![]() |
Fehler in C:\Users\Name\Django\AppData\Local\Temp\arg35412.exe Folgender Eintrag fehlt: NameFunEx Hallo zusammen, ich habe alles gelesen und hoffe, alles richtig zu machen. Folgendes Problem ergab sich heute bei mir: Windows 7 x64 1. Problem Beim surfen mit Firefox öffneten sich nach einem Klick auf einen Link plötzlich mehrere Fenster und dann ein IE-Fenster ohne Frame (von Windows), das man nicht mehr schließen konnte. Mit STRG+F4 ging es dann. Zunächst kein Task-Manager aufrufbar. Es war nur mein Hintergrundbild sichtbar. Auch sonst keine Funktionen sichtbar: Windows-Taste, Rechtsklick,...keine Reaktion. Beim Druck auf den AUS-Knopf, konnte man beobachten, wie kurz der "normale" Desktop zu sehen war (mit allen Ikons) und auch der Task-Manager, bevor der Rechner dann runterfuhr. 2. Lösungsversuch Mithilfe einiger Tricks, z.B. beim Hochfahren gleich die Windows-Taste drücken, konnte ich zumindest wieder den Explorer und folglich einen Browser öffnen und mit AntiVir nach Viren Scannen. Mittlerweile kann ich auch den Desktop wieder sichtbar machen: Ich drücke an meinem Laptop eine extra Schnellstarttaste (P), dann öffnet sich Firefox (hab ich mal so eingestellt), nach Betätigung des AUS-Knopfes fragt Windows, ob das Herunterfahren erzwungen werden soll, klick auf "Nein" und mein Desktop ist wieder da. Die Prüfungen durch AntiVir (freeware - nicht optimal, ich weiß:glaskugel2:) brachte nach mehreren Scanvorgängen kein Ergebnis. Auch viele Neustarts nicht. 3. Beim Hochfahren Beim Hochfahren sieht man kurz den normalen Desktop mit Ikons, bis sich dann wieder dieses ominöse Internet Explorer Fenster öffnet. Darin steht nur, dass keine Verbindung hergestellt werden konnte. Nach meiner oben beschriebenen Prozedur, um den Desktop wieder sichtbar zu machen, sieht man auch eine Fehlermeldung: "Fehler in C:\Users\Django\AppData\Local\Temp\arg35412.exe Folgender Eintrag fehlt: NameFunEx (den richtigen Usernamen habe ich jetzt einfach mal im Pfad gelassen, auch wenn ich der User bin und eigentlich nicht so heiße) Anbei die Dateien von Defogger und dds. Ich hoffe, dass ich nichts vergessen habe. Kann mir jemand helfen? Das wäre klasse. Beste Grüße cartron |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Daniel, vielen Dank für deine Hilfe. Ich hatte etwas Probleme, Mails abzufragen, konnte deine Hilfe also nicht umsetzen und hab dann eine Alternative versucht (lag am Router, nicht am Trojaner): Hab von einem Kollegen die Kaspersky Rescue-Cd als bootfähig CD ausgeliehen (kann man wohl auch kostenfrei heruntergeladen und auf CD brennen). Prioritäten im BIOS eingestellt, dass von CD gestartet wird. Nach dem starten von Kaspersky Rescue-CD muss man zunächst das Update durchführen - hat sogar geklappt. Danach hab ich 2x einen Scan durchgeführt. Beim ersten Mal hat er einen Trojaner gefunden und gelöscht: Status: Gelöscht (Ereignisse: 1) 26.03.12 06:14 Gelöscht trojanisches Programm Trojan-Ransom.Win32.Foreign.chv /mnt/MountedDevices/PD-81958195-00000002F4500000/Users/Django/AppData/Local/Temp/arg35412.exe GefährlichkeitHoch Beim zweiten Scan hat er nichts mehr gefunden. Jetzt ist es allerdings so, dass Windows beim Hochfahren meckert, gerade die Datei: C:\Users\Django\AppData\Local\Temp\arg35412.exe fehle. Diese Meldung erscheint in einem Fenster mit dem Titel: RunDll Ist bekannt, was der Trojaner anstellt? Was kann ich wegen der RunDll tun? Viele Grüße cartron |
Eine Frage. Du bittest hier um Hilfe. In meinem ersten Posting stand folgendes. Zitat:
Zitat:
Wenn du meine Hilfe nicht willst, sag bescheid. Ich hab genug zu tun |
Hi Daniel, danke für die schnelle Antwort. Hoffe, du hast alle Haare noch. Klar hab ich alles gelesen, aber eben noch nich internalisiert. Prob mit dem Router hab ich ja mitgeteilt. Da fiel es schwer, wieder reinzuschauen und die 10 Gebote nochmal zu lesen. Hab jetzt einen neuen und gelobe Besserung. Jetzt hab ich aber in der Logdatei entdeckt, dass es einen Windows Defender gibt, den ich wohl hätte deaktivieren sollen, es aber nicht getan habe, da ich der Meinung war, nur Avira zu haben. Passt das trotzdem oder nochmal Combofix mit deaktiviertem Defender durchführen? DANKE FÜR DEINE HILFE! Combofix Logfile: Code: ComboFix 12-03-26.02 - Django 26.03.2012 19:57:46.1.2 - x64 |
Kommt die Fehlermeldung immer noch ? |
Keine Fehlermeldung mehr! |
Downloade Dir bitte Malwarebytes
|
