Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Speicher überfüllt - ak() / al() (https://www.trojaner-board.de/87991-speicher-ueberfuellt-ak-al.html)

000 10.07.2010 21:34

Speicher überfüllt - ak() / al()
 
Liste der Anhänge anzeigen (Anzahl: 4)
Hallo,

ich hoffe ihr könnt mir weiter helfen, denn seit heute hab ich ein seltsames problem:

nachdem mein geliebtes antiviren programm (antivir) folgende viren entdeckt hatte:

TR/Crypt.ZPack.Gen
Exp/Piedief.9179
TR/Click.Cycler.ajsm

hat er sie gelöscht. Soweit, so gut.

Seit dem allerdings wird ungefähr alle 10-15 minuten der speicher komplett überlastet, ebenso wie die cpu. nach ca 2 minuten stillstand meldet windows einen fehler, nach dem der speicher nicht mehr ausreicht und der virtuelle speicher erweitert wird. gesehen habe ich bei taskmanager auslagerungsdateien von ca. 1.96 GB. Normal sind bei mir im ruhezustand 308MB...
Nach dieser Fehlermeldung verabschieden sich verschiedene Programme wegen zu geringem Speicher, darunter der Taskmanager und Antivir.
Seit dem hängt sich das System kurzzeitig gerne bei kleinigkeiten auf-ähnlich wie bei einem lag.
Anbei einige Bilder, die das Problem zeigen.

bei der Betrachtung der Systemprozesse über taskmanager (eine aktive Prozesse Untersuchung über antivir ergiebt nichts) fällt auf, dass manche prozesse immer dann gestartet werden/sind, wenn es zu diesem Overflow kommt. sie heißen ak1.exe bis ak9.exe und ald.exe bis alo.exe. bei beendigung ist das problem sofort gelöst. zu sehen an einem screen shot, indem der speicher langsam voll wird und dann abrupt abbricht. dies ist die stelle, an der ich die prozesse beendet habe. der speicher würde ohne eingriffe einfach weiter voll laufen.

anbei auch ein hijackthis file. ein versuch es während dem overlfow zu erstellen endete in der fehlermeldung (auch dabei) und dem 2.ten file, auch angehängt.
ak1-ak9 und auch alle adneren befinden sich in C:\...\admin\lokale Einstellungen\temp
andere prozesse, die den namen tragen der dateien, die in diesem ordner vorhanden sind, sind auch schon aufgetaucht. z.b. 44261.exe

seitdem überwache ich den speicher und beende manuell alle paar minuten die scheiß prozesse.

hoffe ihr könnt helfen,

danke schon im voraus
bis dann
000

cosinus 12.07.2010 14:48

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

000 12.07.2010 17:51

he,

so, ausgeführt. die datein hab ich rangehängt.
gefunden hat er auch einiges während der untersuchung (antivir), das ich sofort gelöscht habe:
TR/Agent.249344
TR/Buzus.egsr
TR/Monder.djas
TR/Dldr.FraudLoad.gxd

und diese auch mehrmals

bis dann
000

cosinus 12.07.2010 17:52

Poste bitte alle Logs. Und zu den Schädlingsfunden von AntiVir gehört auch ein kompletter Pfad- und Dateiname zu jedem Fund!

000 12.07.2010 20:42

he,

ups,
anhang vergessen.

hier isser,

sry und danke

bis dann
000

cosinus 12.07.2010 21:35

Die Pfadangaben seh ich aber immer noch nicht. Poste am besten das AntiVir-Logfile.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131