![]() |
Trojanerfund bei jedem Neustart? Twex.exe Hallo miteinander, da ich nun (leider) ein komplett neues Problem habe, ein neuer Thread. Mit bitte um Hilfe. ;) Seit den letzten 2 x hochfahren findet AntiVir sofort nach dem Start den Trojaner Twex.exe. Haben wir diesen Trojaner nun auf dem PC? Reicht es den Zugriff mit AntiVir zu verweigern und ist dieser Trojaner evtl. daran schuld dass unsere Firewall nicht mehr automatisch startet (manueller Start ist möglich)? Anbei ein aktueller Scan, vielen Dank für eure Hilfe. Viele Grüße, Terri Code: Logfile of Trend Micro HijackThis v2.0.2 hier noch die Fundmeldung von Avira AntiVir. Code: In der Datei 'C:\WINDOWS\system32\twex.exe' |
Hallo lass bitte diese Datei (die war auch schon in den anderen Beiträgen von dir zu sehen:rolleyes:) Code: C:\WINDOWS\system32\twex.exe oder hier Jotti überprüfen (kann einige Minuten dauern), poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung, bitte auch wenn nichts gefunden wurde. Ändere bitte von einem sauberen System erstmal alle Pass- und Kennwörter. Betreibt ihr EBAY, PayPal oder Onlinebanking mit diesem Rechner? MFG |
Hallo nochdigger, danke für die schnelle Antwort :) Ich kann die Datei zwar im System32 Ordner finden, aber sie hat 0 Byte?! Demnach funktioniert auch das Hochladen nicht... Ja, ich benutze Paypal, Ebay, usw. Allerdings seit diesem Fund nicht mehr von diesem Rechner aus... Viele Grüße Terri EDIT: Jetzt hat sie zwar plötzlich einiges an byte aber VirScan sagt: ERROR: Kann Datei nicht finden |
Hallo Zitat:
Versuche im abgesicherten Modus (beim start F8 drücken) eine Kopie der Datei auf dem Desktop zu erstellen, welche du nach einem Neustart in den normalen Modus dann auswerten lässt. MFG |
Hallo, wieder nix... Zitat:
LG Terri |
Hast du im abgesicherten modus probiert die Datei zu kopieren? |
Hallo undoreal, ja, das hab ich. Und es war definitiv der abgesicherte Modus. Viele Grüße Terri |
Dann anders: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: Files to delete:
Die Datei findest du dann unter C:\avenger\backup gezippt. Lade das Archiv bitte bei rapidshare hoch und poste nochdigger den DownloadLink per PN. |
Hallo undoreal, anbei der Report vom Avenger (hat sich nach einem Neustart automatisch geöffnet): Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Code: In der Datei 'C:\avenger\twex.exe' Die twex.exe ist jetzt im Ordner C:\avenger und beim öffnen dieses Ordners ist auch AntiVir gleich wieder hochgeploppt. Das Archiv lade ich gleich hoch. Viele Grüße Terri |
Evtl. hat AntiVir verhindert das der Avenger die Datei löschen konnte. Ist sie denn noch unter C:\WINDOWS\system32\twex.exe zu finden? Eigentlich müsste sie gelöscht worden sein. |
Nein, im System32 Ordner ist die Twex.exe nichtmehr. die ist jetzt im C:\avenger Ordner. Warum ist mir allerdings ein Rätsel. |
=) Naja, da sollte sie ja auch hin. |
Zitat:
Download - Personal (PSI) - Vulnerability Scanning - Secunia.com MfG dborys |
Moin Zitat:
Zitat:
MFG |
Zitat:
War nur erschrocken weil AntiVir ständig am Alarm schlagen war... "Mir schwahnt nichts gutes" hört sich nicht gut an...:teufel1: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board