Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2010, 21:34   #16
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



sorry für die ganzen posts aber es funktionierte auch kein textbox oder ich hab mich vllt auch einfach zu dumm angestellt?!

Alt 19.09.2010, 15:24   #17
markusg
/// Malware-holic
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



toolbars:
toolbars stellen ein sicherheitsrisiko dar, verlangsamen den browser und können nutzerbezogene daten sammeln, deinstaliere:
Windows Live toolbar
pdfforge Toolbar

starte neu.

• Starte bitte die OTL.exe.
• Kopiere nun das Folgende in die Textbox.

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten

berichte wie der pc läuft.
__________________


Alt 19.09.2010, 20:21   #18
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



OTL log:


All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: Tobi
->Flash cache emptied: 3868 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Tobi
->Temp folder emptied: 237397076 bytes
->Temporary Internet Files folder emptied: 37968236 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 111821041 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 269620 bytes
RecycleBin emptied: 74040497 bytes

Total Files Cleaned = 440,00 mb


OTL by OldTimer - Version 3.2.12.1 log created on 09192010_210741

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


Während mich OTL zum neustart aufforderte, brach das Programm ab und ich musste manuell neustarten. Dabei hatte der Problem zunächst Probleme: Es piepte drei statt wie normal einmal beim Hochfahren und der Bildschirm blieb daraufhin schwarz. Ich probierte es erneut und der PC fuhr hoch und OTL-LOG kam wie geplant.
Sonst dauert das Hochfahren bzw. Starten der Programme länger, aber das könnte an den Programmen, die sich im Autostart befinden liegen. Läuft da bei mir viel noch im Hintergrund mit?Und was macht der Virus?
danke im voraus
__________________

Alt 20.09.2010, 09:38   #19
markusg
/// Malware-holic
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



er kann zb passwörter stehlen, deswegen am ende endern.
ok autostart.
klicke start ausführen, msconfig, klicke auf systemstart und nimm den haken bei allem raus außer avira, secunia und file hippo.
dann neustart. dann kommt ne meldung, da haken rein bei nicht mehr anzeigen, ok klicken. dann noch mal neustart und schauen obs n bissel schneller startet.

Alt 20.09.2010, 10:23   #20
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



Super, danke. Ging alles deutlich schneller. Aber da liefen auch Dinge im Hintergrund mit, die ich niemals benutze und die auch nix taugen, wie ein Fotobuch-Ersteller! haha

Ist der Virus denn nun beseitigt oder warte ich noch mit dem Ändern der Passwörter?


Alt 20.09.2010, 10:25   #21
markusg
/// Malware-holic
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



wir können ja noch nen bissel entrümpeln.
öffne ccleaner, extras, liste der instalierten programme, als text speichern.
jetzt gehst du die liste durch, hinter notwendige programme schreibe nötig.
hinter unbekannte unbekannt und hinter benötigte, nötig
die liste dann posten.

Alt 20.09.2010, 16:21   #22
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



ich weiß jetzt nicht was mit den ganzen java-dingern ist oder welche software für den pc überlebenswichtig sind?!

Alt 20.09.2010, 16:40   #23
markusg
/// Malware-holic
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



hi, zu den aldi sachen hast du nichts geschrieben, wenn aber nicht benötigt, runter damit.
desweiteren deinstaliere:
Bonjour
staht nichts dabei, falls unnötig
Bundesliga-Patch 2009
ConvertHelper
zu den divx sachen steht ebenfalls nichts, weg falls nicht benötigt
Firebird SQL Server
FirstSteps Diagnostics
Free Audio CD Burner
Google Gears
von java alles deinstalieren außer update 21
Microsoft Silverlight
Microsoft SQL Server 2005

Need for Speed™ SHIFT
PKR
Spelling Dictionaries Support For Adobe Reader
TOPSIM - Startup
TuneUp Utilities 2008
Unity Web Player
VLC media player
deinstalieren und neue version:

VLC media player - Download - CHIP Online
Windows Live Essentials
Windows Media Player Firefox Plugin
wie gesagt, zu manchen hast du nichts geschrieben, das was ich gelistet hab kann aber alles runter, bzw vlc mit update ausstatten.
gib bescheid wenn du fertig bist :-)

Alt 20.09.2010, 17:39   #24
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



ok soweit alles runter. habe noch fifa 10 und pro evolution soccer 2009 deinstalliert, das waren einfach nur games.
ist jetzt noch was zu machen?

