Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: globalroot/systemroot/system32/gasvkyviextpqs.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.10.2009, 19:30   #31
Angel21
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



Ah okeh

Du hast zudem noch Service Pack 1 auf deinem PC - Du solltest dir bei www.microsoft.com das Service Pack 2 herunterladen für Vista.

Poste mir zum Abschluss des ganzen bitte nochmal ein erneutes HijackThis Logfile.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 06.10.2009, 21:10   #32
Laura_Keiko
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



seltsam... so wichtige updates überseh ich doch normalerweise nicht naja, jetzt hab ichs nachgeholt.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:00, on 07.10.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\PLFSetI.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Laura\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -k
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Acer VCM.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Acer\Acer VCM\Skype4COM.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files\Launch Manager\dsiwmis.exe
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
O23 - Service: Google Desktop Manager 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: MyWinLocker Service (MWLService) - EgisTec Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe

--
End of file - 7167 bytes
__________________


Alt 06.10.2009, 21:23   #33
Angel21
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



Lass nochmal CCleaner durchlaufen um nochmal den müll an daten zu leeren - danach bitte deaktiviere die systemwiederherstellung in Vista -> reboote deinen PC -> aktiviere sie wieder.


Bei einem alten Systemwiederherstellungspunkt sind noch Malware, die sich wieder mitaktivieren können. Deswegen der Punkt mit der SysWDH.
__________________
__________________

Alt 06.10.2009, 22:11   #34
Laura_Keiko
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



so, auch erledigt.

nebenbei mal zwei fragen:
1. mein McAfee läuft bald aus, kannst du mir vielleicht irgendein antiviren und co programm empfehlen?
2. ich weiß es passt nicht zum thema aber meine mutter hat mich jetzt grad angerufen, sie hat ein problem mit ihrem computer (mal wieder... ) und zwar hat der beim hochfahren immer wieder neu gestartet bis sie irgendwie durch zufall den automatischen neustart bei einem fehler (oder so) deaktiviert hat. jetzt geht er wieder normal, aber sowas kommt ja nicht von nichts. er hat laut meiner mutter mal irgendwas angezeigt von wegen, dass es eventuell ein problem mit einer kürzlich angeschlossenen hardware sein könnte. nur hat sie in letzter zeit nichts neues angeschlossen. jetzt muss ich morgen bei ihr vorbeischaun und ihr helfen das wieder in ordnung zu bringen. hast du eine idee woran es liegen könnte oder was ich alles überprüfen könnte? treiber vielleicht? ob der gerätemanager probleme anzeigt?... hmpf so wird das leben nie langweilig...

Alt 07.10.2009, 00:45   #35
mmk
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



Zitat:
Zitat von Laura_Keiko Beitrag anzeigen
1. mein McAfee läuft bald aus, kannst du mir vielleicht irgendein antiviren und co programm empfehlen?
Nein, weil seine konzeptionellen Schwächen keinen verlässlichen Schutz zulassen. Für diesen sorgst Du am besten selbst, indem Du die Updates früher einspielst, und zwar für *alle* Anwendungen auf dem Computer.

Indem Du auch Patches installierst, die (noch) nicht über das Windowsupdate angeboten werden, sondern von Hand geladen und installiert werden müssen, zum Beispiel diesen hier - natürlich jeweils passend zu Deinem Betriebssystem (hier: 32bit).

Indem Du die User Account Control bei Windows Vista nicht deaktivierst, oder besser noch, gleich ein "richtiges" eingeschränktes Benutzerkonto erstellst, und auch nur mit diesem arbeitest.

Indem Du Deine Downloadquellen sorgsam abwägst (und so auch die Installation von Programmen) und heruntergeladene Dateien mittels Checksummen überprüfst (so denn jeweils möglich).

