Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   .exe datei öffent fenster (https://www.trojaner-board.de/101492-exe-datei-oeffent-fenster.html)

Brezel_GER 19.07.2011 14:05

.exe datei öffent fenster
 
ich hab bei mir ne exe datei runtergeladen und die öffnet immer ein Fenster
mit den Worten

Herzlichen Glückwunsch sie haben ein Iphone 4 gewonnen klicken sie auf OK um fortzufahren.

so die öffnet sich ca alle 5 min

danach öffnet es dubiose seiten die zum kauf von irgenwelchen dingen dränen oder von online spielen die kein mensch kennt.

ich hab mich auch schon wieter leiten lassen doch sie macht trozdem weiter.
die datei hab ich schon gesucht doch nicht gefunden ich weis auch den namen nicht mehr.

hoffe ihr könnt mir helfen :heulen:

cosinus 19.07.2011 14:38

Zitat:

ich hab bei mir ne exe datei runtergeladen und die öffnet immer ein Fenster
Welche exe Datei? Dateiname, Quelle, Sinn und Zweck dieser Datei?

Brezel_GER 19.07.2011 15:47

Weis ich ja nicht das is das Problem
es öffnet halt immer kleine fenster auf dem desktop und wenn ich mich weiterleiten lasse öffnet sie immer wieder den I-net explorer
dadurch werde ich immer aus meinen spielen geworfen

cosinus 19.07.2011 15:59

Zitat:

Weis ich ja nicht das is das Problem
Hm ist klar. Du lädst also irgendwas runter, ohne einen bestimmten Zweck und führst es aus. :balla:
Was hattest du mit diesem Download vor?

Brezel_GER 19.07.2011 16:59

ich dachte es währe eine Punkt komma exe die das komma auf dem num block in einen Punkt wechselt und tada eben nicht -.-"
woher soll ich das wissen ( :glaskugel:)
soll ich extra dafür ne Virtualbox öffnen

cosinus 19.07.2011 21:10

Genauer Name der Datei? Hast du den Link zu dieser Datei noch?

Brezel_GER 20.07.2011 06:56

ne leider beides nicht mehr
wie gesagt dachte ich das währe ne Punkt-Komma.exe die hieß auch so. doch ich hab sie angeklickt und das icon is verschwunden und im Taskmanager in den Prozessen is kein Prozess der Punkt komma exe heißt. die läuft auser dem im Hintergrund mit und startet sich wenn der Pc sich gestartet hat

cosinus 20.07.2011 08:54

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Brezel_GER 20.07.2011 09:01

ich kenn mich mit sowas überhaupt nicht aus hab heute auch schon bei uns in der IT-Abteilung in der firma nachgefragt und die würden das mit hijackthis machen is das komplett anders ??

eig muss ich mir das Malewarebyte runterladen und istalieren danach aktualiesieren und drüberlaufen lassen und dann die Logfile speichern und in nen Post setzen
soweit alles richtig ??

Brezel_GER 20.07.2011 09:33

oder die hätten mir die msconfig im menüpunkt ausführen empfohlen wo ich unter systemstart nach schauen kann welche datei nen komischen Pfad hat und mal nach schaun was das ist. denn soweit ich weis startet sich die datei wenn mein Pcgestartet wird ist das deiner meinung nach auchempfehlens wert ??

cosinus 20.07.2011 09:58

Zitat:

ich kenn mich mit sowas überhaupt nicht aus hab heute auch schon bei uns in der IT-Abteilung in der firma nachgefragt
Ach schön, warum machst du hier einen Strang auf wenn deine IT-Abteilung für diesen Rechner verantwortlich ist? :balla:

Brezel_GER 20.07.2011 10:15

nein nein is mein rechner nur ich hab mal in meiner firma nachgefragt

cosinus 20.07.2011 10:22

Ja ok, dann vergiss Hijackthis und msconfig und mach mit Malwarebytes und OTL weiter. Rudimentäre Tools wie Hijackthis und msconfig taugen nichts für die Analyse.

Brezel_GER 20.07.2011 10:26

ok ich werds heute mittag wenn ich daheim bin ausprobieren und werde dir dan die Logfile schicken

Liest du die eig selber aus oder lässte da nen programm drüber laufen ??

cosinus 20.07.2011 10:45

Zitat:

Liest du die eig selber aus oder lässte da nen programm drüber laufen ??
Ich werte alles manuell aus, weil automatische Auswertungen unzureichend sind


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131