Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit? - "Ungültige Bild" (https://www.trojaner-board.de/178002-rootkit-ungueltige-bild.html)

njchw 19.04.2016 18:15

Rootkit? - "Ungültige Bild"
 
Hallo!
Seit einigen Tagen erhalte ich, wenn ich Microsoft Office 2016, und seit heute auch Mozilla Thunderbird öffnen will folgende Meldung:
Zitat:

thunderbird.exe - Ungültige Bild - C:\Program Files (x86)\Mozilla Thunderbird\mozglue.ddl ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler. Installieren sie das Programm mit dem Originalinstallationsmedium erneut, oder wenden Sie sich an den Systemadministrator oder Softwarelieferanten, um Unterstützung zu erhalten. Fehlerstatus 0xc000012f.
Im Internet habe ich recherchiert und habe gelesen, dass es sich bei dieser Fehlermeldung eventuell um einen Rootkit handelt. Ich habe bereits Malewarebytes durchlaufen lassen, konnte aber keine Bedrohung feststellen. Auch der Windows Defender, der immer im Hintergrund werkelt, hat noch nicht angeschlagen, im Moment läuft noch ein Komplettscan mit den Defender. Mein System ist ein erst vor 2 Wochen aufgesetztes Windows 8.1 x64, und ich habe keine Programme aus dubiosen Quellen installiert, alle Programme stammen von heise.de/download. Flashplayer ist aus Sicherheitsgründen auch nicht installiert, der Werbeblocker nur auf computerbase.de und heise.de zur Unterstützung der Websitebetreiber deaktiviert. Weiß jemand von euch, ob es sich bei dieser Fehlermeldung um einen Virus handelt, bzw. was ich dagen tun kann?
Neu aufsetzen möchte ich jetzt nicht nochmal, wenn ich schon alle Programme sowie meine ganze Steambibliothek installiert habe.
LG njchw

burningice 20.04.2016 00:18

:hallo:
Mein Name ist Rafael und ich werde dir bei der Bereinigung helfen.

Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte oder dir etwas unklar ist, unterbreche deine Arbeit und beschreibe es so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools, welche hier im Thread erwähnt werden und führe sie nur gemäß Anweisung aus
  • Bitte antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen
  • Wichtig: Nur weil dein Problem mit einem Schritt plötzlich behoben ist, bedeutet das nicht, dass dein PC auch sauber ist. Mache solange weiter, bis ich dir sage, dass dein PC "clean" ist
  • Wenn ich dir nicht binnen 36h antworte, sende mir bitte eine persönliche Nachricht!
Los geht's :abklatsch:

Schritt: 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt: 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

njchw 21.04.2016 17:47

Hallo!
Das Thema sollte sich erledigt haben, aufgrund der Instabilität von Windows habe ich mir wieder Debian installiert.
LG
njchw

burningice 22.04.2016 15:56

Alles klar :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19