Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dickes Problem mit dem Prozess avp.exe (https://www.trojaner-board.de/38895-dickes-problem-prozess-avp-exe.html)

nochdigger 15.05.2007 21:16

Hallo

Zitat:

Nein, WinAntiVirus ist nicht bei mir installiert
dann kann ich mir ja auchn Wolf suchen:rolleyes:
Lösche einfach die runtergeladene Datei (führe sie bitte nicht aus).

Zitat:

Und jetzt die Ergebisse. Die hab ich einfach aus der Tabelle rauskopiert, aber vielleicht meinstest du ja was anderes, so wie mit dem Entpacken...
Nee war genau richtig so...:daumenhoc

Dein gefundener Trojaner steckt in der Systemwiederherstellung und sollte recht einfach zu beseitigen sein in dem du dieser Anleitung folgst --> Systemwiederherstellung
Ich denke du solltest mal mit Clearprog aufräumen, lade dir ClearProg und lasse es dein System bereinigen
(hake an --> alles löschen).
Dann würde ich sagen lass Kaspersky, natürlich frisch aktualisiert, mal im abgesicherten Modus dein ganzes System untersuchen.

Moin irrlicht:party: , ja ist in Spanien, wurde anfangs erwähnt.

MFG

irrlicht 15.05.2007 21:30

Jetzt wo du es sagst.....:rolleyes:

Zitat:

Ich sitz grad in Spanien fest und mein span. Vokabular reicht einfach nicht aus um hier in einen Computerladen zu gehen und mich wenigstens beraten zu lassen
...und vermutlich ist deine Installations CD nicht in deiner Nähe,oder ?
Irrlicht

SKlausi 15.05.2007 21:44

Hallo Irrlicht!

Ich bin und wohne für 4 Monate in Spanien und habe natürlich die Installations CD nicht dabei. Leider. wer konnte denn ahnen, dass dieses sonst so zuverlässige Medium plötzlich Depressionen bekommt wie eine Frau in den Wechseljahren... (ich bin selber eine, ich darf solche Witze machen. :) )

SKlausi 15.05.2007 22:14

Oh Mann!
Ihr müßt denken, ich bin total verwirrt und ein Schisshase (Letztes bin ich wirklich) aber bevor ich hier etwas mache, was gar nicht so gemeint war noch eine Frage an dich:

Soll ich die Systemherstellung deaktivieren, dann wieder deaktivieren (wie in der Beschreibung) und DANACH mit ClearProg bereingen oder davor?
Auch schon im abgesicherten Modus alles oder erst nach dem Aufräumen? Ich, so unbedacht und fortschrittsgläubig wie ich bin, habe keine Sicherungskopien von meinen Datein. VON KEINER!

Was ist nach dem Auffräumen alles gelöscht?

Und guter Letzt, die letzte Frage, Kaspersky hat alle Updates durchgeführt, ist also aktuallisiert, ne?

Vielen Dank, wenn es wirklich so einfach ist,wie du sagst, dann flipp ich aus. Tut mir übrigens wirklich Leid, dass ich das mit dem Installieren von WinAntiVirus nicht vorher geschrieben hab. Hätte dir wohl viel Arbeit erspart. Sorry. Ach und da fällt mir so spontan noch eine Frage ein: Wo soll ich diese Datei denn löschen? Bei Systemsteuerung/Software ist sie nicht drin. Hab ich sie etwa schon da raus gelöscht in meinem Wahn? Netter Gruß, Nastaran

nochdigger 16.05.2007 05:01

Hallo

Zitat:

Was ist nach dem Auffräumen alles gelöscht?
temporäre inhalte Cockies usw.

Zitat:

Wo soll ich diese Datei denn löschen? Bei Systemsteuerung/Software ist sie nicht drin. Hab ich sie etwa schon da raus gelöscht in meinem Wahn?
Wenn es noch nicht installiert ist/war liegt an dem Ort wo du es hingespeichert hast, zur Not hilft die Windowssuche;)
(*antivirus* bei der Suche mit Sternchen schreiben)

Zitat:

Soll ich die Systemherstellung deaktivieren, dann wieder deaktivieren (wie in der Beschreibung) und DANACH mit ClearProg bereingen oder davor?
der Weg war so gedacht :
-Update dein Antivirenprogramm
-deaktiviere die Systemwiederherstellung
-lösche, wenn noch vorhanden, die Dateien von WinAntivirus
-wechsel in den abgesicherten Modus (beim start F8 drücken)
-scanne dein System mit Kaspersky
-lass Clearprog laufen, hake an alles löschen und lass alles löschen
-Neustart in den normalen Modus und berichten
-Systemwiederherstellung aktivieren

MFG

SKlausi 16.05.2007 15:18

Hallo lieber Helfer!