Nachfolgend das Logfile: Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.26.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Django :: DJANGO-PC [Administrator] Schutz: Aktiviert 26.03.2012 22:51:38 mbam-log-2012-03-26 (22-51-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 195872 Laufzeit: 4 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Django\Downloads\dsrecorder.3.2(1).exe (Rogue.BoanK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Django\Downloads\dsrecorder.3.2.exe (Rogue.BoanK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
ESET Online Scanner
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Starte bitte DDS
|
Hi Daniel, hier die logfiles von ESET. Einzige Unregelmäßigkeit: Obwohl ich Windows Defender (mehrmals) deaktiviert habe, meldete ESET trotzdem, dass er aktiv sei. C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Adware.Toolbar.Dealio application C:\Users\Django\Downloads\PDFCreator-1_2_3_setup.exe Win32/Adware.Toolbar.Dealio application C:\Users\Django\Downloads\SoftonicDownloader66221.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Django\Downloads\SoftonicDownloader_fuer_clonedvd.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Django\Downloads\SoftonicDownloader_fuer_free-m4a-to-mp3-converter.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Django\Downloads\SoftonicDownloader_fuer_megavideo-video-downloader.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Django\Downloads\SoftonicDownloader_fuer_myspace-music-downloader.exe Win32/SoftonicDownloader.C application Bei Erneuerung von Java gab es auch 2 Unregelmäßigkeiten: 1. Beim Deeinstallieren einer alten JAVA Datei kam folgende Fehlermeldung: *Zitat: Unbehandelte Ausnahme Fehlernummer: 0x80040702 Beschreibung: Dll konnte nicht geladen werden: ActPanel Setup wird jetzt beendet *Zitatende Danach wurde die Datei nicht mehr in Systemsteuerung->Programme angezeigt. Sie hieß Java Environment. 2. Folgendes sollte ich tun *Zitat Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol. Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen. Klicke auf Dateien löschen.... Gehe sicher das überall ein Hacken gesetzt ist und klicke OK. Klicke erneut OK. *Zitatende Wenn ich auf das Java Symbol (links-)klicke kommt kein Reiter. Es wird nur oben angeboten "Deinstallieren" oder "Organisieren". DDS ergab folgende Logfiles: DDS: .DDS Logfile: DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 --- --- --- und Attach: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume2 Install Date: 16.01.2010 20:18:33 System Uptime: 27.03.2012 19:19:08 (0 hours ago) . Motherboard: Acer | | JV50 Processor: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz | U2E1 | 2200/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 145 GiB total, 33,794 GiB free. D: is CDROM () E: is FIXED (NTFS) - 93 GiB total, 45,63 GiB free. F: is FIXED (NTFS) - 49 GiB total, 44,205 GiB free. . ==== Disabled Device Manager Items ============= . Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318} Description: Cisco Systems VPN Adapter for 64-bit Windows Device ID: ROOT\NET\0000 Manufacturer: Cisco Systems Name: Cisco Systems VPN Adapter for 64-bit Windows PNP Device ID: ROOT\NET\0000 Service: CVirtA . ==== System Restore Points =================== . RP338: 21.03.2012 06:06:49 - Windows Update RP339: 26.03.2012 19:56:24 - ComboFix created restore point RP340: 27.03.2012 13:00:26 - Windows Update RP341: 27.03.2012 19:13:25 - Installed Java(TM) 6 Update 31 RP342: 27.03.2012 19:16:20 - Entfernt Java 2 Runtime Environment, SE v1.4.0_01 RP343: 27.03.2012 19:23:04 - Removed Java(TM) 6 Update 31 RP344: 27.03.2012 19:26:08 - Installed Java(TM) 6 Update 31 . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) 7-Zip 9.20 Acer Arcade Deluxe Acer Backup Manager Acer Crystal Eye webcam Ver:1.1.124.1120 Acer ePower Management Acer eRecovery Management Acer GameZone Console Acer GridVista Acer Registration Acer ScreenSaver Acer Updater Acrobat.com Adobe AIR Adobe Flash Player 10 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.2) - Deutsch Alice Greenfingers Amazonia ArcSoft PhotoStudio 5.5 Ask Toolbar Avira Free Antivirus Backup Manager Basic Canon MP Navigator EX 2.0 Canon Utilities Solution Menu Chicken Invaders 2 Compatibility Pack für 2007 Office System Cornelsen Stoffverteilungsplaner 9.7 D3DX10 Dairy Dash DivX Codec DivX Converter DivX Player DivX Plus DirectShow Filters DivX Web Player