Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26918, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3328, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 314, Antworten: 19
Bundesliga-Tippspiel Saision...
Aufrufe: 7646, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 21, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 24, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 59, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 72, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Thema geschlossen
 
LinkBack Themen-Optionen Ansicht
Alt 04.05.2011, 09:42   #1 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard conhost.exe - Virus [GELÖST]

Guten Morgen!

Bin ganz neu hier und hoffe sehr, daß ihr mir helfen könnt.

Und zwar:

Seit gestern läuft mein Internet plötzlich sehr, sehr langsam. Immer, wenn ich irgendwelche Seiten öffnen möchte, öffnet sich nicht die gewünschte Seite sondern es kommt irgend ein Popup-Fenster.

Da mir Internet Explorer schon länger auf die Nerven geht, wollt ich mir Firefox runterladen und installieren. Doch es kam die Fehlermeldung "keine gültige Win32-Anwendung".

Also wollt ich ein Hijackthis machen, weil mir das alles verdächtig vorkam. Runtergeladen u. da auch wieder "keine gültige Win32 Anwendung"

Kann kein Programm mehr installieren

Ach ja... und dann hat plötztlich auch noch angefangen unser Multifunktionsgerät ganz von allein Kopien rauszuspucken

Also hab ich heut morgen eine Virenüberprüfung mit Trojan-Killer gemacht (hatt ich schon aufn PC)..... und der hat nun folgendes gefunden:

- - -

X Threat.Startup [conhost] trojan.AP => Trojaner
(C:\dokumente u. einstellungen\user\anwendungsdaten\microsoft\conhost.exe)

xTrojan.Win32x.spy => Trojaner
(C:\Dokumente u. eisntellungen\user\anwendungsdaten\dwm.exe

xTrojan.Win32x.spy => Trojaner
(C:\DOKUME~1\LOKALE~1\Temp\csrss.exe

x FakeAVx.PCSecurity2011 => Rogue
(Registry:\HKLM\Software\Microsoft\Windows\CurrentVersion\Runconhost

- - - -

Könnt ihr mir bitte weiterhelfen??? Wie kann ich diese Dinger wieder entfernen?

Mit Trojankiller gehts leider nicht. Ist nur testversion u. zum entfernen müsste man das Programm kaufen.

Ich weiss... das beste wäre wenn ich Windows neu installieren würde. Aber das geht momentan echt nicht.

Ist mein Büro-PC u. ich brauch ihn momentan dringend zum arbeiten.

Hab mir fest vorgenommen, im August wenn wir das Büro geschlossen haben, die Neuinstallation vorzunehmen.

Deshalb wär echt super wenn ihr mir inwzischen helfen könnten, die Dinger zu enfernen.

Ganz lieben Dank
simone30 ist offline  
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 04.05.2011, 10:03   #2 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo

Bitte Phase I abarbeiten
Anleitung zum Löschen von Viren / Thread erstellen
Reporte posten
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Alt 04.05.2011, 10:28   #3 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

ok, danke.

Also hier schon mal die Logfiles.

LOG.TXT

Entfernt zur Entlastung der Datenbank ~ WK

Geändert von WhiteKnight (10.05.2011 um 13:19 Uhr)
simone30 ist offline  
Alt 04.05.2011, 10:30   #4 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

doppelpost entfernt ~ WK

Geändert von WhiteKnight (04.05.2011 um 17:15 Uhr)
simone30 ist offline  
Alt 04.05.2011, 10:35   #5 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

Entfernt zur Entlastung der Datenbank ~ WK

Geändert von WhiteKnight (10.05.2011 um 13:19 Uhr)
simone30 ist offline  
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 04.05.2011, 11:23   #6 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo

Bitte noch den Report von Malwarebytes posten

dann den PC neustarten

und nun erstelle einen log v. Hijackthis Anleitung und poste diesen
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Alt 04.05.2011, 11:29   #7 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

Malwarebytes läuft immer noch....

.... aber mir wird schon ganz schlecht da steht daß er bereits 39 infizierte Objekte gefunden hat. HILFE!!!

Dabei hab ich ja eigentlich Avira und erst gestern nen kompletten Scan gemacht u. er hat nix gefunden. Na toll!!!!!

Sieht nicht gut aus, oder?

Eine Frage hab ich noch..... in eurer Anleitung steht, daß man danach alles gefundene löschen soll u. den PC neu starten.

Kann man das einfach so machen????? Hab so angst, daß dann durchs löschen womöglich der PC gar nicht mehr startet u. ich überhaupt nicht mehr ins Windows reinkomme
simone30 ist offline  
Alt 04.05.2011, 11:39   #8 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hi

Zum Thema Avira komme ich noch.

Wenn du bedenken hast poste erst den Report von Malwarebytes, ich schaue dann vorher ob man alles löschen kann.
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Alt 04.05.2011, 11:58   #9 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

super, vielen lieben Dank schonmal.

