|
Plagegeister aller Art und deren Bekämpfung: Profivirus (?) schwer aufspürbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.01.2009, 01:21 | #1 | |
| Profivirus (?) schwer aufspürbar Hallo! Seit einigen Wochen hab ich einen Virus auf dem PC (welcher sich nicht offensichtlich auswirkt) aber von Virenprogrammen gemeldet wird. Das verdammt schwere an dem Virus ist, dass er undefinierbar, sprich keinen festen Namen trägt! Er befindet sich IMMER unter dem Verzeichnis : C:\Dokumente und Einstellungen\*Username*\Lokale Einstellungen\Temp\xxx.exe Zitat:
Das verdammtschwere ist, die *.exe Datei hat bei jedem PC einen anderen Namen! Bei mir heißt sie YKOWGNCBVVMYZ.exe . Ich recherchierte in Foren und stieß dabei auf die merkwürdige Erkenntnis, dass andere Leute im identischen Verzeichnis auch eine *.exe Datei besitzen welche z.B. OVGAMAHF.exe genannt war. Auch diese wurde von Antivirprogrammen gemeldet, konnte aber nicht entfernt werden! Da der Virus kein festen Namen besitzt, ist es schwer Hilfe zu bekommen. (Wenn ich ein Virus auf dem PC habe gebe ich sein name [xxx.exe] in Google ein und such danach)... Da er immer ein andern Name besitzt, ist das nicht möglich. Deshalb bitte ich um Hilfe um das Ding zu eleminieren. Mir ist es besonders wichtig, da in KEINEM Forum dieser Pfad im HijackThisLog je aufgefallen ist! Man hat es immer übersehen und geraten eScan durchzuführen da die Helfer nichts erkannten. Geändert von nanoneo (06.01.2009 um 01:26 Uhr) |
06.01.2009, 01:53 | #2 |
/// Helfer-Team | Profivirus (?) schwer aufspürbar__________________ |
06.01.2009, 02:00 | #3 |
| Profivirus (?) schwer aufspürbar Hab mir das Programm gerade erst geholt, (halbe Stunde nach meinem Post) ...
__________________Wie kommst denn drauf? Gruß edit: nach mehreren Recherchen vermute ich ein Rootkit/Backdoor-Programm zu besitzen (oder auch bekannt als PC in einem Botnetz) EDIT: Alle (sichtbaren) Viren entfernt! HijackThis findet kein bösen Logeintrag mehr Hab mehrere Antivir, Antirootkit etc. Programme laufen lassen und mit HijackThis die problemhaften Dateien gefixt. Geändert von nanoneo (06.01.2009 um 02:08 Uhr) |
06.01.2009, 08:22 | #4 | |
/// Helfer-Team | Profivirus (?) schwer aufspürbar Ich kenne die Einträge sehr gut. Der Rootkitrevealer wählt sich jedesmal einen zufällig bestimmten Namen aus für den eigentlichen Scanner, damit er nicht so leicht erkannt werden kann. Wenn er nicht korrekt zuende geführt und beendet wird, bleibt jedesmal ein solcher Eintrag zurück. Mehr kann ich dazu auch nicht sagen. Ich weiß´noch nicht einmal welches Betriebssystem Du hast. Rootkitrevealer ist z.B. nicht für Vista, ist schon sehr alt (und veraltet). Wenn jetzt alle Spuren getilgt sind, lohnt es auch nicht, weiterzuforschen. Zitat:
|
Themen zu Profivirus (?) schwer aufspürbar |
.exe datei, anderen, datei, einstellungen, entfernt, escan, foren, forum, google, hijack, hijackthis, hijackthislog, ide, leute, lokale, namen, nichts, programme, schwer, service, temp, virus, virus auf dem pc, wichtig, woche |