1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

regsvr32.exe Virus-Infektion durch MAL

Discussion in 'Sicherheit' started by Dude-Corp, Oct 24, 2015.

Thread Status:
Not open for further replies.
  1. Dude-Corp

    Dude-Corp Byte

    Ein wunderschönes 2015 an alle,

    ich habe hier ein fragwürdiges Problem, bei demich nicht weiterkomme.
    Folgendes Acer Aspire One Netbook mit WinXP ausgestattet, verwendet einen Internetzugang über einen 1&1 Internet-Stick. Avast Schützt und meldet bei bestehender eingelogter Internetverbindung im Sekundentakt folgendes:

    $URL.JPG $regsvr32.JPG

    Ich verstehe zwar das die regsvr32 eine dll ist die dringend benötigt wird.
    Bei einem Virussuchlauf wird nichts entdeckt (Auch Startzeitprüfung).
    IOrbit Mailware Fighter findet auch nichts. Advanced Systemcare 8 findet auch nichts.
    Jetzt habe ich mir gedacht das es vielleicht die Software des Sticks ist, also mal deinstalliert und nur über WLAN bei mir zuhause eingeloggt. Das war ein Fehler! Alle meine Rechner (2x Desktop und 1x Notebook) haben Alarm gegeben. Aber nur das mein Netzwerk Infiziert sein soll und das Netbook blockiert wurde.

    Wo liegt der Fehler? Was kann ich noch tun um diesen Fehler zu beseitigen? Wer verursacht diesen Fehler?

    Bitte Bitte Helft mir...
     
  2. IRON67

    IRON67 Megabyte

    Dir wird keine Malware auf deinem PC, sondern eine als verdächtig bzw. Malware ausliefernde WEBSEITE (URL) gemeldet, deren Aufruf durch Avast verhindert wurde.

    Wenn das bereits bei Start des Browsers bzw. Aufruf beliebiger Webseiten passiert, ist dein PC vermutlich mit Adware verseucht, die du dir zusammen mit anderer Software versehentlich selbst installiert hast. In dem Fall kann AdwCleaner helfen.
     
  3. deoroller

    deoroller Wandelndes Forum

  4. Dude-Corp

    Dude-Corp Byte

    Danke für die Zeitnahe Antwort.
    Die Meldung erscheint ausschließlich erst, wenn ich die Verbindung über den Stick Starte. Weder Browser noch die selbst Installierende Software lösen diese Meldung aus. Sobald einmal die Verbindung Hergestellt wurde hören die Meldungen nicht mehr auf.
    Und was dem AdwCleaner angeht habe ich bereits mit ASC8 und MF sowie mit Avast alles durchsucht. Aber er findet keine Infektion.

    Nur wie überprüfe ich jetzt den Stick auf solche Infektionen?
     
  5. chipchap

    chipchap Ganzes Gigabyte

    Laß den Adwcleaner endlich laufen.
    Und den MBAM hinterher (dauert lange):
    https://de.malwarebytes.org/.
     
  6. Dude-Corp

    Dude-Corp Byte

    Danke chipchap,
    habe jetzt Adwcleaner laufen lassen. Dann wollte er Neustart machen, habe ihm das genehmigt.
    Doch jetzt passiert garnichts mehr. Nicht einmal das BIOS startet mehr. Lediglich der Lüfter läuft mehr nicht mehr.

    Was Jetzt?
     
  7. chipchap

    chipchap Ganzes Gigabyte

    Akku raus, Netzteil ab und 10s auf den Einschaltknopf drücken.
    Dann wieder mit Netzteil starten.
     
  8. IRON67

    IRON67 Megabyte

    Einspruch. https://support.microsoft.com/de-de/kb/249873

    Die erwähnte EXE wird/wurde offenbar von der Adware dazu missbraucht, deren DLL fürs Browser-Hijacking im System zu registrieren.
     
  9. Dude-Corp

    Dude-Corp Byte

    Akku hab ich keinen mehr... und leider hat der Tipp nicht geklappt.
    Er bleibt weiterhin schwarz... Ich glaube jetzt ist er komplett schrott...
    Hab nachgeguckt ob ich an die BIOS Batterie rankomme, aber leider nicht ohne das Gehäuse zu beschädigen...
    Das ist sehr sehr schlecht...
     
  10. chipchap

    chipchap Ganzes Gigabyte

    Bei leerer BIOS-Batterie starten die meisten Laptops nicht.
    Aber bei Acer ist doch der Ausbau meist nicht so schwer.
    Wie heißt denn der Laptop GENAU?
     
  11. Dude-Corp

    Dude-Corp Byte

    BIOS Batterie ist in Ordnung...
    Ausbau hat doch noch geklappt.
    Ist einer der ersten Acer Aspire One Netbooks... Ein ZG5
    Bin gerade dabei die Daten von der Festplatte zu sichern (Die auch in Ordnung ist).
     
  12. chipchap

    chipchap Ganzes Gigabyte

    VOR dem Virenscan?
     
  13. Dude-Corp

    Dude-Corp Byte

    Nach dem Scan und dem gescheiterten Neustart.
    Hab ihn auseinander genommen und die Daten von der Festplatte kopiert.
    Leider springt die Festplatte innerhalb des Acers nicht an, gehe mal davon aus, das das BIOS jetzt komplett futsch ist.
    Ich kann den Einschaltknopf noch drücken, aber ansonsten läuft nur der Lüfter, mehr nicht.

    Weiß auch nicht mehr was ich noch machen kann.
    Somit hat sich mein Problem vom Malware in ein nicht startendes Netbook geändert.
    Ich komme nirgends mehr rein und kann somit auch das Netbook nicht mehr verwenden.
     
  14. chipchap

    chipchap Ganzes Gigabyte

    Die BIOSse der Laptops sind meist gelötet und nicht wechselbar.

    Man kann eine neue Festplatte (50.- EUR) einbauen und das Betriebssystem neu aufsetzen, wenn das Mainboard nicht defekt ist.
     
  15. Dude-Corp

    Dude-Corp Byte

    Ich weiß das man das BIOS nicht ersetzten kann.
    Festplatte funzt super. Hab sie rausgenommen und manuell angewählt ging super.
    Aber warum bekommt auf einmal nach dem Scan alles kein Strom mehr?
    Kann es sein das das Malware mein BIOS zerfetzt hat???

    Den er lief ja ohne probleme, erst nach dem Scan war alles futsch...
     
  16. IRON67

    IRON67 Megabyte

    Extrem unwahrscheinlich. Eher hast du nen Hauptgewinn im Lotto. Was sich bei dir von der Problemschilderung andeutete, war nur Adware. Und die hat keinerlei Interesse, deinen PC lahmzulegen. Im Gegenteil.
    Sabotageakte kommen eher in Industrieanlagensteuerungen oder in wichtigen staatlichen und militärischen Einrichtungen vor oder bei Firmen, denen die Konkurrenz schaden will. Nicht auf einem XP-Laptop.

    Jede Hardware läuft ohne Probleme bis zu dem Moment, wo ein Problem auftaucht. Deine greise Hardware war wohl einfach reif.
     
Thread Status:
Not open for further replies.

Share This Page