|
Plagegeister aller Art und deren Bekämpfung: Trojaner Explorer.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2004, 14:44 | #1 |
| Trojaner Explorer.exe Hi, vor 2Tagen habe ich mir warscheinlich einen Trojaner eingefangen. Wenn ich XP starte passiert noch gar nichts. Erst wenn ich die Explorer.exe aufrufe , durch Windows-Taste+E etc. Geht die CPU-Last auf 99% ( bei Explorer.exe ). Oder auch beim Versuch Start->Einstellungen ->Systemsteuerung aufzurufen. Wenn ich über den Taskmanager einen neuen Prozess des Explorers starte, passiert das nicht ? Mit dem Tool procexp.exe konnte ich sehen ,das da ein Unterprozess Läuft , der als HKLM\Softawre\roimoi\murses in der Registry steckt. Das manuelle Löschen hatte nur bis zum nächsten Start von Explorer.exe bestand. Heute Abend werde ich mal nach anderen Explorer.exe suchen und eine Log-File des Hijack-Tools erstellen. Hoffe ich komme noch mal ohne Neuinstallation davon. Für Sachdienliche Hinweise bin ich jederzeit dankbar. Gruß batida |
03.02.2004, 15:20 | #2 |
Gast | Trojaner Explorer.exe Normalerweise gehört die 176 kb große Datei zu Windows.
__________________Du kannst aber mal einen Online-Scan machen: http://de.trendmicro-europe.com/ente...all_launch.php |
04.02.2004, 10:18 | #3 |
| Trojaner Explorer.exe Hi, ich konnte mit Hilfe von HiJack festellen , das die Einträge :
__________________O16 - DPF: {B8A04596-1C1B-48B6-9268-F2F86C9D55BC} (jimmyloader.jimmyform) - http://bins.roings.com/roing.cab O2 - BHO: (no name) - {6689335E-2F24-4E65-AB4C-3EF74DD5EC87} - C:\WINDOWS\eocxtkgu.dll wohl daran schuld waren. Vor allem der Jimmyloader. Über Privatmail bekam ich auch noch den Hinweis , daß evtl. noch andere Einträge in die Reg.vorgenommen werden , wie z.b. gmsoft , raize ,ssprint , xykw42 , und roimoi . Da wurde in der System.ini der Eintrag "*DISPLAYFALLBACK0=0" eingetragen. Das muss entfernt werden ( REM ) . Gruß batida |
Themen zu Trojaner Explorer.exe |
abend, andere, anderen, aufrufe, cpu-last, erstelle, explorer.exe, explorers, hinweise, hoffe, konnte, log-file, löschen, neue, neuen, neuinstallation, prozess, registry, starte, suche, systems, systemsteuerung, tagen, taskmanager, tool, troja, trojaner, warscheinlich |