1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

drvwij.dll

Discussion in 'Sicherheit' started by Wesker, Feb 25, 2008.

Thread Status:
Not open for further replies.
  1. Wesker

    Wesker Kbyte

    Hallo,
    ich hatte mir gestern einen virus und ein paar trojaner eingefangen, Ich habe das System zwar mit AntiVir und Ad-Aware gesäubert aber es wurde doch ein kleiner Schaden angerichtet. Bei einigen exe anwendungen steht z. B. .exe und gleich dahinter ein horizontales s, wodurch ich die Anwendung nicht starten kann. Das ist jedoch eher unwichtig da ich ja nur dieses extrazeichen hinter .exe entfernen muss damit das Programm wieder geht.
    Was mir etwas mehr sorgen macht ist, dass bei jedem Windowsstart diese Meldung auftaucht:

    http://imageupload.com/~imageupl/show.php/77597_meldung.jpg.html

    Kann mir vielleicht jemand sagen was sie bedeutet und wie ich dieses Problem beheben kann?
     
  2. Jpw

    Jpw Megabyte

  3. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

  4. Wesker

    Wesker Kbyte

    ok, ich hab jetzt ein Logfile erstellt
    ich verstehe nur nicht so ganz was ich als nächstes machen soll?
     

    Attached Files:

  5. Jpw

    Jpw Megabyte

    Du kannst sicher diesen Eintrag löschen
    O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvwij.dll,startup
    Aber warte noch ab. Es gibt hier einige Spezialisten,die finden garatiert noch mehr.
    Das löschen funktionert folgender massen:
    Wenn du HijackThis ausführst, hast du vor den Einträgen ein kleines Quadrat. Dort kannst du markieren, was gelöscht werden soll.
    Gruss Jpw
     
  6. deoroller

    deoroller Wandelndes Forum

    In den abgesicherten Modus wechseln und dann reinigen
    http://www.entfernen-spyware.de/virtumonde-entfernen.html
    Code:
    Diese EInträge unbedingt vor dem Neustart beseitigen: (fixen, reparieren, in HijackThis das Kästchen vor dem Eintrag markieren->fix checked) 
    [B]O4 - Startup: .protected[/B]
    [B]O4 - Global Startup: .protected[/B]
    [B]O20 - Winlogon Notify: urqpnnl - C:\WINDOWS\SYSTEM32\urqpnnl.dll[/B]
    [B]O20 - Winlogon Notify: winjyg32 - C:\WINDOWS\[/B]
    [B]O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvwij.dll,startup[/B]
    [B]O2 - BHO: (no name) - {182C7ED7-E56D-4509-9D9B-AC49318D9895} - C:\WINDOWS\system32\urqpnnl.dll[/B]
    
    Die Einträge mit (file missing) und (no file) können auch alle gefixt werden. Das sind Rückstände von den bereits beseitigten Schädlingen dabei.
     
  7. Wesker

    Wesker Kbyte

    kurze Nachfrage:
    ich soll zuerst mit HijackThis die oben genanten Einträge löschen dann free Spyhunter instalieren und diesen dann im abgesichertem Modus starten, richtig?
     
  8. deoroller

    deoroller Wandelndes Forum

    Ja........
     
  9. Wesker

    Wesker Kbyte

    ich habe jetzt alles gemacht aber Antivir bringt immer noch eine Meldung dass irgend ein TR/Vudo.Gen gefunden wird, ich klicke zwar immer auf löschen aber die Meldung kommt trotzdem immer wieder
     
  10. Jpw

    Jpw Megabyte

  11. deoroller

    deoroller Wandelndes Forum

    Wo wird der denn genau gefunden?
    In den letzten beiden Beiträgen gibt es dazu Lösungsvorschläge.
    http://www.trojaner-board.de/31887-tr-vundo-gen-2.html
     
  12. Wesker

    Wesker Kbyte

    bei mir läuft gerade VudoFix mal sehen ob das etwas bringt

    Ist es schwer ein mini System auf dem USB Stick zu erstellen?
     
  13. Wesker

    Wesker Kbyte

    anscheinend hat VudoFix gestern alle Trojaner entfernt
    ich habe heute das Programm durchlaufen lassen und es hat nichts gefunden, AntiVir meckert auch nicht mehr, so wie es aussieht bin ich nochmal mit einem blauem auge davongekommen.

    Vielen Dank für eure Hilfe. :danke:
     
Thread Status:
Not open for further replies.

Share This Page