Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   is-8LOF3.exe (https://www.trojaner-board.de/51151-is-8lof3-exe.html)

Bucki 28.03.2008 20:35

is-8LOF3.exe
 
Seit kurzem bekomme ich wenn ich wenn ich meinen PC starte noch während der Windows Ladebildschirm läuft die Fehlermeldung, dass die Datei "C:\WINDOWS\is-8LOF3.exe" nicht gefunden wernden kann.
Mein System läuft weder langsamer noch bemerke ich unerwünschten Verkehr mit dem Internet.
Die Datei taucht nicht im Explorer auf wenn ich "manuell" nach ihr suche.
Auf meinem System läuft ständig ZoneAlarm, Avira Antivir und Spybot
Im Internet findet sich absolut keine Information über besagte Datei.
Es gibt keinen Reg Eintrag bis auf im Start in dem die Datei genannt wird.
Wenn ich bei Hjt
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\WINDOWS\is-8LOF3.exe" /REG
entferne kommt beim nächsten Start wieder die Meldung und der Punkt taucht bei erneutem Scan wieder im Log auf.
Auch wenn ich den Regeintrag per Hand lösche.
Ebenalls wenn ich mit Killbox lösche.
Ich habe Spybot, Antivir und Blacklight Rootkit... ohne Ergebniss durchlaufen lassen.
Laut ProzessExplorer läut die Datei nicht als Handling der Winlogon noch bei einem anderem Prozess.

So nun meine Frage: Hab ich irgendwass übersehen? Werde auf keinen Fall wegen der doofen Fehlermeldung formatieren, is halt nur nervig. Bis jetzt hab ich eigtl noch jeden Schädling entfernen können, auch wenn mehrere Quellen gesagt haben, besser formatieren, da das bei mir zur Sicherung der Datein mehr Aufwand darstellt als sich mal 3-4h mit der gründlich Entfernung zu befassen.

mfg Bucki

edit: kann man hier garnet Beitrag ganz löschen wenns 1. Post is? möchte meine eigene Dummheit nimmer sehen! :P Sache geklährt, ich bin doof, danke.

Sunny 28.03.2008 20:48

Hallo B33N_1991 und http://www.mysmilie.de/generator/ablage/156/257.png

Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen:




Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, kopiere den Adresspfad in das weiße Feld:

Zitat:

C:\WINDOWS\is-8LOF3.exe

Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)




CCleaner


Temporäre Dateien mit CCleaner bereinigen
Download CCleaner und installiere ihn, (klicke die Toolbar weg!).

Danach CCleaner starten und => unter options settings => german einstellen.

Gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows"
(alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner").

Wechsel zum Reiter "Anwendungen", dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten".

Starte nun den CCleaner, indem Du unten auf den Button "Analysieren" klickst. Wenn die Analyse fertig ist, klicke auf den Button "Starte CCleaner".



ComboFix

-Lade dir das Tool hier herunter -> KLICK

Sieh dir folgende Seite genau an, und wende das Combofix so an wie es dort eingestellt ist:

Anleitung Combofix


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131