Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Diese Webseite kann nicht angezeigt werden" (https://www.trojaner-board.de/123948-diese-webseite-angezeigt.html)

Daniel-4123 12.09.2012 10:44

"Diese Webseite kann nicht angezeigt werden"
 
Hoi zusammen

Gestern hatte ich folgendes Problem mit meinem Computer.

Nach einem Besuch einer Webseite erhielt ich eine Warnung von meinem AVG Antivirprogramm. Ich verschob das Virus, auf anraten von AVG, in die Quarantäne. Trotzdem erhielt ich einen Weissen Bildschirm (I-net-Exlorer Style, ich nutze Firefox) mit dem Info "Diese Webseite kann nicht angezeigt werden". Nichts ging mehr.
Bei einem Kaltstart erhielt ich nach einiger Zeit den gleichen weissen Bildschirm.
Auch der Task-Manager verschwand beim öffnen nach einigen sekunden.
Zum Glück konnte ich den PC im abgesicherten Mode aufstarten. Dort liess ich AVG meine PC prüfen. Zur Sicherheit lies ich noch Malware-bytes meinen PC prüfen.
Nach dem Prüfen lies sich mein PC nicht mehr hochfahren. Also Installierte ich mein Windows XP neu (R-Modus). Danach liess sich mein Pc hochfahren. Gleich darauf bekam ich von AVG eine Anfrage, dass diese Programme aufs I-netz zugreifen möchten und ob ich sie blockieren möchte. Ich blockierte sie nicht und gleich danach bekam ich das gleiche Problem. Weisser Bildschirm usw. Danach Installierte ich Win XP noch einmal und bei der Anfrage von AVG habe ich die Programme Blockiert.

Nun meine Frage. Nach meinen Untersuchungen in den LOG- Dateien meiner Antivir- Programme bemerkte ich, dass diese 2 files auf das Netz zugreifen möchten und das nach jedem neuem Aufstarten.

apmtsmqt.exe
nyvzvwio.exe

Ich kann sie nicht löschen, da sie aktiv sind und im Task-Manager erscheinen.
Sind das Virenprogramme? Kennt die jemand? Kann ich den Prozess mit dem Task-Manager unterbrechen und sie anschliessen löschen? Kann ich das permanente zugreifen der Programme unterbinden und wie?
Was ratet ihr mir?

Mit freundlichen Grüssen
Daniel4123

cosinus 12.09.2012 12:30

Schön und wo sind die Logs dazu? :confused:

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Daniel-4123 12.09.2012 13:38

Sry, hier noch die Logs

Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.09.11.06

Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.5730.13
Daniel :: ALLSCHWI-681D80 [Administrator]

Schutz: Deaktiviert

11.09.2012 17:21:27
mbam-log-2012-09-11 (17-21-27).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210344
Laufzeit: 2 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\ineufbr1v (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\All Users\AVP 2009 (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Daniel\0.21018022969923988.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.09.12.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Daniel :: ALLSCHWI-681D80 [Administrator]

Schutz: Aktiviert

12.09.2012 14:33:03
mbam-log-2012-09-12 (14-33-03).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 212014
Laufzeit: 4 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

cosinus 12.09.2012 14:49

Du soltest in CODE-Tags posten!

Daniel-4123 12.09.2012 16:03

Sry meine Unwissenheit

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.09.11.06

Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.5730.13
Daniel :: ALLSCHWI-681D80 [Administrator]

Schutz: Deaktiviert

11.09.2012 17:21:27
mbam-log-2012-09-11 (17-21-27).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210344
Laufzeit: 2 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\ineufbr1v (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\All Users\AVP 2009 (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Daniel\0.21018022969923988.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.09.12.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Daniel :: ALLSCHWI-681D80 [Administrator]

Schutz: Aktiviert

12.09.2012 14:33:03
mbam-log-2012-09-12 (14-33-03).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 212014
Laufzeit: 4 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 12.09.2012 19:28

Code:

Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.5730.13

Gibt es einen Grund warum auf dieser XP-Installation das SP3 und der IE8 fehlen?!
Diese Pflichtupdates sind schon seit über vier Jahren verfügbar!

Daniel-4123 12.09.2012 20:31

Nein gibt es nicht. Hab diesen PC schon lange und wusste gar nicht das es ein SP3 gibt.