Malwarebytes läuft immer noch. Ich hoffe, es wird während der Mittagspause fertig. Ich poste dir dann gleich um 14 Uhr den Report.

Riesen dank nochmal u Mahlzeit
simone30 ist offline  
Alt 04.05.2011, 12:02   #10 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

Jetzt hat er doch schon fertig.

Mein gott.... mir wird gerade extremst übel!!!!! Was hab ich denn da alles oben

Kann mir gar net vorstellen, daß man da noch was retten kann Ich schäme mich fast, das hier zu posten....... aber wie gesagt, ich dachte mit Avira wär ich eigentlich ganz sicher unterwegs.

Hier das Logfile


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6502
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04.05.2011 11:59:22
mbam-log-2011-05-04 (11-59-14).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 249543
Laufzeit: 1 Stunde(n), 13 Minute(n), 40 Sekunde(n)
Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 35
Infizierte Speicherprozesse:
c:\dokumente und einstellungen\Otmar\anwendungsdaten\dwm.exe (Trojan.Downloader) -> 2176 -> No action taken.
c:\dokumente und einstellungen\Otmar\anwendungsdaten\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> 360 -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Cycbot.Gen) -> Value: conhost -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Cycbot.Gen) -> Bad: (C:\DOKUME~1\Otmar\LOKALE~1\Temp\csrss.exe) Good: () -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Dokumente und Einstellungen\Otmar\Lokale Einstellungen\Temp\csrss.exe (Backdoor.Cycbot.Gen) -> No action taken.
c:\dokumente und einstellungen\Otmar\anwendungsdaten\dwm.exe (Trojan.Downloader) -> No action taken.
c:\dokumente und einstellungen\Otmar\anwendungsdaten\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0000057.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0000194.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0000370.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0001313.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0001444.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0001614.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0001818.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0001863.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP1\A0002005.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP3\A0005040.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP3\A0005062.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP3\A0007030.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP33\A0045201.sys (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP34\A0048851.exe (Backdoor.Cycbot.Gen) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007155.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007246.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007312.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007551.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007606.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007681.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0007816.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0008046.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0008110.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP5\A0008198.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP7\A0009248.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP7\A0009497.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP7\A0009631.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP8\A0009696.dll (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{aa05e9b0-9e9f-4c45-ace7-2995ba673b8e}\RP8\A0009758.dll (Trojan.Agent) -> No action taken.
c:\dokumente und einstellungen\Otmar\lokale einstellungen\Temp\ns8.exe (Backdoor.Cycbot.Gen) -> No action taken.
c:\dokumente und einstellungen\Otmar\lokale einstellungen\Temp\tasks\OB_IT.exe (Trojan.Downloader) -> No action taken.
c:\Miriam\SOFTWARE\datensicherung\keygen.exe (Riskware.Tool.CK) -> No action taken.
simone30 ist offline  
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 04.05.2011, 12:59   #11 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Ja bitte alles löschen lassen, dann pc neustart, dann HijackThis log posten
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Alt 04.05.2011, 14:03   #12 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

echt super daß hier so schnell geantwortet wird. Danke

So, hab jetzt auf alles gefundene entfernen geklickt u. anschließend den PC neu gestartet.

Wie gehts jetzt weiter???


PS: jetzt geht dafür das Internet nicht mehr. Wenn ich den Explorer öffne, kommt immer "website kann nicht angezeigt werden".
E-mails funktioniert aber.

und auf unserem büro-laptop, der wireless mit pc verbunden ist, funktioniert internet auch einwandfrei
simone30 ist offline  
Alt 04.05.2011, 14:07   #13 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

mach mal:

Zitat:
Zitat von WhiteKnight Beitrag anzeigen
und nun erstelle einen log v. Hijackthis Anleitung und poste diesen
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Alt 04.05.2011, 14:17   #14 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 04.05.2011
Beiträge: 118
Standard

sorry, hab wohl grad tomaten auf den augen

hier das log meines hijackthis:

Entfernt zur Entlastung der Datenbank ~ WK

--
End of file - 9148 bytes

Geändert von WhiteKnight (10.05.2011 um 13:20 Uhr)
simone30 ist offline  
Alt 04.05.2011, 14:29   #15 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo

Wird ja langsam besser.

Öffne nochmal Malwarebytes, gehe auf Aktualisierung und führe diese durch wenn vorhanden, mach dann einen Quickscan, alle Funde löschen lassen, Report posten.

Dann gehts weiter
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist offline  
Werbung

Windows 7 Tipps und Tricks in Bildern

Thema geschlossen

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows 7-32 bit] Facebook Virus [GELÖST] Shawni Viren-Forum 5 10.03.2011 21:10
Virus???? [GELÖST] Angelvoice Viren-Forum 42 05.03.2009 16:05



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:59 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2