|
Plagegeister aller Art und deren Bekämpfung: is-8LOF3.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.03.2008, 20:35 | #1 |
| is-8LOF3.exe Seit kurzem bekomme ich wenn ich wenn ich meinen PC starte noch während der Windows Ladebildschirm läuft die Fehlermeldung, dass die Datei "C:\WINDOWS\is-8LOF3.exe" nicht gefunden wernden kann. Mein System läuft weder langsamer noch bemerke ich unerwünschten Verkehr mit dem Internet. Die Datei taucht nicht im Explorer auf wenn ich "manuell" nach ihr suche. Auf meinem System läuft ständig ZoneAlarm, Avira Antivir und Spybot Im Internet findet sich absolut keine Information über besagte Datei. Es gibt keinen Reg Eintrag bis auf im Start in dem die Datei genannt wird. Wenn ich bei Hjt O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-8LOF3.exe" /REG entferne kommt beim nächsten Start wieder die Meldung und der Punkt taucht bei erneutem Scan wieder im Log auf. Auch wenn ich den Regeintrag per Hand lösche. Ebenalls wenn ich mit Killbox lösche. Ich habe Spybot, Antivir und Blacklight Rootkit... ohne Ergebniss durchlaufen lassen. Laut ProzessExplorer läut die Datei nicht als Handling der Winlogon noch bei einem anderem Prozess. So nun meine Frage: Hab ich irgendwass übersehen? Werde auf keinen Fall wegen der doofen Fehlermeldung formatieren, is halt nur nervig. Bis jetzt hab ich eigtl noch jeden Schädling entfernen können, auch wenn mehrere Quellen gesagt haben, besser formatieren, da das bei mir zur Sicherung der Datein mehr Aufwand darstellt als sich mal 3-4h mit der gründlich Entfernung zu befassen. mfg Bucki edit: kann man hier garnet Beitrag ganz löschen wenns 1. Post is? möchte meine eigene Dummheit nimmer sehen! :P Sache geklährt, ich bin doof, danke. Geändert von Bucki (28.03.2008 um 20:50 Uhr) |
28.03.2008, 20:48 | #2 | |
Administrator > Competence Manager | is-8LOF3.exeHallo B33N_1991 und Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, kopiere den Adresspfad in das weiße Feld: Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) CCleaner Temporäre Dateien mit CCleaner bereinigen Download CCleaner und installiere ihn, (klicke die Toolbar weg!). Danach CCleaner starten und => unter options settings => german einstellen. Gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows" (alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner"). Wechsel zum Reiter "Anwendungen", dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten". Starte nun den CCleaner, indem Du unten auf den Button "Analysieren" klickst. Wenn die Analyse fertig ist, klicke auf den Button "Starte CCleaner". ComboFix -Lade dir das Tool hier herunter -> KLICK Sieh dir folgende Seite genau an, und wende das Combofix so an wie es dort eingestellt ist: Anleitung Combofix
__________________ |
Themen zu is-8LOF3.exe |
antivir, avira, avira antivir, besser, c:\windows, danke., datei, entfernen, entfernung, explorer, fehlermeldung, formatieren, frage, genannt, information, killbox, ladebildschirm, langsamer, log, löschen, mehrere, nicht gefunden, runonce, scan, schädling, system, windows, winlogon, zonealarm |