Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannter Startmenü Eintrag

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.05.2008, 15:12   #1
SuriViruS
 
Unbekannter Startmenü Eintrag - Standard

Unbekannter Startmenü Eintrag



Hallo,

da das Notebook einer Bekannten rumsponn, hab ich mir die Sache angeschaut und folgenden Eintrag im startup gefunden. wo der herkommt ist mir schleierhaft.

Windows XP home SP3, alle updates

Im angehängten Bild, sieht man in der Mitte den betreffenden Eintrag.
Auffälliges Merkmal: %computername%.vbs.

Also gesucht, gefunden, an zwei verschiedenen Orten
c:\
%systemroot%\system32\

benutzt/geöffnet wird das ganze vom MS Windows Based Script Host

löscht man den autostart eintrag, taucht er nach dem boot wieder auf.
die datei kann man nicht löschen, da sie benutzt wird...

die datei enthält folgende Einträge (lachen sie JETZT) :


****


alle Systemrelevanten Einträge werden gemacht und aktualisiert.
Meine Frage: Was ist das und wie werde ich es los.
Antivir ignoriert das ganze

bin über jeden hinweis dankbar
Miniaturansicht angehängter Grafiken
-zwischenablage02.jpg  

Geändert von Sunny (29.05.2008 um 18:39 Uhr) Grund: Script entfernt!

Alt 29.05.2008, 15:16   #2
Sunny
Administrator
> Competence Manager
 

Unbekannter Startmenü Eintrag - Standard

Unbekannter Startmenü Eintrag



Hallo SuriViruS und




Das sieht nach einem Wurm aus einer email aus, daher mal folgendes:



Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:

Zitat:
c:\%computername%.vbs
c:\windows\system32\%computername%.vbs
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

__________________

__________________

Alt 29.05.2008, 16:55   #3
KarlKarl
/// Helfer-Team
 
Unbekannter Startmenü Eintrag - Standard

Unbekannter Startmenü Eintrag



Hi,

und bitte den Code aus dem ersten Beitrag löschen. Das sind immer wieder Kopien desselben, dummen, schlecht programmierten Scripts, in denen nur der Name geändert wird. Wir wollen doch nicht dazu beitragen, dass alle kleinen Kinder das hier rauskopieren und damit anfangen weiter zu infizieren, oder?

Danke und Gruß, Karl
__________________

Alt 29.05.2008, 17:24   #4
MightyMarc
 
Unbekannter Startmenü Eintrag - Standard

Unbekannter Startmenü Eintrag



Die Wiederherstellungskonsole ist Dein Freund, nicht Dein Feind!

%ComSpec%
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 29.05.2008, 18:40   #5
Sunny
Administrator
> Competence Manager
 

Unbekannter Startmenü Eintrag - Standard

Unbekannter Startmenü Eintrag



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hi,

und bitte den Code aus dem ersten Beitrag löschen. Das sind immer wieder Kopien desselben, dummen, schlecht programmierten Scripts, in denen nur der Name geändert wird. Wir wollen doch nicht dazu beitragen, dass alle kleinen Kinder das hier rauskopieren und damit anfangen weiter zu infizieren, oder?

Danke und Gruß, Karl
Oh man, die Außentemperaturen scheinen schon ihre Wirkung zu zeigen..

Danke @Karl ..

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu Unbekannter Startmenü Eintrag
autostart, based, bild, boot, computer, datei, einträge, folge, folgende, frage, gesucht, hinweis, home, lache, lachen, löschen, nicht löschen, notebook, sache, script, sp3, startup, system32, unbekannter, verschiedene, xp home




Ähnliche Themen: Unbekannter Startmenü Eintrag


  1. Startmenü-Probleme mit Win8.1
    Log-Analyse und Auswertung - 20.11.2015 (29)
  2. Unbekannter Eintrag in den Diensten
    Plagegeister aller Art und deren Bekämpfung - 27.02.2014 (33)
  3. Unbekannter Eintrag unter "Dienste"
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (3)
  4. Unbekannter Dienst bzw. Eintrag in der Registry
    Plagegeister aller Art und deren Bekämpfung - 25.01.2014 (1)
  5. PUM.Hijack.Startmenü
    Log-Analyse und Auswertung - 31.10.2013 (9)
  6. Unbekannter Eintrag im Autostart
    Log-Analyse und Auswertung - 12.03.2013 (1)
  7. Startmenü Einträge fehlen
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (4)
  8. Unbekannter Nameserver in Registry Eintrag
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (2)
  9. Unbekannter, ausländischer Eintrag im Systemstart
    Plagegeister aller Art und deren Bekämpfung - 27.07.2010 (1)
  10. komplett unbekannter Eintrag im Log...
    Log-Analyse und Auswertung - 14.06.2010 (5)
  11. Startmenü im Explorer öffnen
    Alles rund um Windows - 14.03.2010 (0)
  12. Hijack.StartMenü
    Log-Analyse und Auswertung - 08.02.2010 (7)
  13. Unbekannter Eintrag bei HJT
    Log-Analyse und Auswertung - 27.07.2009 (4)
  14. unbekannter HiJack-Log Eintrag
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (2)
  15. Unbekannter Eintrag in msconfig !
    Log-Analyse und Auswertung - 21.02.2006 (1)
  16. Unbekannter Eintrag im Systemstart
    Log-Analyse und Auswertung - 09.01.2006 (1)
  17. Unerklärliche Seiten im Startmenü
    Archiv - 18.01.2003 (6)

Zum Thema Unbekannter Startmenü Eintrag - Hallo, da das Notebook einer Bekannten rumsponn, hab ich mir die Sache angeschaut und folgenden Eintrag im startup gefunden. wo der herkommt ist mir schleierhaft. Windows XP home SP3, alle - Unbekannter Startmenü Eintrag...
Archiv
Du betrachtest: Unbekannter Startmenü Eintrag auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.