Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Unbekannter virus ist nicht löschbar :/ (Auhardwaregl - Dienst) (https://www.trojaner-board.de/185664-unbekannter-virus-loeschbar-auhardwaregl-dienst.html)

mark89 21.05.2017 09:38

Unbekannter virus ist nicht löschbar :/ (Auhardwaregl - Dienst)
 
Halle ich habe ein großes Problem mit einem Virus.

Ich hab ein Programm installieren was allerdings keines war und habe jede Menge an Adware und Virus auf meinen Pc bekommen. Habe jetzt das meiste davn löschen können. Was ich allerdings nicht löschen kann ist dieser komische dienst "auhardwaregl" über den ich nirgens im Internet etwas finden kann. Der dienst läuft unter Windows unter: C:\Windows\System32\svchost.exe -k Auhardwaregl. Das Problem ist nur man kann den Dienst einfach icht beenden wenn man es verucht steht immer Zugriff verweigert. Außerdem schleußt sich immer irgendein unbekannter Benutzer in meine regestry namens: S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681. Wenn ich diesen lösche steht immer die berechtigungen wurden nicht gespeichert Zugriff verweigert.



Der Dienst führt dazu das alle Browser ständig Zertifkats- oder Datenschutzfehler haben. Manchmal passiert es sogar das der Desktop plötzlich schwarz wird und ich nichts benutzen kann oder ich mich plötzlich bei meinen Benutzerkonto nicht anmelden kann und ich den PC zuerst neustarten muss. Hab den Virenscanner schon mehrere male durchlassen laufen oder versucht den dienst aus der regedit zu löschen. Der Dienst startet immer wieder von selbst neu. Falls jemand irgendiene Lösung hätte ohne meinen pc neu aufzusetzten wäre ich sehr dankbar!!

cosinus 21.05.2017 10:48

hi,

Zitat:

Ich hab ein Programm installieren was allerdings keines war
Aber welches das war dürfen wir nicht erfahren, weil es geheim ist? :glaskugel: :confused:

mark89 21.05.2017 15:17

Virusdatei
 
Es war ein Patchprogramm bei der ich ein spiel auf Deutsch patchen wollte. "Tex murphy overseer pandora directive" Als ich es auf der Website runtergeladen
https://docs.google.com/document/d/1R-i9A9swKTDoci9p_GJTPwpkhu4cVpD7feiphrdGhoM/edit
Der Virus selbst wurde laut dem browserverlauf auf "ad2load.net" runtergeladen. Danach als ich den installer gestartet habe ohne das ich den patch je installiert hab hat dieser allein nur während dem ausführen des installationsprogramms mir diese ganzen ads und vieren installiert.

cosinus 21.05.2017 15:21

+++ WICHTIGE HINWEISE +++



1. Während der Analyse und Bereinigung nimmst du keine Änderungen auf eigene Faust vor, d.h. du installierst oder deinstallierst keine Software ohne Absprache!


2. Du veränderst keine Systemeinstellungen, solange wir deinen Fall bearbeiten. Änderungen, Installationen oder Deinstallationen machst du nur auf Anweisung.


3. Es wird erforderlich sein, deinen Virenscanner zu deaktivieren und in bestimmten Fällen auch zu deinstallieren, damit vernünftig bereinigt werden kann. Dein System ist daher erst wenn wir hier fertig sind wieder für den alltäglichen Gebrauch wie surfen oder mailen von mir freigegeben.


4. Während der Analyse bitte keine Nebenfragen wie zB welcher Virenscanner etc. - das wird alles zum Schluss geklärt damit die Analyse nicht unterbrochen wird.



Gelesen und verstanden?




Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131