Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ***.tmp.exe Datein wollen auf´s I-Net zugreifen (https://www.trojaner-board.de/45445-tmp-exe-datein-wollen-s-i-net-zugreifen.html)

giga84 04.11.2007 22:50

***.tmp.exe Datein wollen auf´s I-Net zugreifen
 
Hallo erstmal,

ich brauche dringend Hilfe... seit ich (aus eigener dummheit :headbang:) eine .exe mit zweifelhafter herkunft ausgeführt habe (die ich zwar davor mit antivir geprüft hatte) öffnet sich ständig eine Vista Fenster das mich davor warnt das eine ***.tmp.exe (Datei wechselt ständig den Namen) zugriff aufs I-Net haben möchte.

Wenn ich diese entsprechende Datei aus dem Ordner lösche hilft das nicht viel da sich innerhalb von Sekunden eine Neue Datei erstellt die wieder das gleiche macht...

Die Datein werden immer in den Ordner
C:\Benutzer\***\appdata\temp\low
erzeugt.

Da ich auf das I-Net angewiesen bin wäre ich für eure schnell hilfe echt dankbar!!!!

Hab die Hijack angehängt

cosinus 04.11.2007 23:04

Hallo.

Werte zuerst mal diese Datei

=> C:\Windows\system32\nsd43DC.dll

bei Virustotal aus und poste die Ergebnisse. Dann sehen wir weiter...

giga84 04.11.2007 23:56

Hallo,

also auf Virustotal hat Kaspersky online gemeint:

Zu überprüfende Datei: nsd43DC.dll - Infiziert
nsd43DC.dll Infiziert: not-a-virus:AdWare.Win32.BHO.jj

Die anderen Scanner gingen nicht, da entweder Vista nicht unterstütz wird oder man sie mit IE ausführen muss, was aber seit gerade eben nicht mehr geht... IE bringt Fehlermeldung das ein ADDCrash vorleigt ??!! (Surf jetzt mit Firefox)

Was nun?

Aufjedenfall schonmal D A N K E !!!

cosinus 05.11.2007 18:53

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://virus-protect.org/artikel/bilder/avanger.png

2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:

Code:

files to delete:
C:\Windows\system32\nsd43DC.dll

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

http://virus-protect.org/artikel/bilder/avenger4.png

4.) Danach das System unverzüglich neu starten lassen
5.) Poste den Inhalt der C:\avenger.txt Datei.

Führ mal bitte für weitere Analysezwecke folgende Tools bzw. Anleitungen aus und poste die Logfiles:
- eScan
- Silentrunners
- combofix


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131