Hatte Gestern ohne Vorwarnung das gleiche Problem. AVG erkannte eine Betrohung, welche ich in die Quarantäne verschob. Nach 2 min. hatte ich wieder diesen weissen Bildschirm. Das SP3 konnte ich nicht installieren, weil auf dem Laufwerk c: zu wenig Platz vorhanden ist. Ich versuchte das SP3 auf der anderen Partition zu installieren, da bekam ich die Information "Zugriff verweigert". Kann ich das SP3 überhaupt auf einer anderen Partition installieren?
AVG erkannte das Virus als JS/Phish

cosinus 13.09.2012 13:24

Das SP3 ist doch kein Anwendungsprogramm!
Es ist eine große Sammlung von Updates für das Betriebssystem! Und das Betriebssystem ist nunmal auf C: installiert

Um die Updates kümmern wir uns später

Bitte ESET ausführen, danach sehen wir weiter!

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.


ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://larusso.trojaner-board.de/Images/eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurdeBitte poste die Logfile hier.


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Daniel-4123 13.09.2012 15:16

Danke für die Hilfe
Das Programm ist gestartet und scannt mein PC.
Hat schon so viele Bedrohungen gefunden, dass ich mich frage, warum ich ein Virenschutz habe, der keine einzige findet.

Logfile folgt

Code:

C:\Programme\Searchqu Toolbar\Datamngr\datamngr.dll        a variant of Win32/Toolbar.SearchSuite application
C:\Programme\Searchqu Toolbar\Datamngr\datamngrUI.exe        a variant of Win32/Toolbar.SearchSuite.A application
C:\Programme\Searchqu Toolbar\Datamngr\DnsBHO.dll        a variant of Win32/Toolbar.SearchSuite application
C:\Programme\Searchqu Toolbar\Datamngr\IEBHO.dll        Win32/Toolbar.SearchSuite application
E:\l2\system\Fire.dll        Win32/SuspLibLoad.A trojan
E:\L2 patch\LineageC4.exe        a variant of Win32/Packed.GHFProtector.A application
E:\L2 patch\Patch.exe        a variant of Win32/Packed.GHFProtector.A application
E:\Movies\Setup59_FreeFlvConverter.exe        multiple threats
E:\Movies\Setup_FreeFlvConverter.exe        Win32/Toolbar.Widgi application
E:\shared\sexy gam with Haley masturbates.wma        probably a variant of Win32/Agent.ICEPJHS trojan
E:\underworld-garcia\system\L2.bin        a variant of Win32/Packed.Themida application
G:\alte Datenalter compi\hen3_2_017\HentaII3D-017-004-(AMD-ONLY!)-hotfix\HentaII3D-017.004-start.exe        probably a variant of Win32/Agent.IYWWYIK trojan
G:\alte Datenalter compi\svil2_017\3DSexVilla-017-001-(AMD-ONLY!)-hotfix\3DSexVilla-017-001-start.exe        probably a variant of Win32/Agent.DJUUAMQ trojan
G:\lineage2\L2 patch\LineageC4.exe        a variant of Win32/Packed.GHFProtector.A application
G:\lineage2\L2 patch\Patch.exe        a variant of Win32/Packed.GHFProtector.A application
G:\Sicherung\underworld\system\L2.bin        a variant of Win32/Packed.Themida application
G:\Downloads\SoftonicDownloader_fuer_windows-icons-v1.exe        a variant of Win32/SoftonicDownloader.A application
G:\Downloads\SoftonicDownloader_fuer_bee-icons.exe        a variant of Win32/SoftonicDownloader.A application
G:\mnemosyne-l2\Sony Vegas Pro 10 + Keygen.zip        Win32/AutoRun.Delf.CC worm
G:\mnemosyne-l2\iLividSetupV1.exe        Win32/Toolbar.SearchSuite application
G:\mnemosyne-l2\iLividSetupV1(1).exe        Win32/Toolbar.SearchSuite application
G:\mnemosyne-l2\iLividSetupV1(2).exe        Win32/Toolbar.SearchSuite application
H:\Download\SweetImSetup.exe        a variant of Win32/SweetIM.B application
Operating memory        multiple threats


cosinus 13.09.2012 21:30

Zitat:

Hat schon so viele Bedrohungen gefunden, dass ich mich frage, warum ich ein Virenschutz habe, der keine einzige findet.
Ich glaub die Cracks/Keygens haben dir in die Murmel gehagelt :stirn:

Code:

G:\mnemosyne-l2\Sony Vegas Pro 10 + Keygen.zip
:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129