Ein Virenscanner kann dabei allenfalls eine *kleine* Hilfe darstellen, aber wie Du in Deinem Fall hier sehr schön gesehen hast, konnte der bei Dir installierte Scanner die Infektion nicht verhindern. Diese Konstellation wird sich prinzipiell auch nicht ändern, wenn Du nun auf einen andern umschwenkst.

Daher: Umdenken statt umschwenken!


Alt 07.10.2009, 19:08   #36
Laura_Keiko
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



@mmk, danke für deine hinweise!

Geändert von Laura_Keiko (07.10.2009 um 19:27 Uhr)

Alt 07.10.2009, 19:19   #37
Angel21
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



Zitat:
1. mein McAfee läuft bald aus, kannst du mir vielleicht irgendein antiviren und co programm empfehlen?
Wie MMK schon richtig sagte, ein AVP dient nur als Stütze.
Aber wenn du ein anderes AVP möchtest dann würde ich dir Avira Free Personal Edition 9 empfehlen und Malwarebytes in Kombination - es ist bei mir ganz gut bisher.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 07.10.2009, 19:47   #38
Laura_Keiko
 
globalroot/systemroot/system32/gasvkyviextpqs.dll - Standard

globalroot/systemroot/system32/gasvkyviextpqs.dll



danke. ich werd mich informieren.

Antwort

Themen zu globalroot/systemroot/system32/gasvkyviextpqs.dll
ausführung, betriebssystem, datei, durcheinander, erhalte, erneut, fehler, forum, gesucht, mcafee, namen, neu, neue, neuen, problem, programm, rootkit, scan, scannen, systemadministrator, systemstart, trojaner, verschiedene, virus, virus gefunden, windows, wirklich




Ähnliche Themen: globalroot/systemroot/system32/gasvkyviextpqs.dll


  1. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  2. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  3. SystemRoot - file missing
    Log-Analyse und Auswertung - 05.10.2011 (3)
  4. Auswertung Logfile - Komische Einträge mit systemroot
    Log-Analyse und Auswertung - 22.06.2011 (1)
  5. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  6. Bei Start blauer Bildschirm für 5 sek. .../Systemroot/.../Autochk.exe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (11)
  7. Trojan.Generic.2913791 in <System>=>globalroot\systemroot\system32\H8SRTumybfdopyx.dl
    Plagegeister aller Art und deren Bekämpfung - 07.01.2010 (1)
  8. Conficer-A in Globalroot ? ? ?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2009 (23)
  9. globalroot\systemroot\system32\SKYNETueityvjt.dll
    Plagegeister aller Art und deren Bekämpfung - 07.09.2009 (28)
  10. \\?\globalroot\systemroot\system32\... infos nötig
    Diskussionsforum - 07.09.2009 (4)
  11. Trojan.TDSS \\?\globalroot\systemroot\system32\geye krepmqjpwq.dll
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (17)
  12. virus in //?/globalroot/systemroot/
    Log-Analyse und Auswertung - 25.07.2009 (18)
  13. rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/"
    Log-Analyse und Auswertung - 22.07.2009 (4)
  14. globalroot/systemroot/system32/SKYNETvrdltpu.dll ist das ein Virus?
    Log-Analyse und Auswertung - 12.07.2009 (1)
  15. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  16. Backroundimage %SystemRoot%
    Alles rund um Windows - 06.05.2005 (1)
  17. Bitte um Hilfe! Was ist : %systemroot%\system32\dumprep 0 -k
    Log-Analyse und Auswertung - 15.12.2004 (3)

Zum Thema globalroot/systemroot/system32/gasvkyviextpqs.dll - Ah okeh Du hast zudem noch Service Pack 1 auf deinem PC - Du solltest dir bei www.microsoft.com das Service Pack 2 herunterladen für Vista. Poste mir zum Abschluss des - globalroot/systemroot/system32/gasvkyviextpqs.dll...
Archiv
Du betrachtest: globalroot/systemroot/system32/gasvkyviextpqs.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.