Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Vilsel.aejm u.a./Antivir u. Spybot versagen

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 26.05.2010, 21:34   #46
myrtille
/// TB-Ausbilder
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Hi,

wenn du die Datei nicht verschoben hast seitdem du sie zuletzt ausgeführt hast, sollte das eigentlich gehen.

Ansonste kopiere die Datei bitte auf deinen Desktop und gebe folgenden Befehl ein:
Zitat:
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 27.05.2010, 22:59   #47
tomZ
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Hallo,

ich habe seit Tagen genau das gleiche Problem. Ich habe mit SUPERAntiSpyware und Malwarebytes (in der Reihenfolge) alle Plagegeister entfernen können (ich hatte vorher schon mit ein paar Antivirenprogrammen per Boot-CD einige andere Plagegeister entfernt, allerdings wesentlich weniger). Übrig geblieben ist aber eben auch nach SUPERAntiSpyware und Malwarebytes vilsel.aejm, der nach jedem Reboot immer wieder auftaucht.

Malwarebytes findet ihn, bietet auch an, ihn beim reboot zu löschen, er taucht aber immer wieder auf als

C:\SYSTEM VOLUME INFORMATION\_RESTORE{D5FFFA500B1B}\svchost.exe

bzw. als

C:\SYSTEM VOLUME INFORMATION\_RESTORE{D5FFFA500B1B}\smss.exe

Auch ein manuelles Löschen über den Fileassasin führt zum gleichen "Erfolg". Hat jemand noch weitere Ideen, wie man dem vertrackten Trojaner beikommen kann?

Merci und Grüße,

tom
__________________


Alt 28.05.2010, 08:06   #48
tomZ
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Hallo alle,

ich habe das Problem mit Bootkit Remover lösen können, wie oben von myrtille beschrieben:

Erst mal per remover.exe schauen, dann ggf. per "Start - Ausführen - cmd"

START remover.exe fix \\.\PhysicalDrive0 eingeben

wobei man erst mal in den Ordner wechseln muß, wo sich der remover befindet, sonst kann der Befehl das Programm nicht finden (das Problem von resistance01).

Blöd ist es wohl nur für diejenigen, die einen manuell angepaßten MBR haben, GRUB o.ä.

Vielleicht kann einer eine Lösung dafür stricken?

Grüße,

tom
__________________

Alt 28.05.2010, 13:07   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Zitat:
Blöd ist es wohl nur für diejenigen, die einen manuell angepaßten MBR haben, GRUB
Vielleicht kann einer eine Lösung dafür stricken?
Mal so als Ansatz, hört sich an, als wenn Du eine Dual-Boot-Umgebung mit Windows und Linux hast:
- mit fixmbr in der Windows-Wiederherstellungskonsole den MBR neu schreiben
- da Linux dann nicht mehr booten kann: von Linux-Live-CD booten und den Bootloader wiedherstellen => GRUB ? Wiki ? ubuntuusers.de
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.05.2010, 13:29   #50
tomZ
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Zitat:
Zitat von cosinus Beitrag anzeigen
Mal so als Ansatz, hört sich an, als wenn Du eine Dual-Boot-Umgebung mit Windows und Linux hast:
- mit fixmbr in der Windows-Wiederherstellungskonsole den MBR neu schreiben
- da Linux dann nicht mehr booten kann: von Linux-Live-CD booten und den Bootloader wiedherstellen => GRUB ? Wiki ? ubuntuusers.de
Nein, ich habe das Problem nicht, weil dieser Rechner nur zwei Windowse hat, da war es kein Problem.

Da ich aber einen anderen Rechner habe, wo es genau so ist, kam mir die Frage wie es wohl da zu machen wäre für diejenigen, die eben einen veränderten MBR haben.