Also: Smidfraud hat einen Ordner erstellt in dem Kaspersky im abgesichtern Modus eine Gefahr entdeckt hat (irgendetwas mit reboot oder boot) die Datei hab ich gelöscht. Kann ich den Ordner auch löschen?

Ich habe alles so ausgeführt wie geschildert (Danke noch mal für die idiotensichere Anleitung, sehr nett von dir ;) ). Die ganze Schose mit Systemdeaktivierung ect. lief einwandfrei.

Leider hat Kaspersky nichts ausser der oben genannten Datei gefunden. Trotzdem schickt er mich alle paar Minuten die Nachricht, dass ein/e (?) Invader Modifikation (keine Ahnung was das ist) c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe (PID 1628) Prozess geblockt wurde, da ich es verboten habe.

Dieser Prozess versucht anscheinend in andere Prozesse einzudringen, deshalb hab ich ihn verboten. Aber bei der Virenuche findet er ihn nicht mehr. Was kann des denn sein?

Hab ClearProg (diesen Zip Download hab ich auch runtergeladen, man weiß ja nie...) im abges. Modus reinigen lassen, kurz vor dem Ende stellt er ein Problem fest und muss beendet werden. Jetzt hab ich es grad im normalen Modus wieder versucht und da klappt es. Soll ich es nochmal (zum 10x) im abges. Modus versuchen?

Außerdem hab ich das Gefühl, dass mein Computer immer noch lahm ist. Vielleicht einwenig schneller als vorher aber das kann auch Einbildung sein, weil ich mich jetzt dran gewöhnt habe.

Warum kann er diese Datei nicht lokalisieren? Was können wir noch machen?

Ach ja und noch was: Wie sieht das mit der Sicherheit aus? Kann ich unbesorgt Online-Banking betreiben, oder soll ich warten?
Liebste Grüße, Nastaran

irrlicht 16.05.2007 17:15

Hallo,

Zitat:

Also: Smidfraud hat einen Ordner erstellt in dem Kaspersky im abgesichtern Modus eine Gefahr entdeckt hat (irgendetwas mit reboot oder boot) die Datei hab ich gelöscht. Kann ich den Ordner auch löschen?
Ja ,ganzen Ordner löschen.Das Programm haben wir schon drübergejagt....

Zitat:

Leider hat Kaspersky nichts ausser der oben genannten Datei gefunden. Trotzdem schickt er mich alle paar Minuten die Nachricht, dass ein/e (?) Invader Modifikation (keine Ahnung was das ist) c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe (PID 1628) Prozess geblockt wurde, da ich es verboten habe.

Frage : Du hast eine Web-Cam angeschlossen und benutzt diese auch ?


Zitat:

im abges. Modus reinigen lassen, kurz vor dem Ende stellt er ein Problem fest und muss beendet werden. Jetzt hab ich es grad im normalen Modus wieder versucht und da klappt es. Soll ich es nochmal (zum 10x) im abges. Modus versuchen?

Nein ,Clear Prog funzt nur im normalen Modus.Lass es sein mit dem Abgesicherten....

Zitat:

und den hier:
nicht gefunden: trojanisches Programm Trojan-Proxy.Win32.Delf.ab Datei: C:\Programme\Registry Mechanic\Activate.dll , den er nicht orten kann um ihn zu löschen.

Dieses ist eigentlich ein Programm.Hantieren noch andere mit deiner Kiste ?
Eventuell bevor du dich ins Ausland abgesetzt hast ?
Dies dürfte ein ehlalarm sein.Registry Mechanic greift in die Registrierung ein.Der "Kasper" hält das für eine Attacke...
Erinnerst du dich das Programm instaliert zu haben ?


Zitat:

Wie sieht das mit der Sicherheit aus? Kann ich unbesorgt Online-Banking betreiben, oder soll ich warten?
Um mal mit einem Dichter zu antworten...

Warte, warte nur ein Weilchen balde in Bälde.....:)
Wenn es drängelig ist das Bankgeschäft.....spanische Banken könnten das auch am Schalter....wenn sie denn mal geöffnet haben...:rolleyes:
Irrlicht

Yas 16.05.2007 17:24

Hallo SKlausi!

