Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Autostart Störling bitte schnell (https://www.trojaner-board.de/1226-autostart-stoerling-bitte-schnell.html)

Darkbeat 20.06.2003 09:37

Guten Tag.

Als ich vor 40 minuten meinen rechner hochgefahren habe (windows xp), wurde als ersten mein Desktop durch ein Schwulenporno Photo ersetzt. Danach startet eine Slideshow mit ähnlichen Bildern im vordergrund (desktop und startleiste waren im hintergrund, kamen aber ned richtig zum vorschein) und als das zuende war startete eine mpg.

Ich habe im autostart nachgeschaut, jedoch ist hier überhaupt nix auffälliges. Regcleaner, spybot, spyware haben auch nicht vollbracht und ich denke, dass Kav nichts finden kann, da es ja kein virus ist. Ich habe übrgings schon versucht das Bild im Dektop (windows/system32 xtra.bmp durch ein selbst gemaltes bild zu ersetzten, dass wird dann aber wieder nach der slideshow zurück gesetzt.

Ich hab leider keine Informationen, wie dieser ***** auf meinen Rechner gekommen sein kann, das xtra.bmp bild hat sich heute morgen erstellt, als meine Mutter am Rechner saß.


H I L F E

wenn ihr infos braucht, dann schreibt dies bitte schnell, wenn ihr Idden habt, dann bitte auch.

Darkbeat 20.06.2003 09:41

es gibt doch eine datei, die ich im autostart nicht habe;

c:/windows/system32/lexplorer32.exe SLIDE
der eintrag steht da sogar 2 Mal drin

die datei hat sich heute nacht installiert

[ 20. Juni 2003, 10:47: Beitrag editiert von: Darkbeat ]

Apache 20.06.2003 09:49

Du hast zwar geschrieben, dass du den Autostart durchsucht hast aber vielleicht hast du ja was vergessen, deshalb hier eine Liste wo das sein könnte:

Dokumente und Einstellungen\Dein Username\Startmenü\Programme\Autostart

Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart

In der Registry: HKEY_CURRENT_USER\Software\Mircosoft\Windows\CurrentVersion\Run bzw. Runonce

HKEY_LOCAL_MACHINE\Software\Mircosoft\Windows\CurrentVersion\Run , RunOnce , RunOnceEx , RunServices

Die letzte Möglichkeit wäre, dass du unter den Diensten nachschaust ob dort etwas ist.

Darkbeat 20.06.2003 09:55

ich habe den eintrag runservice nicht gefunden, aber der rest sieht eigentlich sauber aus, bis auf das was ich im letzten post beschrieben habe

Lucky 20.06.2003 10:00

Also am besten du nimmst mal www.trojancheck.de damit müßtest du den Eintrag löschen können.
Achso und das sich das selber installiert bezweifel ich, also da ist sicher noch was anderes im Hintergrund. Mit TrojanCheck kannst du einen Bericht erstellen, über alle Autostart einträge usw. kopier den am besten mal hier hin.

Björn

Darkbeat 20.06.2003 10:01

danke, hab ich auch schon gelöscht, ich glaub aber das der sich neu reinschreibt, wie die meisten scripts/störer auch.

Habe alle verdächtigen dateien gelöscht, ich versuche mal neu zu booten (wenn das ekelhafte gleich wieder da ist, muss ich mich übergeben)

Lucky 20.06.2003 10:10

Also wenn das ganze nochmal kommt, dann erzeug doch mal mit TrojanCheck einen Bericht und poste den mal hier.

Björn

Darkbeat 20.06.2003 10:10

ok, es lag an der iexplorer32.exe datei, die die dateien neu geschrieben haben muss. Nachdem ich sie und die ekelhaften files gelöscht habe, war alles wieder gut (hoffe ich). Thx für die hilfe

Mister 20.06.2003 13:28

Wieso sollte Kav nichts finden ?
Kav sucht doch nach Malware gesamt oder nur nach Trojanern ?

Koennnte das Beschriebene auch ein normaler Virus sein und kein Torjaner ?


mfg
Mister

Rene-gad 20.06.2003 14:08

@ll
es ist ein Trojaner ( in dem BB tauchte das Thema schon mal auf). Was für ein und warum keine von AntiMalware-Firmen hat Infos davon - ist und bleibt die Frage? Wenn jemand was passendes findet, bitte posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131