Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Was ist das für eine Malware/Virus/Trojaner etc. ? (https://www.trojaner-board.de/17877-malware-virus-trojaner-etc.html)

Andre31 16.05.2005 19:39

Was ist das für eine Malware/Virus/Trojaner etc. ?
 
Juten Tach!

Ich habe folgendes Problem & zwar habe ich grundsätzlich ein Programm welches dauerhaft seinen Namen wechselt. Der Ausführungpfad für das Programm ist Windows/Temp. Es benutz richtig kuriose Namen & läßt sich auch nicht anhalten. Weder über STRG/ALT/ENTF & dann Prozess beenden, noch sonnst irgendwie. Es lädt folgende DLL Dateien

Zitat:

Process list saved on 20:27:31, on 16.5.2005
Platform: WinNT 5.01.2600


2192 \WINDOWS\TEMP\PB34B4.EXE


DLLs loaded by process \WINDOWS\TEMP\PB34B4.EXE:

[full path to filename] [file version] [company name]
\WINDOWS\System32\ntdll.dll 5.1.2600.114
\WINDOWS\system32\kernel32.dll 5.1.2600.153
\WINDOWS\system32\WSOCK32.dll 5.1.2600.0
\WINDOWS\system32\WS2_32.dll 5.1.2600.0
\WINDOWS\system32\msvcrt.dll 7.0.2600.0
\WINDOWS\system32\WS2HELP.dll 5.1.2600.0
\WINDOWS\system32\ADVAPI32.dll 5.1.2600.0
\WINDOWS\system32\RPCRT4.dll 5.1.2600.135
\WINDOWS\system32\USER32.dll 5.1.2600.152
\WINDOWS\system32\GDI32.dll 5.1.2600.151
\WINDOWS\system32\WINSPOOL.DRV 5.1.2600.0
\WINDOWS\system32\COMCTL32.dll 5.82.2600.0
\WINDOWS\system32\uxtheme.dll 6.0.2600.0
\WINDOWS\system32\PSAPI.DLL 5.1.2600.0
Und heißen tut das Program mal:
Zitat:

PB34B4.EXE,BE6DE.exe,DHB39E.exe,JVFDDF.exe usw usw
Jetzt ist mir noch aufgefallen, das dieses besch** Programm auch noch irgendwelche Perflib_Perfdata_7ac.dat Dateien erstellt. Wie kann ich dem Programm Herr werden. Habe es durchaus schon geschafft, nicht mehr von irgendwelchen Pop-Ups bombadiert zu werden, jedoch kann ich so wie das Aussieht den Kern des Programms (oder aber auch das Prog. als solches), nicht sauber btw. überhaupt nicht vom System entfernen. Weiß jemand von euch hier auf dem Board, wie ich der ganze Sache Herr werden kann?
Bin für jeden Tip dankbar. Ja & ich habe auch schon auf den Firefox umgestellt, denn die Geschichte hab ich mir mit dem IE eingefangen.

MFG André

Cidre 16.05.2005 19:55

Hallo,

Lade und scanne mit eScan AntiVirus im abgesicherten Modus und poste uns die Virus Log Information.

Zitat:

irgendwelche Perflib_Perfdata_7ac.dat Dateien erstellt.
Das sind die Protokolle des Systemmonitors.
Start -> Ausführen -> perfmon.msc -> OK


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131