Die Bearbeitung deiner Probleme scheint schon sehr voran geschritten. Nichtsdesto trotz möchte ich anmerken, wie ich mein Problem mit der svchost.exe - Datei behoben habe. Bei mir war dies der Prozess, der über 99% meiner CPU-Leistung beansprucht hat und der Rechner deshalb unglaublich langsam geworden ist. Da ich ich einem anderen Thread schon einmal auf das gleiche Problem geantwortet habe, kopiere ich meine Antwort einfach hier rein und hoffe, dass es dir noch etwas bringt ;)

Zitat:

Ich hatte genau das gleiche Problem mit meinem Rechner letztes Wochenende. Und ich habe das Problem folgendermaßen gelöst:

Klicke "Start" und dann "Ausführen". In die Konsole tippst du dann ein:
Zitat:services.msc

Beende dort den Dienst "Automatische Updates".

Lösche nun den Inhalt folgender Ordner:
Zitat:C:\WINDOWS\SoftwareDistribution\DataStore
C:\WINDOWS\SoftwareDistribution\Download und
C:\WINDOWS\SoftwareDistribution\EventCache leeren

Dann den Dienst "Automatische Updates" wieder aktivieren und neustarten.

So hat's bei mir geklappt und svchost.exe hat sich wieder auf normale CPU-Ausnutzung herunter geschraubt.
LG,
Yas

SKlausi 16.05.2007 17:47

Hallo Irrlicht!

Ja, ich habe mir vor 5 Tagen oder so den Registry M. draufgeladen. Fehler? Großer Fehler??? Ich hab in irgendeinem Forum, wo jemand das selbe Problem hatte wie ich, gelesen, dass "man" das machen soll und in meinem Wahn und meiner Panik (hier eine kleine Rück- Poesie von Seneca um meine Schisshasigkeit zu erklären: Ein Mensch, der leidet, bevor es nötig ist, leidet mehr als nötig.) hab ich mir das Programm runter geladen und damit rumgefummelt. Hat natürlich zu keinem Ergebnis geführt...



Und nein, eigentlich hantiert keiner an meinem PC herum. Mein neuer Mitbewohner, hat einwenig gesucht und dabei den Prozess svchost.exe im Taskmanager einfach beendet, weil dieser eigentlich das anfängliche Problem war und er doch eindeutig mehr Ahnung von Computern hat als ich. Danach tat es meine Soundkarte nicht mehr, dieser Stümper. So viel hab ICH gelernt und ER darf jetzt nicht mehr ran. Ob es mittlerweile ok ist, weiß ich nicht, ich hab einfach die autom. Updtes für Windows deaktiviert.

Der Ordner von Smifr. ist gelöscht.

Die Webcam benutze ich grad nicht, sie ist neu, nicht angeschlossen aber installiert und hat auch mal funktioniert. Jetzt erkennt Skype sie plötzlich nicht mehr. Aber hey, das sind jetzt echt andere Probleme, die ich euch nicht auch noch aufhalsen möchte, sonst wollt ihr hinterher noch einen (verdienten!) Studenlohn von mir... :)

Lieben Gruß, Nastaran

SKlausi 16.05.2007 17:51

Wie nett von dir Yas!

Danke. Meine Updates sind schon gestoppt aber die ordner hab ich noch nicht geleert. Ich warte noch auf die Antwort von Irrlich oder nochdigga um weitere Schritte zu unternehmen. Wenn das alles nichts bringt, dann mach ich es so wie du es vorgeschlagen hast. Schließlich ist es gut zu wissen, dass es eine Möglichkeit gibt die autm. Updates wieder zu aktivieren, ohne dass die CPU-Auslastung auf 100 % ansteigt und den ganzen Rechner lahm legt.

Netter Gruß, Nastaran

irrlicht 16.05.2007 18:02

Hallo,

Zitat:

sonst wollt ihr hinterher noch einen (verdienten!) Studenlohn von mir.
Will ich nicht....
Da aber madrid eine Lieblingsstadt von mir ist,könntest du ja einen Schlafplatz.....:heilig: Scherz...ich ziehe das Hilton vor...


Zitat:

C:\Programme\Registry Mechanic\
Das ist der Pfad dem du nachläufst....
Also Start > Arbeitsplatz > Lokaler Datenträger C > Programme >Registry mechanic ...das löscht du,den ganzen Ordner.

