Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 12.08.2011, 15:40   #1 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard Gen: Trojan.Heur.BDT.eu4@by0jh4pi, "Virus" ?

Hallo,

ich habe das gleiche oder ein ähnliches Problem wie Gaylord. Ich bekam vor ca 2 Wochen mehrmals am Tag folgende Meldung:

"rundll32.exe – Abbild fehlerhaft
Die Anwendung oder DLL c:\windows\system32\ddad.dll ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Installationsdiskette."

Der Einsatz der Installationsdiskette brachte nichts. Da ich nach einer kurzen Recherche im Internet nicht fündig wurde und der Rechner unverändert, mit allen Funktionen weiter lief, habe ich das Problem erst mal ignoriert. Seit ein paar Tagen meldet nun mein Sicherheitsprogramm (F-Secure) immer wieder, d.h. ca. alle 20 bis 30 Minuten diesen Virus:

"Gen:Trojan.Heur.BDT.eu4@by0jh4pi"

Ob dieser Virus etwas mit der rundll32.exe-Meldung zu tun hat weiß ich nicht. Die rundll32.exe-Meldung ist auf jeden Fall seit der Virus-Meldung nicht mehr aufgetaucht.
Die Scan-Historie von F-Secure meldet im Scan-Bericht als Ergebnis:

"Keine Malware gefunden Gen:Trojan.Heur.BDT.eu4@by0jh4pi (Virus)
C:\WINDOWS\system32\ddldr32.dll Aktion: gelöscht "

Bei den ersten Entfernungs-Aktionen des Viruses (morgens, nach dem ersten Hochfahren) braucht F-Secure etwas länger, und erzwingt auch jeweils ein mal einen Neustart des Rechners. Danach dauert es meist nur wenige Sekunden, bis der Virus wieder entfernt ist.

Kann es sein, dass es dabei um eine ganz normale Windows-Datei, o.ä. geht, die von F-Secure fälschlicherweise als Virus identifiziert wird, gelöscht wird, und die dann, weil sie zu einem ständig laufenden Programm gehört, irgendwie immer wieder nachinstalliert wird, um dann, 20-30 Min später wieder von F-Secure als "Virus" erkannt zu werden, usw.???

Bitte um Hinweise, was ich unternehmen kann.
Vielen Dank im Voraus,
CeeTee
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 15.08.2011, 17:31   #2 (Direktlink)
Super-Moderator
 
Benutzerbild von Mopao
 
Registriert seit: 16.12.2004
Ort: Wiesbaden
Beiträge: 2.691
Standard

Hello,

bitte bearbeite & alle Ergebnisse posten: Anleitung zum Löschen von Viren / Thread erstellen
__________________
Gruss Mopao
Malware-Veteran
Mopao ist offline   Mit Zitat antworten
Alt 16.08.2011, 15:39   #3 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

Hallo,
hier kommen meine Ergebnis-Links zum oben beschriebenen Problem:

RSIT-Ergebnis:
File-Upload.net - info.txt
File-Upload.net - log.txt

Malwarebytes-Ergebnis:
File-Upload.net - mbam-log-2011-08-16--14-49-40-.txt

Vielen Dank,
CeeTee
  Mit Zitat antworten
Alt 19.08.2011, 15:24   #4 (Direktlink)
Super-Moderator
 
Benutzerbild von Mopao
 
Registriert seit: 16.12.2004
Ort: Wiesbaden
Beiträge: 2.691
Standard

Hello,

Combofix laufen lassen und das Ergebnis posten.
Combofix Anleitung
__________________
Gruss Mopao
Malware-Veteran
Mopao ist offline   Mit Zitat antworten
Alt 23.08.2011, 14:50   #5 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

Hallo,

hier kommt der Combifix-Log:

File-Upload.net - combofix.txt

Schönen Gruß,
CeeTee
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.08.2011, 18:39   #6 (Direktlink)
Super-Moderator
 
Benutzerbild von Mopao
 
Registriert seit: 16.12.2004
Ort: Wiesbaden
Beiträge: 2.691
Standard

Hello Gast,

wie läuft jetzt der PC?
__________________
Gruss Mopao
Malware-Veteran
Mopao ist offline   Mit Zitat antworten
Alt 29.08.2011, 18:28   #7 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

Hallo Mopao,

der PC läuft unverändert. Das Problem besteht immer noch in gleicher Weise.

Gruß,
CeeTee
  Mit Zitat antworten
Alt 01.09.2011, 18:05   #8 (Direktlink)
Super-Moderator
 
Benutzerbild von Mopao
 
Registriert seit: 16.12.2004
Ort: Wiesbaden
Beiträge: 2.691
Standard

Hallo,
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
  • Auf Nachfrage Dateien überschreiben lassen.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
Gruss Mopao
Malware-Veteran
Mopao ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] Trojaner: Trojan.Heur.Vundo Unregistriert Viren-Forum 33 21.01.2010 22:06
Heur/exploit.html Virus wurde von anti-vir gefunden Robinho Viren-Forum 15 10.10.2007 18:13
HEUR/crypted alil Viren-Forum 8 21.07.2007 12:54
Virus mit Fehlermeldung System Alert Trojan Spy Win32@mx kobold 30 Viren-Forum 10 21.11.2006 13:01



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:56 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2