Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fehlende .dll Dateien und Virus(explorer.exe) (https://www.trojaner-board.de/127954-fehlende-dll-dateien-virus-explorer-exe.html)

joananas 08.12.2012 13:12

Fehlende .dll Dateien und Virus(explorer.exe)
 
Liste der Anhänge anzeigen (Anzahl: 3)
Hallo,

als ich heute meinen Pc gestartet habe bekam ich gleich die Fehlermeldung das mehrere .dll Dateien fehlen und eine Neuinstalation das Problem beheben könnte.

Folgende .dll Dateien fehlen:

mozglue.dll
nspr4.dll
plc4.dll
mozsqlite.dll
nssutil3.dll

Und nachdem ich das alles weggeklickt habe öffnete sich ein Fenster das eine Anwendung Zugriff auf ein geschütztes Objekt braucht. (Screenshot liegt bei)

Und danach meldete sich mein Antivirenprogramm(G-Data Internet Security 2013) auch gleich mit "Virenalarm".

Virus: Trojan.Agent.Aroc (Engine A)
Datei: explorer.exe
Verzeichnis: C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\Wiondows
Prozess: GDFirewallTray.exe

Davon habe ich auch einen Screenshot gemacht und angehangen.

Das letzte was ich gestern Instaliert habe war LOIC :pfeiff:, wahrscheinlich war das der Auslöser. Denn um das zu Downloaden musste ich mein Antiviren Programm deaktivieren, sonst bekomme ich dauerhaft Virenalarm was ja auch berechtigt ist. Ich habe LOIC zwar schon gelöscht, habe aber immernoch das Gefühl das Dateien davon auf meinem Rechner sind. Jetzt frage ich euch wie ich die auffinde um sie zu löschen.

Ich habe auchmal unter MsConfig->Systemstart nachgekuckt und gesehen das die explorer.exe zweimal gestartet wird, und das Verzeichnis ist meiner meinung nach auchnicht richtig.


Ich hoffe ihr könnt mir weiterhelfen


Gruß Jonas

joananas 08.12.2012 15:21

Liste der Anhänge anzeigen (Anzahl: 1)
Diese Anwendung die auf geschütze Dateinen zugreifen will (Bild 2) ist die explorer.exe.
Ich habe jetzt mit G-Data 2013 mal den Autostart und Rootkit geprüft, und es hat dort 2 Viren gefunden.

1. LOIC.exe
2. explorer.exe

Und da bei meinem Systemstart 2 explorer.exe´n gestartet werden ist eine davon gefakt und ein Wurm oder sowas und will auf geschützte Datein zugreifen.

Ich habe ein Bild davon hochgeladen.


Gruß Jonas

t'john 11.12.2012 16:58

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.

  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.



Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe


  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


joananas 11.12.2012 19:44

Hallo,

danke für die Anleitung, aber leider hab ich Win XP. Könntest du vieleicht eine Anleitung für Win XP User posten.:daumenhoc


Gruß Jonas

t'john 12.12.2012 06:14

Diese Anleitungen sind fuer alle Windows-Rechner ab Windows XP.
Was funktioniert den nicht?

joananas 12.12.2012 15:36

Zitat:

Zitat von t'john (Beitrag 971314)
Diese Anleitungen sind fuer alle Windows-Rechner ab Windows XP.
Was funktioniert den nicht?

Also ich habe es noch nicht ausprobiert, fange jetzt aber an.
Ich habe nur gefragt weil da groß stand: Win7 und Vista User.

Ich habe auchschon mit meinem Antivirenprogramm die LOIC.exe und die gefakte explorer.exe gelöscht. Die Log´s werde ich heute noch posten.


mfg Jonas

t'john 13.12.2012 18:21

Wo bleiben die Logs?

joananas 14.12.2012 19:53

Also ich weiß noch nicht genau wann ich die Log´s schicken kann.

Der Vollscan mit Malwarebytes dauert bei mir bald 5-6 Stunden und in der Zeit ist mein Pc total langsam.


mfg Jonas

t'john 15.12.2012 15:40

Sende doch schon die gemachten!
http://www.trojaner-board.de/125889-...en-posten.html

joananas 21.12.2012 14:33

Entschuldigung das ich mich so lange nicht melden konnte.

MbAM läuft jetzt schon seit fast 17 Stunden ununterbrochen, und hat 117369 Objekte durchsucht, und keine infizierten Dateien gefunden.
Und in dieses Zeit war mein Pc extrem langsam!

Jetzt habe ich den Suchlauf pausiert und würde gerne Wissen wie ich den Log finden kann, denn die Reiter die oben sind reagieren nicht wenn ich draufklicke.

Ich hoffe du kannst mir helfen.


mfg Jonas

t'john 22.12.2012 14:16

Wer hat was davon gesagt ein neues zu erstellen?
Habe dir im letzten Post verlinkt, wie du an die Logs kommst.

t'john 02.03.2013 11:09

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.

joananas 02.03.2013 14:31

Sorry, aber sobald ich Malwarebyte scannen lasse ist mein Pc unbrauchbar langsam und es reagiert nichts mehr, und ich habe auchschon 30 Stunden am stück gescannt und er wird einfach nicht fertig :( :killpc:


mfg Jonas


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131