Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   dwlgina3.dll wurde nicht gefunden, Desktop bleibt leer (https://www.trojaner-board.de/110235-dwlgina3-dll-wurde-gefunden-desktop-bleibt-leer.html)

maki 20.02.2012 22:36

dwlgina3.dll wurde nicht gefunden, Desktop bleibt leer
 
Hallo liebes Trojanderboard,
schön dass es euch gibt! Vermutlich seid ihr die einzigen die mir noch helfen können. Ich habe hier im Forum schon einige Beiträge gelesen von Nutzern die wohl ein ähnliches Problem gehabt haben. Allerdings scheinen die Symptome doch immer leicht unterschiedlich zu sein. Ich kann den Computer noch normal starten, allerdings meldet sich dann direkt "suezxs555" und sagt mir:
"can not find dwlgina3.dll
please select path to dwlgina3.dll"
wenn ich dann "ok" klicke öffnet sich ein Fenster "öffnen" und ich habe so zugriff auf "eigene Dateien" ich kann auch über den taskmanager und die eingabeaufforderung noch den explorer öffnen aber ansonsten sehe ich nur den bildschirmhintergrund.
Wäre fantastisch wenn mir jemand helfen könnte mit meinem Problem!
Schonmal vorab: :dankeschoen:

markusg 21.02.2012 11:36

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKLM..\Run: [Kn00D9CEDeKWYGA] C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe ()
O4 - HKU\Stoeph_ON_C..\Run: [{17229207-4D60-4FD1-D72F-8B8CA6E66219}] C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\Kyykiwf\onpyict.exe ()
d Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe ()
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe) - C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe ()
O20 - HKU\Stoeph_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe) - C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe ()
[2012/02/13 23:22:53 | 000,134,144 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\dwlGina3.dll
[2012/02/12 22:05:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\Wotoa
:Files
C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\suezxs555.exe
C:\Dokumente und Einstellungen\Stoeph\Anwendungsdaten\Kyykiwf
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

maki 22.02.2012 08:16

Hallo,
erstmal Danke für die Mühe!
Funktioniert nur leider bei mir nicht so ganz.
zunächst wird mir, wenn ich die fix.txt Datei speichern will gesagt, dass einige Zeichen im UniCode format (evtl. das kyrillisch?) nicht gespeichert werden können und verloren gehen wenn ich im ansi format speichere.
formate die stattdessen gewählt werden können:
Unicode, Unicode Big endian, UTF-8
:confused:
wenn ich die datei dennoch als fix.txt ganz normal speichere und in otlpe als RUN Fix geöffnet habe werden die kyrillischen zeichen als ??? angezeigt und otlpe reagiert gar nicht mehr... :pfeiff:
(ich hoffe ich hab die richtigen kästchen angehakt, habe hier auf trojanerboard trotz längerer suche leider keine anleitung gefunden sondern nur bei ("hxxp://www.pctipp.ch/forum/showthread.php?t=23424" letzter Zugriff: 22.02.2012 08.12am)
grüße maki

markusg 22.02.2012 12:05

hi,
1. versuch mal als Unicode zu speichern, dann gucken wir mal obs klappt :-)

maki 23.02.2012 08:25

Super, nun hats geklappt! :applaus:
das manuelle copy, paste hat weitergeholfen. Datei habe ich im uploadchannel hochgeladen als MovedFiles.zip_1
Noch ein Frage: wenn das entfernen des Virus nun gutgegangen ist, wie sicher ist surfen ab jetzt? Geht noch internetbanking oder lieber nicht mehr von diesem Rechner?
Vielen Dank
maki

markusg 23.02.2012 11:05

hi, danke für den upload.
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwcicklungen, oder ähnlich wichtiges, wie berufliches?

maki 23.02.2012 23:43

Ja! (siehe oben)

markusg 24.02.2012 10:53

das hatte ich übersehen,sorry.
du hast einen trojan.zbot.
dieser stiehlt sensible daten, deswegen bank anrufen, sperren lassen.
notfall nummer, falls die bank zu hatt:
116 116
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

maki 27.02.2012 07:14

oha, da hab ich ja noch was zu tun die nächsten Tage!
Formatieren bekomme ich hin. Passwörter sind gerade geändert (von sauberem PC aus)
Sperren war nicht nötig. Nur, wenn ich das autorun deaktiviere, deaktiviere ich es nur für cdrom, wie in der anleitung bechrieben oder noch für etwas anderes?
und die gesicherten Daten prüfe ich mit antivir, oder brauche ich da was anderes?
gruß maki

markusg 27.02.2012 12:11

woher weist du das ne sperrung nicht nötig war.
autorun für alle datenträger über die systemsteuerung deaktivieren.
zur absicherung des pcs kommen wir, wenn du die daten gesichert hast und zum formatieren bereit bist.

maki 09.03.2012 13:05

Also nun habe ich es endlich geschafft. Daten sind gesichert und alles ist zum fromatieren bereit. "Normales" Neuformatieren bekomme ich hin, aber so wie es klang sollte das ein spezielles Neuformatieren sein?

markusg 09.03.2012 13:12

ne, einfach bei der formatierung beachten, alle partitionen zu löschen und neu im ntfs format zu erstellen, normale nicht die schnelle formatierung wählen.
dann pc absichern.
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
beginne mit der passage xp, die komplett durcharbeiten.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
Run updateChecker
when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

maki 12.03.2012 23:32

Aso als Standard browser ebnutze ich mozilla.Google Chrom habe ich mal probiert aber hab mich dann doch bald nach dem gewohnten firefox zurückgesehnt...

markusg 13.03.2012 10:34

ok, dann den rest trotzdem abarbeiten.
für den ff auf jeden fall adblock instalieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131