Vorher rufst du aber nochmal dieses Programm auf.Ich nehme an es hat ein Icon auf dem Desktop ?
Suche in dem Programm nach einer Sicherung,oder sinngemäßem (vermutlich in englisch) stelle wieder her, was immer auch du geändert hast.
Spiele also die Sicherung zurück.
Möglicherweise gibt es in dem Programm einen Knopf für "alles auf Anfang", oder sinngemäß.dann nimm diesen.
Lösche den Ordner erst ,wenn du die Sicherungen zurückgespielt hast.

Wenn du nicht mehr vorhast,während deinem Auslandsaufenthalt die Web Cam in Betrieb zu setzen, lösche diesen Ordner ebenfalls :
Zitat:

c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
Gehe dabei genau so vor ,wie oben...
Immer am Pfad langhangeln......
Hast du diesen Ordner :
Zitat:

logishrd
erreicht >löschen
Recherche ergab das diese Datei andere beeinflussen kann.
Mit der "Suchen" Funktion den eventuellen Resten nachspüren.
Rufe "Suchen" auf und gib im Feld ein logishrd
Wird noch was gefunden >löschen.
Berichte dann.
Irrlicht

SKlausi 17.05.2007 03:22

Hi Irrlicht!

Du hattest Recht:
Bei Reg. Mechanic gab es einen Button: wieder herstellen. Ich hab alles angeklickt und wieder hergestellt. Das meinstest du doch, oder? Das Ordner ist jetzt im Papierkorb. Aber die Datei Logshrd läßt sich aufgrund von lvprcsrv.exe nicht löschen. Ist weder schreibgeschützt, noch sonst was. Was nun? Kaspersky nervt nämlich ganz schön damit...

Hab übrigens grad Windows Defender runter geschmissen, ok so oder brauch ich den?

Lieber Gruß und danke für die Mühe... Nastaran

irrlicht 17.05.2007 09:26

Hallo,
versuch bitte ob du den Ordner im abgesicherten Modus löschen kannst.
Schau auch unter Start > systemsteuerung > Software nach,ob dort was zu der Webcam zu finden ist.
Über die "Suchen" Funktion kannst du die einkassieren,das ist die exe um die es geht...
Zitat:

lvprcsrv.exe
Zitat:

Hab übrigens grad Windows Defender runter geschmissen, ok so oder brauch ich den?
Hmmm....was machen und dann fragen ob das richtig war.......
In diesem Fall geht das ok.
Zukünftig würde ich aber den umgekehrten Weg gehen......;)
Sonst gerätst du mal an eine wichtige Datei und kannst dann nicht mal mehr fragen ob das richtig war,weil du nämlich deine Verbindung abgeschossen hast....:blabla:
Bevor du ,dir unbekannte Dateien löscht,frage Google ob das in Ordnung geht...
Irrlicht

SKlausi 17.05.2007 13:56

Liebes Irrlicht und lieber nochdigger!

Natürlich hab ich aus meinem WinAntiVirus-Fehler gelernt und vorher gegooglet ob ich den Windows Defender runterschmeißen kann. Aber ich wollte es nochmal von dir/euch hören.

Die Kamera ist runter. Unter Systemsteuerung und dann die Ordner, die noch übrig waren (2). Noch hat Kaspersky keine Meldungen über irgendwelche Prozesse gesendet, die auch versuchen einzudringen.

Aber mein Computer ist immer noch lahm. Ahhhhh! Was kann das denn sein?! Ihr habt aber bestimmt auch keine Lust mehr noch weiter zu graben, oder? Ich könnte es auf jeden Fall verstehen, schließlich wart ihr mir schon eine sehr große Hilfe...

Ach ja, noch was: Kann ich Regestry Mech. jetzt deinstallieren?

Liebe Grüße, Nastaran

irrlicht 17.05.2007 16:22

Hallo,

Zitat:

Kann ich Regestry Mech. jetzt deinstallieren?
Jep,kann weg....
Es sei denn du willst nochmal in deine depressive Experimentierphase zurück.....:aplaus:
Clear Prog ruhig nochmal starten und aufräumen lassen....

Zitat:

Aber mein Computer ist immer noch lahm
Sind die Programme lahm beim öffnen oder ist das Internet lahm....
Letzteres könnte an den Spaniern liegen...die sollen ja nicht die Schnellsten sein....:heilig:
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131