Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2010, 17:18   #1
PyLi
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Das file ist aus c:\windows\system32 verschwunden und steht stattdessen in c:\avenger.

Zum Entpacken wird ein Kennwort abgefragt.

Wo finde ich dieses?

Geändert von PyLi (07.04.2010 um 17:35 Uhr)

Alt 07.04.2010, 17:42   #2
Franz1968
/// Helfer-Team
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Zitat:
Zitat von PyLi Beitrag anzeigen
Das file ist aus c:\windows\system32 verschwunden und steht stattdessen in c:\avenger.
So soll das sein.

Dann lade c:\avenger\backup.zip bitte noch einmal hoch und poste den neuen Link. Die CVHW.DLL war nämlich vorhin nicht enthalten.
__________________

__________________

Alt 07.04.2010, 17:49   #3
PyLi
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Nächster Versuch:

hxxp://w*w.file-upload.net/download-2416180/backup.zip.html

Das backup.zip-file hat auch nur eine Größe von 1KB.
__________________

Geändert von PyLi (07.04.2010 um 17:55 Uhr)

Alt 07.04.2010, 18:19   #4
Franz1968
/// Helfer-Team
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Das File ist auch wieder nicht drin.

Ein Versuch noch: Deaktiviere dazu bitte deinen AV-Guard. Wenn das nicht klappt: Entpacke die CVHW.DLL, lade sie hoch und schicke mir den Link als PN.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 07.04.2010, 18:39   #5
PyLi
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Hallo Franz,

ich hab mir das nochmal angesehen. Das backup.zip-file hat eine Größe von 1KB. Der Ordner "Backup1" enthält nur einen Ordner Namens "avenger". Dieser Ordner ist leer. Neben diesen beiden Dingen enthält mein "c:\avenger"-Ordner dann noch das CVHW.dll-file in Geisterzeichnung. Die Eigenschaften von diesem file zeigen an, dass es nicht schreibgeschützt aber versteckt ist. Die "versteckt"-Option ist aber in Geisterschrift.
Ich habe auch mal versucht, dass file zu einem zip-Ordner hinzuzufügen, aber ich bekomme als Fehlermeldung "Datei nicht gefunden oder keine Leseberechtigung" zurück. Es wird dann zwar ein zip-Ordner erstellt, dieser ist dann aber leer (Größe: 1KB); genauso wie auch das backup.zip-file immer leer ist.
Wenn ich meinen AV-Guard deaktiviere, ändert sich an diesen Fakten garnichts. Ich habe daher darauf verzichtet, dir nochmals ein leeres zip hochzuladen.

Ich würde auch nur ungern ein potentiell gefährliches file "unverpackt" rumsenden.

Was nun?


Geändert von PyLi (07.04.2010 um 19:02 Uhr)

Alt 07.04.2010, 21:25   #6
Franz1968
/// Helfer-Team
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Ok, zunächst was anderes:

Bitte diese Anleitung genau lesen und Log posten.

Außerdem wüsste ich gern etwas über diesen Task:
Zitat:
C:\WINDOWS\tasks\xoszyleu.job
Die entsprechende Datei bitte rechtsklicken -> Eigenschaften und posten, was du unter "Ausführen" vorfindest.
__________________
--> gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll

Alt 07.04.2010, 21:42   #7
PyLi
 
gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Standard

gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll



Zunächst zum task:
Den task gibt es bei mir nicht bzw. ist er nicht sichtbar.

Den gmer-scan mache ich dann umgehend.

Antwort

Themen zu gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll
.com, ad-aware, antivir, antivir guard, askbar, avgntflt.sys, bho, browser, components, desktop, device driver, excel, fehler, flash player, fontcache, gainward, gupdate, hkus\s-1-5-18, installation, internet, kompatibilität, logfile, malwarebytes' anti-malware, msiexec, msiexec.exe, object, pdf-datei, problem, prozessor, registry, rückgängig, scan, server, software, starten, system, timeout, uleadburninghelper, updates, windows, windows internet, windows internet explorer, windows xp, windows-sicherheitscenterdienst, wsearch




Ähnliche Themen: gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll


  1. Windows 10: Fake-Paypal-Mail erhalten und versehentlich Anhang geöffnet …
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (8)
  2. Phishing: Informationen zu Ihrem PayPal-Konto (Ihr PayPal-Konto weist derzeit einen negativen Kontostand auf.)
    Diskussionsforum - 11.10.2014 (0)
  3. Windows 7: Eventueller Trojaner, Paypal-Passwort wurde offenbar entwendet
    Log-Analyse und Auswertung - 15.09.2014 (17)
  4. Windows 7, PayPal Phishing Mail.
    Log-Analyse und Auswertung - 26.07.2014 (21)
  5. Phishing E-Mail von PayPal mit dem Betreff: "Das Problem: Ihr Paypal Sperrung"
    Diskussionsforum - 21.07.2014 (0)
  6. Windows 7: gefälschte Paypal Rechnung geöffnet.
    Log-Analyse und Auswertung - 07.07.2014 (9)
  7. Windows 7 (64bit): Paypal Phishingmail -Link angeklickt - Rechner verseucht?
    Log-Analyse und Auswertung - 08.12.2013 (9)
  8. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  9. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  10. incredibar eingefangen/ DLL C:\Windows\system32\MSCTF.dll ist keine gültige windows datei
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (22)
  11. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  12. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  13. 50 euro paypal zahlen - windows 7
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (3)
  14. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  15. An alle Paypal Verkäufer! Neue Paypal Bertugs Methode mit Phishing Mails
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (3)
  16. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  17. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)

Zum Thema gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll - Das file ist aus c:\windows\system32 verschwunden und steht stattdessen in c:\avenger. Zum Entpacken wird ein Kennwort abgefragt. Wo finde ich dieses? - gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll...
Archiv
Du betrachtest: gmx und paypal aufgehackt, C:\windows\system32\CVHW.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.