Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   RunDLL - Fehler beim Laden von C:\Users\...\AppData\Local\owuyunol.dll (https://www.trojaner-board.de/100473-rundll-fehler-beim-laden-c-users-appdata-local-owuyunol-dll.html)

Becca 18.06.2011 19:52

RunDLL - Fehler beim Laden von C:\Users\...\AppData\Local\owuyunol.dll
 
Hallo
ich bin neu hier im Forum. Und wie ihr euch denken könnt habe ich ein Problem mit meinem Laptop.

Zuerst einmal zu meinem Laptop:
Dell INspiron
Windows Vista
Norton

Meine Probleme:

Anfangs kam bei Norton immer Meldungen, dass Trojaner versucht haben anzugreifen und dass sie abgewehrt werden konnten bzw. isoliert. Es sind verschiedene Dateinamen da aufgeführt, welche abgewehrt/behoben oder isoliert wurden.

seconawmrx.exe -isoliert
seconawmrx.exe -entfernt
owuyunol.dll -isoliert
incmpa.dll- isoliert

darunter steht, dass sie entweder von SONAR, Virenscanner, Auto-Protect erkannt wurden.

Wenn ich den Laptop hochfahre kommt eine Meldung, dass ein Fehler beim Laden von C:\Users\Rebecca\AppData\Local\wuyunol.dll vorhanden ist. Das angegebene Modul wurde nicht gefunden.

Seit kurzer Zeit kommt jetzt bei Avira eine Meldung, dass E:\AUTORUN.INF blockiert wurde. Autorun blockiert.

Jetzt ist meine Frage natürlich, was genau mein Problem ist und wie genau ich es weg bekomme.
EIn Problem habe ich noch: Ich kenne mich mit soetwas überhaupt nicht aus, weshalb ich ziemlich auf ddem Schlauch stehe:killpc:

Ich hoffe ihr könnt mir weiterhelfen :dankeschoen:
Liebe Grüße Becca

cosinus 20.06.2011 11:18

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Becca 20.06.2011 20:07

Hallo
ich werde mal probieren, ob ichs hinbekomme...


könnte es den theoretisch ein Virus oder so sein?
Wäre es für mich( grad wegen meinen faszinierenden PC-Kenntnisen) nicht einfacher, den PC platt zu machen und alles wäre gut? Geht das überhaupt?
Lg Becca

cosinus 20.06.2011 20:44

Ja du kannst auch gleich zur Neuinstallation von Windows antreten wenn dir das lieber ist :D

Becca 20.06.2011 20:58

Hallo
ich habe nicht viele Dateien zum Glück drauf nur ein paar die ich gerne retten würde... ansonsten viel Müll, den ich nicht brauche.
Es ist nur das Problem, dass ich die Daten wo ich brauche gerne behalten würde, aber ich nicht weiß, ob sie "sauber" sind.
Wenn das nicht geht, dann würde ich halt die für mich umständliche weiße nehmen und die ganzen Scans etc. machen ...:)
Lg Becca

cosinus 20.06.2011 21:14

Persönliche Dateien wie Dokumente, Musik, Videos kannst du problemlos sichern...

Becca 20.06.2011 22:04

und wenn da irgendwie ein Virus mit drauf ist ? Kann das passieren? Dann hätte ich ihn ja gleich wieder ...

Becca 20.06.2011 22:25

habe jetzt einen vollständigen Systemscan gemacht mit Norton.
es kam folgende Trojanermeldung:

Vollständiger Pfad: c:\users\rebecca\appdata\local\{70d3e38c-50e6-494a-856e-607bedbd396a}\chrome\content\overlay.xul
____________________________
____________________________
Auf Computern ab:
20.06.2011 um 21:15:02
Zuletzt verwendet:
20.06.2011 um 21:17:04
Systemstartobjekt:
Nein
Gestartet:
Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
Ursprung
Heruntergeladen von URL nicht verfügbar

Quelldatei:
overlay.xul
____________________________
Dateiaktionen
Infizierte Datei: c:\users\rebecca\appdata\local\{70d3e38c-50e6-494a-856e-607bedbd396a}\chrome\content\overlay.xul
Reparatur nicht versucht
Infizierte Datei: c:\users\rebecca\appdata\local\{70d3e38c-50e6-494a-856e-607bedbd396a}\chrome\content\overlay.xul
entfernt
____________________________
Dateiabdruck - SHA:
02fbee1adf9167199c07a27deede89f8db8710aed06fd3ffca9fe102ffeb5a72
____________________________
Dateiabdruck - MD5:
96e636c9d2021f0f2dd45db86932b5fd
____________________________

cosinus 21.06.2011 10:17

Zitat:

und wenn da irgendwie ein Virus mit drauf ist ? Kann das passieren? Dann hätte ich ihn ja gleich wieder ...
Deswegen schrieb ich ja persönliche Dateien, die keine Schädlinge transportieren können!

Becca 21.06.2011 14:14

Ahh .. also können Bilder, Word-Dokumente, Videos etc. keine Schädlinge transportieren .. uppps wusste ich nicht :)
Kann ich z.B. Word, Powerpoint, und wie die anderen heißen irgendwie sichern( wegen Lizens und so), sodass ich sie wieder aufspielen kann? Die können doch bestimmt die Schädlinge transportieren oder?
Vielen Dank für deine Hilfe ^^
Becca

cosinus 21.06.2011 15:37

Zitat:

Ahh .. also können Bilder, Word-Dokumente, Videos etc. keine Schädlinge transportieren .. uppps wusste ich nicht
Naja theoretisch schon, aber die gefährlichen Dateien sind idR die ausführbaren. Bevor du die Dateien wieder zurückspielst, v.a. die Worddokumente vorher nochmal scanne. Einige wenige Schädlinge heften leider Schadcode an sie ran.

Becca 21.06.2011 16:32

Hallo
ich muss nochmal ganz dumm fragen:
Ich habe jtzt die Dateien die ich noch brauche auf USB-Sticks gemacht. Wie kann ich die jetzt bitte Scannen? Vor oder nachdem ich den Laptop platt gemacht habe?
Kann ich Word (also die"Grunddatei") jetzt irgendwie mitnehmen oder nicht?
Vielen Dank:dankeschoen:
Becca

cosinus 21.06.2011 21:41

Zitat:

Wie kann ich die jetzt bitte Scannen? Vor oder nachdem ich den Laptop platt gemacht habe?
Mit dem Virenscanner deiner Wah auf dem neuen System BEVOR du diese Datei öffnest/abspielst. 100% Sicherheit gibt es aber nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129