Dream Day First Home Dropbox eBay Worldwide ElsterFormular ESET Online Scanner v3 eSobi v2 Farm Frenzy 2 FileZilla Client 3.3.5.1 Firebird SQL Server - MAGIX Edition First Class Flurry Free Audio CD Burner version 1.4.7 Free Audio CD to MP3 Converter version 1.3.12.1228 Free Disc Burner version 3.0.6.920 Free M4a to MP3 Converter 6.2 Free Video Dub version 1.8.10 Free YouTube Download version 3.0.16.923 Free YouTube to MP3 Converter version 3.10.11.923 GIMP 2.6.11 Google Earth Plug-in Google Toolbar for Internet Explorer Google Update Helper Granny In Paradise Heroes of Hellas Identity Card IrfanView (remove only) Java Auto Updater Java(TM) 6 Update 31 Junk Mail filter update Launch Manager MAGIX Goya burnR 1.3.1.3 (D) MAGIX Music Maker 15 Premium 15.0.0.19 (D) MAGIX Screenshare 4.3.6.1987 (D) Malwarebytes Anti-Malware Version 1.60.1.1000 Merriam Websters Spell Jam Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 Microsoft Office Excel MUI (English) 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Groove MUI (German) 2007 Microsoft Office Home and Student 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office Language Pack 2007 - German/Deutsch Microsoft Office O MUI (German) 2007 Microsoft Office OneNote MUI (English) 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (English) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (English) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared MUI (English) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Shared Setup Metadata MUI (English) 2007 Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) Microsoft Office SharePoint Designer MUI (German) 2007 Microsoft Office Suite Activation Assistant Microsoft Office Word MUI (English) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Office X MUI (German) 2007 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Works Mozilla Firefox 11.0 (x86 de) MSVCRT MSVCRT_amd64 MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Mufin MusicFinder Base 1.5.3.255 (D) MyWinLocker Netscape (7.0) Norton Online Backup NTI Backup Now 5 NTI Backup Now Standard NTI Media Maker 8 NVIDIA PhysX Orbit Downloader PDFCreator PSPP Realtek High Definition Audio Driver Realtek USB 2.0 Card Reader Schroedel Arbeitsblätter Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Skype Toolbars Skype™ 5.0 STK02N 2.4 Text-To-Speech-Runtime TIPP10 Version 2.1.0 tools-linux Uninstall 1.0.0.1 Unity Web Player Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2007 Help for Common Features (KB963673) Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition Update for Microsoft Office Excel 2007 Help (KB963678) Update for Microsoft Office OneNote 2007 Help (KB963670) Update for Microsoft Office Powerpoint 2007 Help (KB963669) Update for Microsoft Office Script Editor Help (KB963671) Update for Microsoft Office Word 2007 Help (KB963665) VC80CRTRedist - 8.0.50727.4053 Viewpoint Media Player (Remove Only) VLC media player 1.1.7 VMware Player Welcome Center Winamp (remove only) Windows Live Communications Platform Windows Live Essentials Windows Live Fotogalerie Windows Live Installer Windows Live Mail Windows Live Messenger Windows Live Movie Maker Windows Live Photo Common Windows Live Photo Gallery Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live Sync Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources Windows Media Player Firefox Plugin Windows Phone Intro Video (DEU) WinSCP 4.2.9 . ==== End Of File =========================== Danke für die viele Arbeit! |
Hy Sonst noch irgendwelche Probleme ? :) |
Hi Daniel, also ich kann keine feststellen. Vielen, vielen Dank.:dankeschoen: Was ist mit den Logfiles von ESET? Die hat er als Infizierungen festgestellt, ich hab ja aber bei "REMOVE FOUND THREATS" nicht den Haken gesetzt. Sind die noch von Belang? ja oder nein reicht. Ist die Dll-Fehlermeldung (siehe oben) ein Problem? ja oder nein reicht. Wenn du jetzt sagst "fertig", dann hätte ich nichts mehr, außer mich erneut tausendfach zu bedanken. |
Die Funde von ESET sind die tollen Softtonic und was weiß ich was Downloader. Download von der Herstellerseite ist empfehlenswert Zitat:
|
Nein, nein, kommt nicht mehr. Sie kam nur ein Mal nach dem Deinstallieren. Seither nicht. Alles klar, wunderbar. Eine Frage bitte noch: Welche Antiviren Software kannst du denn empfehlen? (Malwarebytes?) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board