Alt 28.01.2008, 18:47:17   #1 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard Virus in .dll datei

hey,
ich habe mir mal wieder einen Virus eingefangen. Das Problem ist, dass mein Virenprogramm (sophos antivirus) den Virus zwar wärend der on-acces Überprüfung sieht (es öffnet sich im sekundentakt ein Fenster als Warnung), also während es ausgeführt wird, nicht aber wenn ich einen Systemcheck durchführe (nur da kann man den VIrus auch löschen). Der Pfad des Virus ist: C:\windows\system32\gebab.dll Ich habe versucht den Virus versucht manuell zu löschen (shift+Entf) allerdings kommt dann die Fehlermeldung, dass die datei von einem anderen Programm verwendet wird.

Hijackthis findet den Virus auch nicht, da er sich ja in einer dll datei versteckt und nicht in einer .exe datei

Gibt es noch einen anderen Weg den Virus Los zu werden ausser den PC neu aufzusetzen?

# Sack
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 28.01.2008, 18:54:00   #2 (permalink)
Berufsfanatiker

ID: 190435
Lose-Remote

Becker71 eine Nachricht über MSN schicken
Reg: 21.04.2006
Beiträge: 950
Becker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle Atmosphäre
Standard

Avira Antivirus.....

oder regcleaner.....meiner löscht auch dll´s
Becker71 ist offline   Mit Zitat antworten
Alt 28.01.2008, 19:33:25   #3 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

avira bringt auch nichts, was meinst du mit regcleaner?
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 28.01.2008, 19:42:58   #4 (permalink)
Berufsfanatiker

ID: 190435
Lose-Remote

Becker71 eine Nachricht über MSN schicken
Reg: 21.04.2006
Beiträge: 950
Becker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Zitat von Sack Beitrag anzeigen
avira bringt auch nichts, was meinst du mit regcleaner?

regcleaner ist ein programm, mit dem du die registry reinigen kannst, bei manchen kannst du auch dll´s löschen wenn sie dir bekannt sind.


google einfach mal regcleaner4.3 vielleicht hilft der dir.....
Becker71 ist offline   Mit Zitat antworten
Alt 29.01.2008, 20:17:13   #5 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

er hat mir nicht geholfen und jetzt bekomme ich auch immer ein paar min nachdem ich meinen PC angemacht habe eine meldung von wegen system unstable und beim start von windows öffnet sich explorer.exe nicht mehr. Ich glaube ich werde wohl oder übel formatieren müssen, oder fällt einem von euch noch was ein?
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 29.01.2008, 20:22:10   #6 (permalink)
Berufsfanatiker

ID: 190435
Lose-Remote

Becker71 eine Nachricht über MSN schicken
Reg: 21.04.2006
Beiträge: 950
Becker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle AtmosphäreBecker71 sorgt für eine eindrucksvolle Atmosphäre
Standard

pc zurücksetzen azf die letzte normalfunktionierde Patition(Systemwiederherstellungspunkt)
Becker71 ist offline   Mit Zitat antworten
Alt 29.01.2008, 20:27:18   #7 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Schon mal abgesichert probiert?
Vorher aber die Systemwiederherstellung abschalten
Ansonsten kannst du das Problem auch mit unlocker beseitigen
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 01.02.2008, 13:16:33   #8 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

ja ich hatte es schonmal im abgesicherten versucht, probiere es jetzt uch mal mit diesem unlocker und hoffe das es keine "lebenswichtige" .dll datei ist.
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2008, 19:03:43   #9 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

ich habs jetzt mit dem unlocker gelöscht, aber jetzt ist mein pc irgendwie gaaaaaaaaaaanz langsam, und mein PC schafft es nichtmal mehr eine w-lan verbindung herzustellen. Kann man die datei irgendwie wiederherrstellen so dass die datei wieder richtig ohne virus da ist?

ps: der pfad ist c:\windows\system32\gebab.dll
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2008, 19:25:25   #10 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Der Virus hat natürlich dein System dahingehend verändert, das die Datei verwendet wurde. Nun solltest du ermitteln, wofür (bei mir gibt es die nicht). Auch in diversen Listen der Dateinamen erscheint diese nicht
http://www.reger24.de/processes.php?filter=G

