Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.05.2010, 15:29   #1
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Diese Datei:
C:\WINDOWS\system32\netdixco.dll

ist Malware.

Solltest du gerade mit NormanAntiMalware scannen, verschiebe die Datei:
netdixco.dll bis aufs weitere in die Quarantäne von Avira. (öffne die Quarantäne von avira und wähle das symbol: datei hinzufügen, den prozess:
netdixco.dll, evtl. vorher im Taskmanager beenden)

Wenn Norman nicht am scannen sein sollte, führe nochmal OTL aus, wie schon beschrieben, diesmal aber folgenden Text in das Textfeld einfügen:

Zitat:
:OTL
MOD - C:\WINDOWS\system32\netdixco.dll ()
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)

:files
C:\WINDOWS\system32\netdixco.dll ()

:Commands
[emptytemp]
der computer wird restarten,
poste das log und das log von NormanMalwareCleaner.
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Alt 30.05.2010, 15:47   #2
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Hier nun einmal das zunächst das Logfile von Norman antimalware bevor ich weitermache

Norman Malware Cleaner
Version 1.6.2
Copyright © 1990 - 2009, Norman ASA. Built 2010/05/30 12:36:08

Norman Scanner Engine Version: 6.04.08
Nvcbin.def Version: 6.04.00, Date: 2010/05/30 12:36:08, Variants: 5823430

Scan started: 30/05/2010 15:41:00

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 3
Logged on user: FSC111216083001\Ela


Scanning bootsectors...

Number of sectors found: 0
Number of sectors scanned: 0
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s


Scanning running processes and process memory...

Number of processes/threads found: 3961
Number of processes/threads scanned: 3961
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 2m 23s


Scanning file system...

Scanning: prescan

Scanning: C:\*.*

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/componentstree.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/destination.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/progressprereq.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/setuptype.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/startinstallation.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/welcome.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.res/wizard.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/destination.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/maintenance.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/progressprereq.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/startinstallation.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/welcome.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{783529ED-FB56-4E47-9A20-F9C23D22C2D0}\Setup.res/wizard.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/destination.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/maintenance.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/progressprereq.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/startinstallation.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/welcome.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C3358ED5-0ADD-4BA0-8F60-B5A7CD34BD14}\setup.res/wizard.dfm.miaf (Error whilst scanning file: I/O Error (0x00000057))

C:\Programme\AskPBar\bar\1.bin\askpbar.0ll (Infected with W32/WebSearch.IQ)
Deleted file

Scanning: postscan


Running post-scan cleanup routine:

Number of files found: 137046
Number of archives unpacked: 6180
Number of files scanned: 137025
Number of files not scanned: 21
Number of files skipped due to exclude list: 0
Number of infected files found: 1
Number of infected files repaired/deleted: 1
Number of infections removed: 1
Total scanning time: 57m 32s
__________________


Alt 30.05.2010, 15:55   #3
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Der zweite Scan mit OTL hat folgendes ergeben. Soll ich das Ganze jetzt nochmal mit Norman AntiMalware scannen?

lg,

Ela

All processes killed
========== OTL ==========
Starting removal of ActiveX control {31435657-9980-0010-8000-00AA00389B71}
C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31435657-9980-0010-8000-00AA00389B71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
========== FILES ==========
File\Folder C:\WINDOWS\system32\netdixco.dll () not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Ela
->Temp folder emptied: 1059677 bytes
->Temporary Internet Files folder emptied: 89236189 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 6470089 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 707179 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 93,00 mb


OTL by OldTimer - Version 3.2.5.1 log created on 05302010_165101

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
__________________

Alt 30.05.2010, 16:01   #4
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Zitat:
Zitat von Ela9 Beitrag anzeigen
Der zweite Scan mit OTL hat folgendes ergeben. Soll ich das Ganze jetzt nochmal mit Norman AntiMalware scannen?
Nein, norman ist fertig. Kontrolliere mal ob diese Datei
Zitat:
C:\WINDOWS\system32\netdixco.dll
entfernt wurde.
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Alt 30.05.2010, 16:07   #5
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Die Datei ist leider noch vorhanden.

Hab außerdem den Acrobat Reader 8.00 und Java gelöscht.


Antwort

Themen zu TR/Banker.Bancos.orq verhindert das Öffnen von Programmen
.dll, 0 bytes, antivir, backdoor.bot, desktop, einstellungen, explorer.exe, hijackthis, jusched.exe, loswerden, lsass.exe, modul, nicht öffnen, nt.dll, programme, prozesse, registry, services.exe, spyware.zbot, suchlauf, svchost.exe, tr/banker.bancos.orq, versteckte objekte, verweise, virus gefunden, warnung, windows, windows xp, winlogon.exe




Ähnliche Themen: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen


  1. Ungültiges Bild beim Öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 03.04.2015 (11)
  2. Websiten öffnen sich selbständig! & Ein Programm verhindert Downloads von Internet!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (6)
  3. firefox.exe setup verhindert öffnen von anderen Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (7)
  4. Ungültiges Bild beim Öffnen von Programmen
    Log-Analyse und Auswertung - 14.11.2013 (9)
  5. Virus verhindert das Öffnen von Seiten im Internet
    Log-Analyse und Auswertung - 06.06.2013 (1)
  6. Windwos 7 - Öffnen von Programmen extrem langsam und lange Wartezeiten
    Alles rund um Windows - 29.05.2013 (2)
  7. Öffnen von Programmen nur im abgesicherten Modus möglich
    Alles rund um Windows - 08.03.2013 (1)
  8. Searchqu Toolbar verhindert installationen von Programmen oder Spielen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2012 (17)
  9. Probleme beim Öffnen und Installieren von Programmen
    Log-Analyse und Auswertung - 27.10.2011 (5)
  10. Ytribe.ru verhindert das Öffnen von google.de
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  11. Ytribe.ru verhindert das Öffnen von google.de
    Mülltonne - 08.08.2011 (2)
  12. Problem mit iexplore.exe beim öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  13. Beim öffnen von Programmen Keine Rückmeldung
    Log-Analyse und Auswertung - 25.06.2010 (16)
  14. Trojaner Banker.Bancos auf PC (Desktop)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (2)
  15. Security Tool verhindert Ausführen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (15)
  16. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  17. Trojaner verhindert das öffnen der firewall
    Log-Analyse und Auswertung - 03.02.2008 (2)

Zum Thema TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Diese Datei: C:\WINDOWS\system32\netdixco.dll ist Malware. Solltest du gerade mit NormanAntiMalware scannen, verschiebe die Datei: netdixco.dll bis aufs weitere in die Quarantäne von Avira. (öffne die Quarantäne von avira und wähle - TR/Banker.Bancos.orq verhindert das Öffnen von Programmen...
Archiv
Du betrachtest: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.