|
Plagegeister aller Art und deren Bekämpfung: verschlüsselter win.ini EintragWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.10.2004, 15:26 | #1 |
| verschlüsselter win.ini Eintrag Habe gestern einen verschlüsselten Eintrag in meiner win.ini gefunden. Zuvor hat mir Spybot gemeldet, die Datei könne nicht gescannt werden, da sie von einem anderen Prozess verwendet wird. Die .ini ist auch durch einen Texteditor nicht einsehbar gewesen, auch Zugriff verweigert. Habe im abgesicherten Modus die Datei auf eine andere Partition kopiert, neu gestartet und die Kopie eingesehen. Dabei ist mir der verschlüsselte Eintrag aufgefallen. (hkjhk) (eckige Klammer) nnhjhkj=1095014078 Eintrag habe ich gelöscht und die Kopie mit dem Original ersetzt. Meine Frage: Habe ich irgendeine Chance diesen Prozess bzw. diese Anwendung auf meinem Rechner zu finden... Zeitlich eingegrenzte Suche nach .dll u. .exe-Dateien hat keinen Erfolg gebracht. (win.ini wurde am 25.10.2004 verändert...laut Explorer-Info...) Keines meiner Scanprogramme hat etwas gefunden... Hijack This meldet keinen ungewöhnlichen Prozess bei Online-Verbindung. |
27.10.2004, 15:40 | #2 |
| verschlüsselter win.ini Eintrag Poste trotzdem mal bitte das HijackThis log
__________________ |
27.10.2004, 17:21 | #3 |
| verschlüsselter win.ini Eintrag Mh, klingt so in etwa wie mein Problem mit der wininit.ini, Prozess, worauf nicht zugegriffen wird, Spybot nennt den Schädling: BackOrifice.B
__________________... Helft mir auch ! |
27.10.2004, 20:07 | #4 |
| verschlüsselter win.ini Eintrag |
28.10.2004, 13:43 | #5 |
| verschlüsselter win.ini Eintrag @selecta poste mal ein logfile von Hijackthis http://www.trojaner-board.de/51130-a...ijackthis.html chaosman
__________________ Bonus vir semper tiro |
28.10.2004, 13:52 | #6 |
| verschlüsselter win.ini Eintrag @stg74 der hier scheint was ungutes zu sein C:\Programme\(Provider)\(Provider.exe) http://de.mcafee.com/virusInfo/defau...virus_k=128462 lass mal dein virenscanner in den abgesicherten modus laufen. oder hier onlin überprüfen lassen http://virusscan.jotti.org/de poste das ergebnis hier im board mit ein neues HJT logfile. Bitte hier direkt im board posten, und nicht wie du es jetzt gemacht hast, dass würde der auswertung sehr erleichtern chaosman
__________________ --> verschlüsselter win.ini Eintrag |
28.10.2004, 15:34 | #7 | ||||
| verschlüsselter win.ini Eintrag Danke für Deine Antwort. Zitat:
Ich habe alle Providerdaten und die IP´s aus dem log genommen. Die Daten sind o.k. Zitat:
Zitat:
Zitat:
...Alle aktuellen MS Patches sind installiert... Hat noch jemand eine Idee? |
28.10.2004, 19:21 | #8 |
| verschlüsselter win.ini Eintrag Hi all @ s.o. ! (1.posting Oh Gott) nur mal kurz dazwischengefunkt ? bin auch eher selbst Geschädigter als Heilsbringer. hatte gestern nach Spybot-Update gleiches mit: Fehler während der Überprüfung!: Cabrotor (Datei C:\WINDOWS\win.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) alle scans online, "Bordmittel", einzeln, kpl. alles nix ! aber: nach Experimenten "Autostart" hatte ich Teatimer aus Spybot-Ordner raus und da rein... Fehler ? Jedenfalls per Kopie zurückgeschickt und ein neuerliches Update (Datei vom 30.09. ? schiet, Name nich gemerkt, aber glaub war was mit Teatimer) jetz wird jedenfalls nix mehr gemeldet ! (und wieder ans "googlen") ersmal
__________________ gruß "von der morgenlatte" |
29.10.2004, 10:57 | #9 |
| verschlüsselter win.ini Eintrag @ morgenlatte Hast recht, nach erneutem Update, ist zumindest dieser kleine Bug behoben. Erklärt leider immernoch nicht den Eintrag. Danke trotzdem für den Hinweis. Gruß stg74 |
30.10.2004, 12:52 | #10 |
| verschlüsselter win.ini Eintrag Hi nochmal stg74! weiß nich, ob Du inzwischen weiter ? vielleicht auch zu banal, aber hast Du versucht "Änderung" mal über Datum und´ner .log Datei zu finden. Bei mir waren´s an dem Tag viele "Dateiänderungen" und ein log ließ meine Neuinst. als "Ursache" vermuten ! (gab sogar´ne backup-datei) ersmal und ....
__________________ gruß "von der morgenlatte" |
Themen zu verschlüsselter win.ini Eintrag |
.dll, .exe-dateien, abgesicherten, abgesicherten modus, andere, anderen, anwendung, datei, editor, eintrag, frage, gelöscht, gescannt, gestartet, gestern, meinem, modus, neu, partition, programme, prozess, rechner, spybot, suche, texteditor, this, verwendet, zugriff |