Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   dvmurl.dll Schädlich? (https://www.trojaner-board.de/72294-dvmurl-dll-schaedlich.html)

Angel21 22.04.2009 15:10

Ich nehme mal an, das es ein Fehlalarm ist.

GTAce 22.04.2009 15:21

Kann da eigentlich jetzt was schief gehen?
Hab jetzt SUPER, avast! und SpyBot am laufen, kommt sich da nichts in die Quere?

Angel21 22.04.2009 15:24

NEIN, hör auf bitte, die behindern sich gegenseitig wie ne Bahnschranke ein Autofahrer beim weiterfahren.

Lass das bitte sein.

Deinstalliere Spybot.

GTAce 22.04.2009 15:52

Hab ich mir schon gedacht, hab SB deinstalliert.
Mit dem Malwarebytes ist aber egal? Oder hat das auch einen Echtzeitscanner am laufen (in der Taskleiste seh ich nix)?

Angel21 22.04.2009 15:57

Malwarebytes kannst du beispielsweise in einer gesunden Kombination mit Avira Antivir Guard benutzen.

Angel21 22.04.2009 16:09

Lasse dies mal bei virustotal.com auswerten.
Zitat:

c:\windows\system32\m’|\ü

GTAce 22.04.2009 16:41

Was für 'nen Pfad muss ich da angeben? Ich kann da keinen genauen Dateipfad erkennen. :D

/noob

Angel21 22.04.2009 16:44

Wir machen es anders.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cf.com und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

GTAce 22.04.2009 16:54

Bevor ich das angehe mach ich aber erstmal ein Backup...
Es kommt gleich Besuch, deswegen denke ich gehe ich das entweder nachher oder morgen an, bevor durch irgend etwas ein Fehler passiert, danke schon mal für den Tipp, ich meld mich dann wieder hier.

GTAce 22.04.2009 21:05

Sorry für Doppelpost.

Also ich habe Combofix noch nicht benutzt, aber ich hab mir den Eintrag von der dll noch einmal angeguckt und da steht "DeviceVM" davor, ich hab das mal gegoogelt und da kam das bei raus: DeviceVM - Wikipedia, the free encyclopedia
Sagt das einem vielleicht etwas?

Mich macht das im Moment echt Irre, 2 Dateien auf dem PC, keine Ahnung was die sind, machen oder wo sie herkommen könnten, aber an diese Combofix Sache trau ich mich nicht ran.

Angel21 22.04.2009 21:47

Benutze mal die Boardsuche und suche mal nach Combofix.

GTAce 23.04.2009 16:38

Kam noch nicht dazu mit Combofix zu scannen aber eine andere Sache:
Avira hat die dvmurl.dll als "CLEAN" eingestuft, heißt das also ich brauch mir da keine Sorgen machen? Wenn nicht würde ich die nämich bei HJT als neutral markieren, auch wenn ich keine Ahnung hab was die Datei macht, oder nicht.

Angel21 23.04.2009 16:45

Wozu brauchst du diese dll? Ist sie unbediengt von Nöten für ein Programm?

GTAce 23.04.2009 16:55

Ich weiß es nicht, das ist mein Problem.
Soll ich die Datei einfach mal umbenennen oder in den Papierkorb legen?

Die andere, unbekannte, habe ich übrigens auch nicht über die Windows Dateisuche gefunden (auch nicht in versteckten Ordnern), also k.A. was das ist, nur wie gesagt, mit Combofix hab ich noch nichts gemacht, da ich, bevor ich riskiere das System zu zerhauen, erstmal feststellen möchte was das für ein Bootproblem ist, aber das kann ja nix mit Viren zu tun haben, Windows ist an dem Punkt noch nicht aktiv.

Angel21 23.04.2009 17:02

SystemLookup - 0063BF63-BFFF-4B8F-9D26-4267DF7F17DD

Das ist die Datei, diese gehört zu Device VM, hast du mal das programm verwendet in der letzten zeit?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131