![]() |
Komische avrun.exe Datei Hallo Leute Ich habe eine Datei (avrun.exe). Die macht mich noch wahnsinnig. Anscheinend hängen auch Reg. Einträge wie avrun, avservice und *avservice damit zusammen. Die Datei kann ich auch im abgesicherten Modus nicht löschen. Auch die Registry einträge werde ich nicht los... Ich kann machen was ich will die Datei ist immer wieder da. Das selbe bei den Registry Einträgen die sich auch mit HJT im Abgesicherten Modus nicht löschen lassen. Bin am verzweifeln... könnt ihr mir bitte helfen? Des weiteren kommen mir die Dateien ABLKSR.exe RTHDCPL.exe und ALCMTR spanisch vor. Thanks im Voraus. HJT LOG: Code: Logfile of HijackThis v1.99.1 |
Hallo, scanne die Datei online bei Jotti oder Virustotal, in meiner Signatur verlinkt. Poste das ergbnis hier. [edit]Hallo Wildone :) [/edit] Gruß Schrulli |
Hallo, auf jeden Fall ist dein Logfile schonmal ordentlich überladen, selten so ein langes Log gesehen. Überprüfe mal die Dateien: C:\WINDOWS\system32\Avrun.exe C:\windows\ABLKSR\ABLKSR.exe hier und poste das jeweilige Ergebnis. P.S. Kommst du, bzw. dein Provider, aus Japan? Grüße Wildone |
Hallo Schrulli Hallo Wildone Ich kann die datei mit antivir aber nicht wirklich loswerden... sie ist immer wieder da! a ABLKSR.exe existiert in diesem Pfad nicht und bei der avrun.exe datei habe ich folgendes ergebnis: Code: This is a report processed by VirusTotal on 03/17/2006 at 15:23:59 (CET) after scanning the file "Avrun.exe" file. |
Hallo, scheint was sehr neues zu sein. Die Bezeichnungen scheinen mir noch etwas wirr, aber ich rate zu einem Neuaufsetzen, da sich da eine Backdoorfunktion herauskristalisiert, er wird mit dem hier verwandt sein Ausschnitt aus der Beschreibung: Zitat:
Zitat:
Also, hier eine Anleitung wie du beim Neuaufsetzen und anschließenden absichern vorgehen solltest. Grüße Wildone |
hallo wildone sowas in dieser Art habe ich vermutet... darauf gekommen bin ich eigentlich nur als mein explorer plötzlich zu einer adresse yourdaddy-kicksass.com oder so ähnlich connecten wollte... nunja demzufolge werde ich meine alten acronis daten zurückspielen. Thanks! |
Hallo, Zitat:
Lies dir Teile der anleitung mal trotzdem durch, gerade wegen der Absicherung des Systems, wie genau der Trojaner auf dein System kam steht in der beschreibung leider nicht dabei. Grüße Wildone |
Nur zu dumm... er hat leider ganze arbeit geleistet und die acronis daten welche ich übrigens mit einem 14 Stelligen Passwort bestehend aus gross, klein Buchstaben sowie sonderzeichen belegt habe geknackt und unbrauchbar gemacht... naja sind ja nur n paar Tage Arbeit bis ich wieder alles so hab wie ich will... ok. ok. ich sehe es ein, scheiss windows... aber leider kann ich darauf nicht ganz verzichten (online Banking, Steuererklärung, usw.) aber das surfen lass ich mal lieber auf windoof und gehe nur noch mit debian ins Netz |
Hallo, Zitat:
Und Onlinebanking würde ich, wenn möglich, nur auf einer Knoppix CD machen. Oder falls, warum auch immer, ein Windowssystem dafür zwingend notwendig ist, das ganze von einer Bart PE CD aus machen. Grüße Wildone |
Und was lernen wir daraus: Images nie auf der Platte liegen lassen sondern nur erstellen und auf DVD extrahieren. :mad: Und kein acronis 9 verwenden. Bingo... das könnte es sein! Nun ja wie auch immer bin gerade dabei mein Notebook total zu reproduzieren. Hmmm dein Vorschlag betreffend Online Banking mit Knoppix oder BartPE ist gar nicht mal so doof.... muss ich mir ernsthaft überlegen weil auf die paar minuten für den systemboot kommt auch nicht an. Nun meine bank arbeitet mit einer Java applikation welche unter linux nicht läuft... deswegen meinte ich, dass ich windows brauche. Und die Steuererklärung funktioniert bei uns halt mit einem Programm, welches man von CD installieren muss .exe datei. Auch mal wieder nur für die winumbebung programmiert.. das find ich zum :pukeface: Danke für deinen super Support! |
Hallo, hm, meine images (von Arconis) liegen einfach auf ner USB Platte ;) Und ich "durfte" sie sogar schon benutzen, einfach zu viele Dienste deaktiviert. Gruß Schrulli |
Hallo Leute... ich bins nochmals... hier nochmals das Logfile von meinem frisch aufgesetzen Laptop... checkt dass doch bitte nochmals ob das jetzt ok. ist. Thanks und Grüsse aus der Schweiz. Code: Logfile of HijackThis v1.99.1 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board