![]() |
|
Plagegeister aller Art und deren Bekämpfung: eowoaoi.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() eowoaoi.exe Hallo Leute, habe gestern abend von Spybot die Nachricht bekommen das eine eowoaoi.exe etwas in meiner StartRegistry ändern will. Ich habe das abgelehnt und nach ca. 1min kam erneut die Meldung..... und zwar ständig bis ich gesagt habe dauerhaft ablehnen. Dann bei Google und co mal den Begriff eowoaoi eingegeben....aber nichts! Weder Google noch die Suche hier im Board oder anderswo brachte überhaupt einen Treffer! Windows findet 4 oder 5 Dateien in der ganz normalen Suche unter Start-suchen- nach dateien suchen Die Dateien sind unter C:/Dokumente und Einstellungen/Username/Anwendungsdaten zu finden. Es ist eine EXE Datei dabei die ich selbstverständlich nicht geöffnet habe. Auch löschen habe ich nicht probiert....noch nicht. Ich schreibe gerade von einem anderen Rechner da ich nicht will das irgendetwas auf meinem durch diese Dateien zerstört wird. (erst mal input sammeln) Daher sind meine Angaben möglichherweise für euch auch etwas spärlich. Zum System: Ich benutze XPSp2. Antivir in der neusten Fassung, Comodo Firewall und Spybot Search and Destroy. So hoffe das reicht erst mal.....würde mich mal interessieren was ihr davon so haltet. Ist möglicherweise was Neues im Umlauf???? Mir scheint es fast so! Gruß Svendam |
![]() | #2 |
![]() ![]() | ![]() eowoaoi.exe Hi,
__________________Sieht verdächtig nach Navipromo aus. Poste ein HijackThis Logfile und führe unter anderem das aus: Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________ |
![]() | #3 |
![]() | ![]() eowoaoi.exe Hi Silent Shark,
__________________danke für deine schnelle Antwort, leider war es mir nicht möglich dir genau so schnell zu antworten. Doch nun zum Thema. Ich habe das Hijack Log jetzt fertig. Mal sehn ob ich das auch gepostet bekomme. Mir ist da nichts besonderes aufgefallen, nur muss ich zugeben ist das ganze Thema ziemlich "Neuland" für mich. Der Navilog1 hat die entsprechenden Dateien gefunden.... genau wie ich mit der Windows Suche auch schon. Ich bitte um weitere Tips: Bis hier hat ja schon mal alles ganz gut gklappt. Danke schon mal dafür, Silent Shark! Gruß Svendam |
![]() | #4 |
![]() ![]() | ![]() eowoaoi.exe Gut, dann gehts so weiter: 1.) Navilog1:
Sollten die Desktopsymbole nicht von selbst wieder erscheinen, rufe mit Strg+Alt+Entf den Taskmanager auf und wähle unter Prozesse->Neuen Task ausführen aus. Gib dort explorer ein. 2.) Dateien Online überprüfen lassen:
Code:
ATTFilter C:\DOKUME~1\BIGBOS~1\ANWEND~1\MAGSHI~1\fordtime.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrayRefShowPeak\move media.exe
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #5 |
![]() | ![]() eowoaoi.exe So das Navclean hat funktioniert, nur die Dateien die du in deinem letzten Post angegben hast, welche ich bei virtustotal scannen lassen sollte sind nicht vorhanden. Oder sollte ich da irgendwo was falsch gemacht haben? Erst mal jetzt das log von cleannav. |
![]() | #6 |
![]() ![]() | ![]() eowoaoi.exe Sieht gut aus ![]() Navilog1 kannst du jetzt wieder deinstallieren. Zur Überprüfung (bzgl. den Dateien) bitte noch das Tool laufen lassen: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ --> eowoaoi.exe |
![]() | #7 |
![]() | ![]() eowoaoi.exe Habe Windows noch mal nach den Dateien suchen lassen.....sie sind noch da..... allerdings jetzt unter C:Programme/Navilog1/Backupnavi Ok, wie ich im Log gesehen habe hat das Progamm die Dateien ins Backup kopiert und anschließend beim vorherigen Pfad gelöscht. Ich habe keine sich ständig öffnenden Browserfenster mehr (so wie viele andere das auch beschrieben hatten). Das ist ja schon mal was positives! Kann man denn jetzt nicht einfach die Dateien im Backup löschen? Oder können sie von dort aus eh keinen Schaden mehr anrichten? Ich hab es zwar nicht probiert, aber im vorherigen Pfad konnte man sie wohl nicht löschen, so wie ich hier im Board gelesen habe!? |
![]() |
Themen zu eowoaoi.exe |
andere, anderen, antivir, board, comodo, dateien, erneut, exe datei, firewall, google, leute, löschen, min, nachricht, neues, neuste, nichts, rechner, registry, search, spybot, suche, system, umlauf, überhaupt, zerstört, ändern |