Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   secvnnvrxr.exe (https://www.trojaner-board.de/77370-secvnnvrxr-exe.html)

Peiner39 12.09.2009 21:48

secvnnvrxr.exe
 
Hallo. Hab seit einigen Tagen immer wieder ne CPU Auslastung von 100 % ! Nichts geht mehr , der Rechner hängt ein paar Minuten, dann ist die Auslastung wieder bei 0 % , 5 Min. später wieder auf 100 % ! Das geht den ganzen Tag so ! Mir ist im Taskmanager folgender Eintrag aufgefallen " secvnnvrxr.exe " Wenn die CPU bei 100 % hängt, gibt es diesen Eintrag 5 , 6mal. Wenn ich den Prozess terminiere habe ich 10 mal den Eintrag ! Hab schon Hijack this , nen Trojan Remover , Spybot search and destroy und Mc Affee mein System scannen lassen ! Ohne Erfolg ! Selbst bei Google gibt es bisher noch keinen Eintrag zu
" secvnnvrxr.exe !!!
Wer hat nen Rat wie ich diesen Scheiß von meinem System bekomme ?

john.doe 12.09.2009 21:50

Hallo und :hallo:

Setze chkdsk ein, das hilft immer. :D

Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas

Peiner39 12.09.2009 23:32

chkdsk hilft auch nicht immer !!! Hab mal zur Abwechslung mal versucht die Prozesstruktur von secvnnvrxr .exe
zu beenden ! Scheint erstmal geholfen zu haben ! Seitdem ist von dem Eintrag nichts mehr zu sehen !!!

john.doe 12.09.2009 23:35

So wie du vorgehst, bist du hier bald im Kompetenzteam. :)

ciao, andreas

Peiner39 12.09.2009 23:44

Nachtrag ! Hab Malwarebytes Anti Malware über mein System laufen lassen. 10 Einträge wurden gefunden , die ich auch gleich entfernt habe ! Pc Neugestartet und im Taskmanager war von " secvnnvrxr.exe " nichts mehr zu sehen !!!
Danke Andreas für den Tipp !!!

john.doe 13.09.2009 00:09

Ja, du hast es endlich gemerkt, es nützt überhaupt nichts an den Auswirkungen zu arbeiten, die Ursache muss beseitigt werden. Deshalb klickst du jetzt auf "Für alle Neuen", liest alles aufmerksam und arbeitest die komplette Liste unter Punkt 2 ab. :daumenhoc

Gute Nacht, Andreas

Peiner39 13.09.2009 00:14

Bisher hab ich Ruhe !!!! Frag mich nur warum man bei Google, der Allwissenden Suchmaschine nichts über diese Art Malware findet ???

john.doe 13.09.2009 14:00

Weil der Name zufällig generiert wird. :)

Da du dich schon wieder für geheilt hältst ohne hier ein einziges Log zu posten, ist dir nicht zu helfen. Du bist einfach zu schlau für mich. ;) Nachträglich Postings zu editieren, die die ursprüngliche Aussage widerlegen, ist auch nicht die feine Art.

Du bist entlassen. :)

ciao, andreas

Peiner39 13.09.2009 18:24

Hier nun mal die Logfile von Malwarebytes Anti Maleware :

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2786
Windows 5.1.2600 Service Pack 2

13.09.2009 01:01:32
mbam-log-2009-09-13 (01-01-32).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 89427
Laufzeit: 6 minute(s), 48 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\AlerterALG (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msupdate (Rootkit.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\rn.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ytasfwppjruyvc.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Markus 69\Startmenü\Programme\Autostart\ChkDisk.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ytasfwwykilwab.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ytasfwxmscbpfq.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\wkernel32.sys (Malware.Trace) -> Quarantined and deleted successfully.


Der Prozess " secvnnvrxr.exe " ist bisher nicht wieder in Erscheinung getreten !!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131