Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Unbekannte Datei "XlmFJFc.exe" nicht löschbar. (https://www.trojaner-board.de/29688-unbekannte-datei-xlmfjfc-exe-loeschbar.html)

cosinus 04.06.2006 20:59

Kannst Du mal versuchen mir die Datei zu mailen? Vorher packen mit WinZip und mit einem Kennwort versehen. Vllt. klappt das ja.
Mail an cosinus

jason13th 04.06.2006 21:04

OMG

Die Datei lässt sich sogar net kopieren und packen.

WAS IST DAS FÜR NE SCHEI?E? :headbang: :headbang: :headbang: :headbang: :headbang:

cosinus 04.06.2006 21:05

Ein aktiver Schädling! Schonmal mit dem abgesicherten Modus probiert?

jason13th 04.06.2006 21:16

Ja mit dem abgesicherten habe ich jetzt probiert, kommt das selbe Problem.

Aber was ich kann, ist die Datei verschieben.

cosinus 04.06.2006 21:20

Besorg dir mal den Unlocker. Nach der Installation diese Datei mit Rechts anklicken und dann auf "Unlocker". Erstell von dem folgenden aufpoppenden Fenster ein Screenshot und poste es.

jason13th 04.06.2006 21:27

Der Unlocker.exe versucht eine Verbindung herzustellen. ccollomb.free.fr.

Soll ich das erlauben?

cosinus 05.06.2006 01:44

Das kannste alles knicken. Die Datei ist auch noch verschlüsselt, lt. Deinem Screenshot. Dann würde nichtmal ein Zweitsystem helfen, diesen Schädling zu identifizieren, Entfernung ist eh unmöglich (völlig ungepatchtes System). In das Zweitsystem kannst Du nicht mal ohne Weiteres das Verschlüsselungszertifikat integrieren.

jason13th 05.06.2006 21:39

Juhu, ich habe neue Infos gefunden, ich weiß net ob sich jemand zufälligerweise mit Hexcodes, Schlüsseln bzw. Zertifikat auskennt?


Bild 1:
http://foto.arcor-online.net/palb/alben/25/1256825/3962363738366161.jpg

Bild 2:
http://foto.arcor-online.net/palb/alben/25/1256825/6663313134616632.jpg

Bild 3:
http://foto.arcor-online.net/palb/alben/25/1256825/3334663065623134.jpg

(Achtung die pics sind groß)

jason13th 06.06.2006 14:53

Bild 4:
http://foto.arcor-online.net/palb/alben/25/1256825/3938653833663234.jpg

Sunny 06.06.2006 15:04

Das kommt mir alles sehr spanisch vor! Wenn man die Datei oder das Benutzerkonto ( http://foto.arcor-online.net/palb/al...3234.jpg]Foto4 nicht entfernen/löschen kann, solltest du dein System schnell neu aufsetzen! Hattest du eigentlich mal versucht die Datei: XlmFJFc.exe an Virustotal zu schicken?
Ansonsten mach mal bitte damit einen Scan --> F-Secure Blacklight

Gruß
Daniel

jason13th 06.06.2006 15:52

F-Secure Blacklight geht nicht :dummguck:
http://foto.arcor-online.net/palb/al...3466363465.jpg

VirusTotal
alle melden auf "no Virus Found"
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709

Was ich kann ist die Datei umbennen und verschieben, aber nicht kopieren oder löschen!

Sunny 06.06.2006 16:00

Zitat:

Zitat von jason13th
F-Secure Blacklight geht nicht :dummguck:
http://foto.arcor-online.net/palb/al...3466363465.jpg

VirusTotal
alle melden auf "no Virus Found"
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709

Das ist alles recht seltsam!! Hab sowas auch noch nie gesehen. Was mir nur komisch vorkommt, ist das diese "Datei" ein Benutzerkonto vortäuscht!?! Ich an deiner Stelle würde das System neu aufsetzen, wenn nicht mal F-Secure funktioniert, du die Datei nicht einmal mit KILLBOX in allen Variationen löschen kannst, ist doch schon recht "arg"! :confused:

Sorry,
Daniel

jason13th 06.06.2006 16:14

Na toll, was bringt mir das dann, wenn ich mein Rechner neu aufsetzte?

Angenommen der Hacker hat meine IP, Computername usw. für sich gespeichert.

Und kann später wieder das gleiche angreifen. :teufel1:

Sunny 06.06.2006 16:20

Zitat:

Zitat von jason13th
Na toll, was bringt mir das dann, wenn ich mein Rechner neu aufsetzte?

Also der "Hacker" (ich hasse dieses Wort!), kann noch ganz andere Dinge mit deinem Rechner anstellen, sofern es überhaupt einer ist! Aber wenn da ein Benutzerkonto augenscheinlich angelegt wurde, du dieses in keinster Weise löschen kannst, kein F-Secure funktioniert, dein AV Scanner höchstwahrscheinlich auch nicht mehr, ist es nicht mehr auszuschliessen das da wirklich ein "Hacker" am werkeln ist...Tu was du willst, aber ich möchte keine K.....poronogrphie auf dem Rechner haben, und kriege sie vielleicht, sofern du sie findest nicht mal gelöscht... :kloppen:

Außerdem kann man ja schön sehen wie sich die Datein auf deiner Festplatte verändern... siehe -->

http://foto.arcor-online.net/palb/al...6132653031.jpg

Gruß
Daniel

jason13th 06.06.2006 16:46

Na gut dann muss ich halt mal meine Festplatte formatieren, welche Sachen darf ich auf keinem Fall brennen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131