Alt 20.09.2010, 17:44   #25
markusg
/// Malware-holic
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
plugin-container.exe
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.
durch klick auf sandboxed web browser zu erreichen.
autorun für usb deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.

passwörter endern.

Alt 20.09.2010, 21:23   #26
tvetten
 
BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - Standard

BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll



alles klar!

dann bedanke ich mich nochmal recht herzlich für die freundliche, kompetente und schnelle hilfe! super sache, die ihr hier aufgebaut habt!

Antwort

Themen zu BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll
7-zip, acroiehelper.dll, ad-aware, alternate, antivir, audacity, audiograbber, avgntflt.sys, avira, bho, bonjour, components, converter, corp./icp, desktop, druck, error, firefox, firefox.exe, flash player, google, graphic, home, home premium, iastor.sys, install.exe, kaspersky, local\temp, location, logfile, mozilla, mp3, need for speed, nvlddmkm.sys, nvstor.sys, object, oldtimer, otl logfile, otl.exe, plug-in, programdata, realtek, registry, saver, scan, sched.exe, searchplugins, security, shell32.dll, skype.exe, software, svchost.exe, usb, visual studio, vlc media player, youtube converter, {dfefcdee-cf1a-4fc8-88ad-48514e463b27}




Ähnliche Themen: BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll


  1. TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip
    Log-Analyse und Auswertung - 18.10.2015 (13)
  2. C:\Users\Be\AppData\Local\Temp\OCS Virus gefunden?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (14)
  3. TR/Dropper/A.15627 in C:\Users\XXX\AppData\Local\Temp\
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  4. C:\Users\****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (39)
  5. C:\Users\*****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (3)
  6. C:/Users/User/AppData/Local/Temp/er_00_0_l.exe
    Log-Analyse und Auswertung - 17.10.2012 (4)
  7. C:/Users/User/AppData/Local/Temp/i4jdel0.exe
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (5)
  8. C:\Users\Name\AppData\Local\Temp\g7i0ol_kaz.exe, was ist das??
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (15)
  9. BKA Trojaner | C:\Users\~Name\AppData\Local\Temp\g7i0ol_kaz.exe
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  10. c:\users\***\appdata\local\temp\vcplt.dll
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (21)
  11. C:\Users\***\AppData\Local\Temp!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  12. Malware in C:\Users\***\AppData\Local\Temp\msdump150auro.tmp
    Log-Analyse und Auswertung - 20.10.2011 (3)
  13. C:/Users/Appdata/Local/Temp/WAB.log
    Log-Analyse und Auswertung - 21.04.2011 (3)
  14. TR/FraudPack.kvb.76 in C:\Users\***\AppData\Local\Temp\Fj0.exe
    Plagegeister aller Art und deren Bekämpfung - 31.12.2010 (4)
  15. Virus unter C:\Users\***\AppData\Local\Temp
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (2)
  16. XxX.xXx Malware in C:\Users\***\AppData\Local\Temp\XxX.xXx
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (10)
  17. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)

Zum Thema BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll - sorry für die ganzen posts aber es funktionierte auch kein textbox oder ich hab mich vllt auch einfach zu dumm angestellt?! - BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll...
Archiv
Du betrachtest: BDS/Papras.RL in C:\Users\Tobi\AppData\Local\Temp\forfkrnl.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.