1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Malwarewipe auf dem pc!?

Discussion in 'Sicherheit' started by 19rebel69, Oct 9, 2006.

Thread Status:
Not open for further replies.
  1. 19rebel69

    19rebel69 Byte

    hallo. ich habe seit gestern einen ordner auf dem pc mit dem namen malwarewipe.com ich hab dann den virenscan laufen lassen und der ist immer bei diesem ordner abgestürzt.. wie erwartet konnte ich ihn mit rechtsklick löschen nicht entfernen. unter software ist er auch nicht drin. habs dann mit dem programm unlock versucht.. ging aber auch nicht. hier mal der logfile:


    Logfile of Browser Hijack Recover(BHR) v2.2
    Logfile entfernt - Rattiberta

    und hier noch die auswertung vom hijack this:

    http://www.hijackthis.de/logfiles/1d6f435414b56087b9dffcf5d34e3934.html


    ich wäre euch sehr dankbar wenn mir jemand von euch helfen könnte! danke schon im voraus!
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Hallo 19rebel69

    Das HijackThis-Log ist nicht vollständig. Bitte nochmal posten (nur den Link).

    Die auf deinem Rechner installierte Java-Version ist veraltet. Bitte deinstallieren und von http://www.pcwelt.de/index.cfm?pid=300&pk=21203&dl=1946&p=2 das Java Runtime Environment (JRE) 5.0 Update 9 herunterladen und installieren.

    Gruß
    Nevok
     
  3. 19rebel69

    19rebel69 Byte

    danke schon mal für die hilfe, aber wie meisnt du das mit dem log nochmal machen?
    ich kann ja nur in highjackthis reingehen und log drücken. oder soll ich es irgendwie anders machen?:bahnhof:
     
  4. deoroller

    deoroller Wandelndes Forum

  5. Nevok

    Nevok Ganzes Gigabyte

    Vergleiche mal dein Log mit meinem:

    http://www.hijackthis.de/logfiles/0d449b897b4270e89326ed734dacff73.html

    Bei deinem Log fehlt der obere Teil (Verwendete HijackThis-Version, verwendetes Betriebssystem, verwendeter Browser). Außerdem fehlt alles nach den O9-Einträgen (z. B. O16 und O23).

    Also bitte nochmal das Log auswerten lassen und den Link zum ausgewerteten Log hier posten.

    Gruß
    Nevok
     
  6. 19rebel69

    19rebel69 Byte

  7. Nevok

    Nevok Ganzes Gigabyte

    Ja, viel besser... :spitze:

    Hast du mal den Tipp von deoroller probiert?

    Kann es sein, dass du mal BitDefender auf'm Rechner hattest? Es stehen wohl noch Dienste in der Liste, obwohl die dazugehörige Datei bereits nicht mehr existiert.

    Vergiß nicht, die Java-Version zu aktualisieren.

    Gruß
    Nevok
     
  8. 19rebel69

    19rebel69 Byte

    hallo.. bitdefender hab ich noch immer auf dem pc..wieso? fehlt da was? ja das von deoroller hab ich probiert.. muss mir aber erst noch die lizenz besorgen. man kann mit dem oben genannten link nur scannen. das prog findet dann etliche spyware.. aber wenn man sie entfernen möchte, dann braucht man benutzername und kennwort. :( jab das mit der java version mach ich gleich noch.! ;)
     
  9. Nevok

    Nevok Ganzes Gigabyte

    Ja, da fehlt was:


    • O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    • O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
    • O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
    • O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    Die rot geschriebenen Dateien würde ich mal auf deinem Rechner suchen und überprüfen, ob sie sich noch in den hier angegebenen Verzeichnissen befinden.

    Gruß
    Nevok
     
  10. 19rebel69

    19rebel69 Byte

    das kommt wahrscheinlich davon, weil ich letztens bitdefender 10 installieren wollte und vorher schon begonnen hab den 9er zu deinstallieren. aber nur kurz. der downloadlink war fehlerhaft und ich hab die deinstallation abgebrochen.. aber das programm funktioniert noch einwandfrei eigentlich..
     
  11. Nevok

    Nevok Ganzes Gigabyte

    Das könnte die genannten Einträge im HJT-Log erklären...
     