Welche Prozesse laufen bei dir momentan?
Du kannst eine Reparaturinstallation durchführen, mit deiner Win-CD
Wie das geht, steht HIER
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 02.02.2008, 19:36:38   #11 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

also aktuell laufen bei mir die prozesse:
leerlaufprozess
system
smss.exe
mdm.exe
csrss.exe
applemobiledeviceservice.exe
wlannetservice.exe
googleupdaterservice.exe
iexplore.exe (weil mein firefox nichmehr funzt)
msnmsgr.exe
service.exe
winlogon.exe
services.exe
lsass.exe
alsvc.exe
wscntfy.exe
ipodservice.exe
svchost.exe
svchost.exe
savadminservice.exe
savservice.exe
svchost.exe
svchost.exe
svchost.exe
spoolsv.exe
usnsvc.exe
aston.exe
jusched.exe
ituneshelper.exe
wlangui.exe
almon.exe
googleupdater.exe
whatpulse.exe
alg.exe
ctfmon.exe
wlloginproxy.exe (was ist das???)
svchost.exe

hilft das weiter?
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2008, 19:48:21   #12 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

wlloginproxy =>
Zitat:
(C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live) Microsoft Windows Live Login Helper (Windows Live Messenger) , Info
aston.exe ??
Wie gesagt, die datei ist nicht zu finden, kann es sein, das die von AVM ist (du nutzt ja einen WLAN-Stick)
Ich schlage vor: Reparaturinstallation, Sophos neu rauf und dann Fritz!
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 02.02.2008, 20:57:57   #13 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

Zitat:
Zitat von Totte Beitrag anzeigen
wlloginproxy =>

aston.exe ??
Wie gesagt, die datei ist nicht zu finden, kann es sein, das die von AVM ist (du nutzt ja einen WLAN-Stick)
Ich schlage vor: Reparaturinstallation, Sophos neu rauf und dann Fritz!
aston ist so nen progg damit der desktop schicker aussieht (is aber ganz neu also als der Virus kam wa aston.exe noch nich da.

reperaturinstallation hab ich schon gemacht sophos auch.
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2008, 23:17:26   #14 (permalink)
♥♥♥♥♥♥
Benutzerbild von Jacky

ID: 92866
Lose-Remote

Reg: 02.11.2006
Beiträge: 589
Jacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes AnsehenJacky genießt hohes Ansehen
Standard

Zitat:
Zitat von Sack Beitrag anzeigen
[...] Kann man die datei irgendwie wiederherrstellen so dass die datei wieder richtig ohne virus da ist? [...]
Hallo Sack, habe mal nach deiner "gebab.dll" Google befragt und dabei festgestellt, dass diese Datei der Trojaner Vundo ist. Also würde ich darauf verzichten, diese Datei wiederherstellen zu wollen. Trojan.Vundo

Mit dem Löschen der Datei wirst du das Problem nicht beseitigt haben, weil sich das Ding mehrfach in deiner Registry eingetragen hat und von dort aus versuchen wird die gelöschte Datei zu starten. Das würde auch das Verlangsamen deines Systems erklären. Du könntest vielleicht mal das Removal Tool von Symantec ausprobieren und schauen, ob du es damit hinbekommst.

Ansonsten gibt es noch eine Anleitung im HijackThis-Forum. Aber es könnte sein, dass der Fall dort etwas anders ist und dir die Anleitung nichts bringt. Aber mal anschauen kostet ja nichts.
Gruß, Jacky
Jacky ist offline   Mit Zitat antworten
Alt 02.02.2008, 23:23:16   #15 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

also erstmal danke

Zitat:
Zitat von Jacky Beitrag anzeigen
Hallo Sack, habe mal nach deiner "gebab.dll" Google befragt und dabei festgestellt, dass diese Datei der Trojaner Vundo ist. Also würde ich darauf verzichten, diese Datei wiederherstellen zu wollen. Trojan.Vundo
ok wiederherrstellen will ihc ihn dann nichtmehr...

Zitat:
Zitat von Jacky Beitrag anzeigen
Mit dem Löschen der Datei wirst du das Problem nicht beseitigt haben, weil sich das Ding mehrfach in deiner Registry eingetragen hat und von dort aus versuchen wird die gelöschte Datei zu starten. Das würde auch das Verlangsamen deines Systems erklären. Du könntest vielleicht mal das Removal Tool von Symantec ausprobieren und schauen, ob du es damit hinbekommst.
ich schaus mir mal morgen an... mit meinen 13 jahrn bin ich nicht bereit zu solch später stund noch was englishes zu lesen...


Zitat:
Zitat von Jacky Beitrag anzeigen
Ansonsten gibt es noch eine Anleitung im HijackThis-Forum. Aber es könnte sein, dass der Fall dort etwas anders ist und dir die Anleitung nichts bringt. Aber mal anschauen kostet ja nichts.
schau ich mir auch morgen an.

aber auf jeden fall schonmal danke.
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
.asp Datei - Virus?! Tombi klamm talk 4 22.03.2008 23:18:06
[PHP] erst .gz-Datei entpacken, dann diese Datei aufnehmen und darstellen BartTheDevil89 Programmierung 12 13.08.2007 14:21:58
php-Datei über batch-Datei ausführen tedlemegba Software/Windows 1 27.11.2006 17:06:02
Word Datei in eine PDF Datei konvertieren miamicroc Software/Windows 6 23.08.2006 09:08:50
Aus PSD Datei Gif Datei machen?? sunnyboy83 Grafik & Design 14 23.05.2006 05:40:14


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:34:32 Uhr.