Ich würde es auch so machen wie Du vorschlägst und wer einen auf diese Art angepaßten Rechner hat, ist vermutlich auch in der Lage sein Linux wieder zum laufen zu bekommen. Ein sehr gutes Tool dafür (und für andere Bootprobleme), das mir schon oft geholfen hat, ist übrigens Supergrub (www.supergrubdisk.org), falls das irgendjemand noch nicht kennt.

Best,

tom


Alt 28.05.2010, 13:39   #51
resistance01
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



@TomZ

Schön, dass Dir geholfen werden konnte.
Sind die Dateien svchost.exe und smss.exe samt Verzeichnis von Deinem Rechner verschwunden?
Bei mir sind sie nämlich auch nach der Prozedur, die bei Dir zum Erfolg führte, noch da.

@myrtille

svchost.exe ist im Task-Manager 5 mal zu finden. Ich weiß allerdings nicht, ob und welche(r) davon virusbedingt sind/ist.
smss.exe taucht nur einmal auf, was ok sein dürfte, oder?

Gruß
Jens

Alt 28.05.2010, 13:51   #52
tomZ
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Zitat:
Zitat von resistance01 Beitrag anzeigen

Sind die Dateien svchost.exe und smss.exe samt Verzeichnis von Deinem Rechner verschwunden?
Bei mir sind sie nämlich auch nach der Prozedur, die bei Dir zum Erfolg führte, noch da.
Ich habe es so gemacht: Erst mit Malwarebytes gesucht und dann die Registryeinträge und Trojaner damit entfernt, aber vor dem notwendigen rebooten erst den Bootkit Remover laufen lassen.

Ich bin zwar kein Experte, aber ich reime es mir so zusammen: Malwarebytes kann zwar alles finden und entfernen, aber beim Booten wird der Trojaner per MBR immer wieder neu eingesetzt und das passiert nicht mehr, wenn man den MBR per Bootkit Remover zurücksetzt.

Zitat:
svchost.exe ist im Task-Manager 5 mal zu finden. Ich weiß allerdings nicht, ob und welche(r) davon virusbedingt sind/ist.
smss.exe taucht nur einmal auf, was ok sein dürfte, oder?
Bei mir ist svchost 8 mal da, smss.exe einmal.

Ich drück Dir die Daumen daß es klappt. Vielleicht kannst Du den MBR mit Bootkit Remover auslesen und die Experten hier können was dazu sagen?

Grüße,

tom

Alt 28.05.2010, 14:03   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Zitat:
Zitat von resistance01 Beitrag anzeigen
Bei mir sind sie nämlich auch nach der Prozedur, die bei Dir zum Erfolg führte, noch da.
Das sind ja auch Systemdateien in Windows\System32 !
Die müssen immer da sein, Du musst als prüfen, ob die schädlichen Dateien getarnt als svchost und smss in system volume information noch da sind bzw. nach dem Entfernen wieder da auftreten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.05.2010, 16:01   #54
resistance01
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Zitat:
Zitat von cosinus Beitrag anzeigen
Das sind ja auch Systemdateien in Windows\System32 !
Die müssen immer da sein, Du musst als prüfen, ob die schädlichen Dateien getarnt als svchost und smss in system volume information noch da sind bzw. nach dem Entfernen wieder da auftreten.
Ich meine das seltsame Verzeichnis c:\system volume information\restore{...,
in dem die Virusdateien zu finden sind. Wenn das System bereinigt ist, müsste doch auch dies Verzeichnis zu entfernen sein. Es ist bei mir aber noch da, und ich habe keinen Zugriff darauf.

Alt 28.05.2010, 16:09   #55
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



Nochmal: tauchen die Dateien svchost und smss innerhalb von system volume information auch nach dem Löschen immer wieder auf bei jedem Neustart des Rechners? Eigentlich ist das eine Folge des verkorksten MBR, und ein Fixmbr *sollte* eigentlich helfen - wenn es das nicht tat musst Du nochmal abwarten bis myrtille sich hier wieder meldet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.05.2010, 16:52   #56
resistance01
 
Vilsel.aejm u.a./Antivir u. Spybot versagen - Standard

Vilsel.aejm u.a./Antivir u. Spybot versagen



So,
das Teil ist weg. Ich glaube der remover hat es gebracht.
Das Verzeichnis war zwar noch da, aber leer, und es ließ sich mit unlocker
löschen. Ganz schön hartnäckig.

