.. Ich habe, nachdem dieser Bericht kam, die Einträge löschen lassen und das System neugestartet!!!

Übrigens, das sagt mir jetzt mein Avira AntiVir Programm:

In der Datei 'C:\Windows\Temp\vmnxpjlfmm.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] gefunden
__________________


Alt 27.08.2009, 20:28   #3
john.doe
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Schon wieder ein neues Rootkit.

1.) Deinstalliere vorab:
  • TuneUp
  • Unlocker
  • SpyHunter
  • Softonic_Deutsch Toolbar
2.) http://www.trojaner-board.de/74908-a...t-scanner.html

ciao, andreas
__________________
__________________

Alt 27.08.2009, 21:02   #4
michael112
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Ich habe deine Anweisungen befolgt: ( Leider steigt wieder rundll32.exe beim Neustart, musste den Prozess erneut beenden..)

Gibs denn bei dem Programm keine "Reinigung"? Also ich habs gescannt und den File hier kopiert, aber ich wußte nicht, wie ich diese Rootkits beseitigen soll??

Hier File:

GMER 1.0.15.15077 [xczjgt76.exe] - http://www.gmer.net
Rootkit scan 2009-08-27 21:53:58
Windows 6.0.6001 Service Pack 1


---- System - GMER 1.0.15 ----

Code 86F4F2D8 ZwEnumerateKey
Code 86F542E8 ZwFlushInstructionCache
Code 86F6F2FE ZwSaveKey
Code 86EF42D6 ZwSaveKeyEx
Code 86F6446D IofCallDriver
Code 86F672BE IofCompleteRequest

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!IofCompleteRequest 8243DFE2 5 Bytes JMP 86F672C3
.text ntkrnlpa.exe!IofCallDriver 824BFF6F 5 Bytes JMP 86F64472
PAGE ntkrnlpa.exe!ZwFlushInstructionCache 825B630B 5 Bytes JMP 86F542EC
PAGE ntkrnlpa.exe!ZwEnumerateKey 8260BBA2 5 Bytes JMP 86F4F2DC
PAGE ntkrnlpa.exe!ZwSaveKey 82659523 5 Bytes JMP 86F6F302
PAGE ntkrnlpa.exe!ZwSaveKeyEx 8265962A 5 Bytes JMP 86EF42DA

---- User code sections - GMER 1.0.15 ----

.text C:\Windows\Explorer.EXE[1864] ntdll.dll!LdrLoadDll 76E17933 5 Bytes JMP 007C000A

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- Services - GMER 1.0.15 ----

Service C:\Windows\system32\drivers\kbiwkmkfnxuwli.sys (*** hidden *** ) [SYSTEM] kbiwkmneitsenw <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001a6b421a6b
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001a6b421a6b@001e45c2589b 0x17 0xF3 0x77 0x2A ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@start 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@group file system
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw@imagepath \systemroot\system32\drivers\kbiwkmkfnxuwli.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@aid 10058
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@sid 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main@cmddelay 14400
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\delete
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\injector
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\injector@* kbiwkmwsp.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\main\tasks
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmrk.sys \systemroot\system32\drivers\kbiwkmkfnxuwli.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmcmd.dll \systemroot\system32\kbiwkmxeosoxkt.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmlog.dat \systemroot\system32\kbiwkmgemsxayc.dat
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkmwsp.dll \systemroot\system32\kbiwkmpquiqxdt.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kbiwkmneitsenw\modules@kbiwkm.dat \systemroot\system32\kbiwkmerbyedfh.dat
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001a6b421a6b (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001a6b421a6b@001e45c2589b 0x17 0xF3 0x77 0x2A ...
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@start 1
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@type 1
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@group file system
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw@imagepath \systemroot\system32\drivers\kbiwkmkfnxuwli.sys
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@aid 10058
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@sid 0
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main@cmddelay 14400
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\delete (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\injector (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\injector@* kbiwkmwsp.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\main\tasks (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmrk.sys \systemroot\system32\drivers\kbiwkmkfnxuwli.sys
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmcmd.dll \systemroot\system32\kbiwkmxeosoxkt.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmlog.dat \systemroot\system32\kbiwkmgemsxayc.dat
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkmwsp.dll \systemroot\system32\kbiwkmpquiqxdt.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kbiwkmneitsenw\modules@kbiwkm.dat \systemroot\system32\kbiwkmerbyedfh.dat

---- EOF - GMER 1.0.15 ----

Alt 27.08.2009, 21:12   #5
john.doe
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Rootkitwarnung! Du hast eine schwere Infektion die nur mit sehr hohem Zeitaufwand zu bereinigen ist. Deshalb empfehle ich dir die schnelle und sichere Methode => http://www.trojaner-board.de/51262-a...sicherung.html

Solltest du dich für Bereinigen entscheiden, auch wenn es länger dauern wird, dann beginne mit ComboFix.

Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 27.08.2009, 21:18   #6
michael112
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Gut, dann werd ich den Rechner wohl formatieren müssen!

Alles klar, vielen Dank für die Mühe!!!!

Liebe Grüße

Alt 27.08.2009, 21:19   #7
john.doe
 
rundll32.exe schießt in die höhe?? - Standard

rundll32.exe schießt in die höhe??



Dann kann ich dich entlassen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu rundll32.exe schießt in die höhe??
0 bytes, adobe, antivir, antivir guard, avg, avira, bho, defender, desktop, excel, firefox, hijack, hijackthis, internet, internet explorer, launch, mozilla, prozess, rundll, softonic, softonic deutsch toolbar, software, symantec, taskmanager, temp, trojaner, trojaner eingefangen, tuneup.defrag, tuprogst.exe, virus, vista, windows




Ähnliche Themen: rundll32.exe schießt in die höhe??


  1. Avast schießt andauern Meldungen/Warnungen raus...
    Alles rund um Windows - 26.06.2015 (21)
  2. US-Geheimdienstfachmann: Die Regierung sollte Exploit-Preise in die Höhe treiben
    Nachrichten - 12.08.2014 (0)
  3. Suche Grafikkarte für halbe Höhe/Low Profile, und Strom-Lösung!
    Netzwerk und Hardware - 20.11.2012 (4)
  4. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  5. Flash Player treibt CPU in die Höhe
    Alles rund um Windows - 12.08.2011 (4)
  6. [Problem] Ping schießt in die Höhe (Laggs etc.)
    Log-Analyse und Auswertung - 30.01.2011 (1)
  7. svchost.exe - Speicherauslastung schießt hoch
    Log-Analyse und Auswertung - 16.08.2010 (0)
  8. svchost.exe lässt Upload in die Höhe treiben
    Log-Analyse und Auswertung - 08.02.2010 (10)
  9. Auslastung schießt bei CSS hoch
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (42)
  10. Mein Ping schießt immer unerwartet total nach oben - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (1)
  11. Rundll32.exe
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (1)
  12. Zu viele Rundll32.exe ?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (5)
  13. Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab !
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (69)
  14. rundll32.exe
    Alles rund um Windows - 21.07.2005 (0)
  15. rundll32.exe
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (5)
  16. rundll32.exe auf 97&
    Log-Analyse und Auswertung - 16.01.2005 (2)
  17. Neue Schriftart schießt Windows ab
    Archiv - 11.01.2003 (2)

Zum Thema rundll32.exe schießt in die höhe?? - Hast du die Funde von Malwarebytes auch löschen lassen? Da steht No action taken . ciao, andreas - rundll32.exe schießt in die höhe??...
Archiv
Du betrachtest: rundll32.exe schießt in die höhe?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.