  12. 19rebel69

    19rebel69 Byte

    ich hab jetzt spyhunter drüber laufen lassen und es wurden 15 cookies mit der erklärung spyware gefunden..2 in der registry. hab diese entfernt und der ordner in C:programme war dann auch weg.. also der malwarewipe.com ordner. is das ganze jetzt gelöscht? hier nochmal ein hijack this log:

    http://www.hijackthis.de/logfiles/e1c711a1124e8323f851aab9ef7e99d3.html
     
  13. deoroller

    deoroller Wandelndes Forum

    Du hast da noch "Zlob Trojanerdownload"
    "Automatisch installiertes Programm im Zusammenhang mit dem nervigen VirusBurster, der den PC lahmlegt."
    (Besucherbewertung C:\Programme\SoftCodec\pmsngr.exe)
    (Besucherbewertung C:\Programme\SoftCodec\pmmon.exe)

    Die Dateien mal bei http://virusscan.jotti.org/de/
    untersuchen lassen.
     
  14. Nevok

    Nevok Ganzes Gigabyte

  15. 19rebel69

    19rebel69 Byte

    C:\Programme\SoftCodec\pmsngr.exe (ergebnis)

    Datei: pmsngr.exe
    Auslastung: 0% 100%

    Status: INFIZIERT/MALWARE
    Entdeckte Packprogramme: PE_PATCH, UPACK

    AntiVir Trojan/Dldr.Zlob.AON.1 gefunden
    ArcaVir Heur.Win32 gefunden
    Avast Keine Viren gefunden
    AVG Antivirus Keine Viren gefunden
    BitDefender Trojan.Downloader.Zlob.ZQD gefunden
    ClamAV Keine Viren gefunden
    Dr.Web Trojan.Popuper gefunden
    F-Prot Antivirus Keine Viren gefunden
    Fortinet W32/Zlob.AOU!tr gefunden
    Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.aoy gefunden
    NOD32 Win32/TrojanDownloader.Zlob gefunden
    Norman Virus Control W32/Suspicious_U.gen gefunden
    UNA Keine Viren gefunden
    VirusBuster Keine Viren gefunden
    VBA32 Keine Viren gefunden





    C:\Programme\SoftCodec\pmmon.exe (ergebnis)

    Datei: pmmon.exe
    Auslastung: 0% 100%

    Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
    Entdeckte Packprogramme: PE_PATCH, UPACK

    AntiVir Trojan/Dldr.Zlob.AON.1 gefunden
    ArcaVir Heur.Win32 gefunden
    Avast Keine Viren gefunden
    AVG Antivirus Keine Viren gefunden
    BitDefender Keine Viren gefunden
    ClamAV Keine Viren gefunden
    Dr.Web Trojan.Popuper gefunden
    F-Prot Antivirus Keine Viren gefunden
    Fortinet W32/Zlob.AOU!tr gefunden
    Kaspersky Anti-Virus Trojan-Downloader.Win32.Zlob.aoy gefunden
    NOD32 Win32/TrojanDownloader.Zlob gefunden
    Norman Virus Control W32/Suspicious_U.gen gefunden
    UNA Keine Viren gefunden
    VirusBuster Keine Viren gefunden
    VBA32 Keine Viren gefunden


    das sind die 2 dateien und die ergebnisse von jotti.org..
     
  16. 19rebel69

    19rebel69 Byte

    also der ordner walwarewipe.com is jetzt weg.. ich hab jetzt noch den softcodec ordner drauf, den ich auch nicht löschen kann..
     
  17. Nevok

    Nevok Ganzes Gigabyte

    Warum kannst du den Ordner nicht löschen?
     
  18. deoroller

    deoroller Wandelndes Forum

  19. 19rebel69

    19rebel69 Byte

    unlocker geht nicht.. wenn ich sie löschen möchte steht dort: pmmon.exe kann nicht gelöscht werden. Die quelldatei oder vom quelldatenträger kann nicht gelesen werden.

    edit: bei unlocker steht dort: es wurde kein freigabehandle gefunden. unlocker kann dennoch bei diesem objekt helfen. wählen sie die aktion die sie durchführen möchten. dann geh ich auf löschen und OK. dann fragt er, ob ich es beim nächsten neustart löschen möchte dann klick ich auf ok, starte neu und der ordner ist noch da und ich kann ihn wieder nicht löschen. :(
     
  20. 19rebel69

    19rebel69 Byte

Thread Status:
Not open for further replies.

Share This Page