Ein riesengroßes an cosinus und myrtille. Ich spende was.

Beste Grüße
Jens

Antwort

Themen zu Vilsel.aejm u.a./Antivir u. Spybot versagen
administrator, adobe, anleitung, anmeldung, anti-malware, antivir, antivir guard, arten, ausführen, avira, bho, browseui preloader, desktop, einstellungen, erstelle, excel, explorer, fehlgeschlagen, firefox, folge, folgende, hallo zusammen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kennwörter, kriege, leere, leitung, logfile, malware, meldung, monitor, mozilla, mögliche, plug-in, prozesse, reichen, software, starte, starten, task-manager, vista, windows, windows xp, zulässig, zusammen




Ähnliche Themen: Vilsel.aejm u.a./Antivir u. Spybot versagen


  1. Avira findet TR Vilsel.aejm, kann ihn aber nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (36)
  2. TR/Vilsel.rou
    Log-Analyse und Auswertung - 10.08.2010 (33)
  3. Avira Antivir meldet trojanisches Pferd TR Vilsel.aejm
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (22)
  4. SpyBot - Search & Destroy und Avira AntiVir
    Antiviren-, Firewall- und andere Schutzprogramme - 27.01.2010 (3)
  5. Diverse Updates unmöglich (Antivir, Spybot, Malwarebytes) etc.
    Log-Analyse und Auswertung - 11.01.2010 (2)
  6. Antivir findet Trojaner // Antivir und Spybot werden anschließend geblockt
    Log-Analyse und Auswertung - 23.12.2009 (1)
  7. Virenbefall - AntiVir, Malwarebytes, Spybot und HJT außer funktion
    Plagegeister aller Art und deren Bekämpfung - 21.12.2009 (2)
  8. TR/Vilsel.ijq Was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 07.11.2009 (9)
  9. Nach Spybot suche findet nur Antivir Trojaner
    Log-Analyse und Auswertung - 28.06.2009 (3)
  10. Internet und PC sehr langsam,Antivir und Spybot finden nichts
    Log-Analyse und Auswertung - 03.01.2009 (4)
  11. Hab malware auf dem pc(verfolgender Cookie) und Spybot bzw. Adaware versagen
    Mülltonne - 12.11.2008 (0)
  12. Virtumonde -- HJT, Spybot und Ad-Aware versagen.
    Log-Analyse und Auswertung - 11.08.2008 (19)
  13. Sophos und Antivir versagen den Dienst! Hilfe!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.04.2008 (14)
  14. Spybot Search & Destroy + Antivir
    Antiviren-, Firewall- und andere Schutzprogramme - 10.10.2007 (5)
  15. antivir,zonealarm,spybot sd und trojaner-board
    Lob, Kritik und Wünsche - 13.07.2007 (4)
  16. CWS trotz Spybot, Ad-Aware, BHODeamon, Zonealarm und Antivir
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (10)
  17. Generell zu Norten AV, AntiVir & Spybot(Benötige Hilfe)
    Antiviren-, Firewall- und andere Schutzprogramme - 23.03.2005 (2)

Zum Thema Vilsel.aejm u.a./Antivir u. Spybot versagen - Hi, wenn du die Datei nicht verschoben hast seitdem du sie zuletzt ausgeführt hast, sollte das eigentlich gehen. Ansonste kopiere die Datei bitte auf deinen Desktop und gebe folgenden Befehl - Vilsel.aejm u.a./Antivir u. Spybot versagen...
Archiv
Du betrachtest: Vilsel.aejm u.a./Antivir u. Spybot versagen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.