Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   newbie braucht hilfe (logonui.exe) (https://www.trojaner-board.de/26623-newbie-braucht-hilfe-logonui-exe.html)

heizfeiz 08.02.2006 08:29

newbie braucht hilfe (logonui.exe)
 
Hallo geplagte User.....

ich habe von GData folgende Meldung bekommen:
In der Datei c:\windows\system32\logonui.exe wurde der Trojaner...gefunden.
Explorer aufgerufen, Datei gesucht und gefunden, und da ist noch eine logonui.exe.manifest Datei vorhanden. Ich habe beide Dateien erstmal in den Papierkorb verschoben. Die logonui.exe.manifest bleibt gelöscht aber die logonui.exe erscheint nach ein paar Sekunden wieder im Systemordner.

HILFE, was muss ich machen ???
Vielen Dank schon mal im voraus!!!

stupormundi 08.02.2006 09:48

Servus!

Die von Dir zitierte Datei ist das logonuserinterface und sollte nicht gelöscht werden.

Ob die Meldung von GData nicht eine 'false positive' Meldung ist, kannst Du überprüfen, indem Du die Datei an Jotti und/oder virustotal hochlädst und dort gegenchecken lässt.

Und poste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier! Wichtig dabei: Entpacke HJT in ein eigenes Verzeichnis (zB. C:\HJT). Nicht im Temporärordner laufen lassen!

stupormundi

heizfeiz 09.02.2006 12:00

@stupormundi,

habe die Datei an jotti geschickt, alles i.O.
virustotal dauert etwas länger aber wahrscheinlich dann auch ok.
Scheint eine false positive zu sein, Vielen Dank für die Tipps.
Das mit dem HJT Logfile mache ich aber auch noch, Frage ist: Poste ich den Logfile hier im Forum unter neuem Thema oder wohin damit?

heizfeiz :party:

stupormundi 10.02.2006 06:24

Servus!

Bitte gleich hier mittels "Antworten" posten - dafür solltest Du kein neues Thema eröffnen!

stupormundi

disser2 09.07.2009 12:29

Tach Leude,

bei mir wird auch die Datei logonui.exe als Vrus identifiziert.

Hab sie mal bei Jotti's hochgeladen und das kam da raus:

http://virusscan.jotti.org/de/scanresult/e3c22d958f1b903109ddecee9a0b8df3351c2770

Was kann man da machen?

lg disser2


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19