Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   generic host process for win 32 service (https://www.trojaner-board.de/726-generic-host-process-for-win-32-service.html)

sonnenstrahl 12.06.2004 20:51

hab hier gerade noch was entdeckt scheint mir wie ein weiterer wurm auszusehen.

habe 2 seiten offen gehabt und eine unten wieder in der taskleiste abgelegt, als ich diese seite dann wieder öffnen wollte blieb wieder alles stehen.

dann im taskmaneger 100%cpu auslastung.

dann kam ein problembericht da steht folgendes drinne:

C:\DOKUME~\SILKI\LOKALE~1\Temp\WER4.tmp.dir00\iexplorer.exe.mdmp
C:\DOKUME~\SILKI\LOKALE~1\Temp\WER4.tmp.dir00\appcompat.txt

also iexplorer.exe ist irgendwie auch so nen virus, oder?

Olo 12.06.2004 20:58

kurz zu gegoogled

http://www.mailhilfe.de/frage5008.html

hast du auch adaware schonmal laufen lassen?

nunja malware scheints auf jedenfall zu sein
werd mich nochn bissl umschaun

adaware scheint es zu erkennen..


nachtrag:
der iexplore hat auf jeden fall mal nichts in dem verzeichnis \..\Temp\WER4.tmp.dir00\ zu suchen

nachtrag#2:
kannst du mal bitte schauen ob die datei sysdata.xml im selben verzeichnis existiert?


nachtrag#3:
http://www.hardwareanalysis.com/content/topic/15697/
englischer thread
http://www.informationsarchiv.net/fo...-minidump.html
deutscher thread

evtl ist das ganze ein hardwareproblem...
so langsam überblick ich das ganze aber leider nicht mehr
es wär allerdings möglich das dein pc (speziell lüfter) zustaubt.. :\
wenn dem so ist dann könnte eine vorsichtige !! reinigung abhilfe schaffen

[ 12. Juni 2004, 22:20: Beitrag editiert von: Olo ]

toco3001 12.06.2004 22:13

als erstes ganz kurz @rock

ja agenau bei diesem Eintrag ist das der Fall mit dem Trojaner, vorausgesetzt der Dienst wurde abgeschalten, der start deaktiviert und taucht trotzdem wieder auf

Hi Sonnenstrahl
Hast du, nachdem du den Dienst abgeschalten hast auch den Starttyp auf deaktiviert gesetzt?? Dies geht wenn manbei dem Dienst rechte Maustaste->Eigenschafften aufruft...

wenn ja...dann hast dir "wahrscheinlich" nen Trojaner eingefangen (gebe aber keine 100% Garantie [img]smile.gif[/img] )

also hier mal eine kleien Anweißung wie mit der
WUAUCLT.EXE zu verfahren ist:

Unter Windows NT/2000/XP müssen Sie folgenden Registrierungseintrag bearbeiten.

Klicken Sie in der Taskleiste auf Start|Ausführen. Geben Sie "Regedit" ein und drücken Sie Enter. Es öffnet sich der Registrierungseditor.

Bevor Sie die Registrierung verändern, sollten Sie ein Backup erstellen. Klicken Sie im Menü "Registrierung" auf "Registrierungsdatei exportieren", wählen Sie als Exportbereich "Alles" und speichern Sie Ihre Registrierung als Backup.

Suchen Sie unter HKEY_LOCAL_MACHINE den Eintrag:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE

Löschen Sie ihn, sofern er existiert.

Schließen Sie den Registrierungseditor.


so desweiteren lasse mal bitte wie vonanderen schon vorgeschlagen auch mal adaware über deinen rechner laufen, damit Mal- und Spyware runtergeschmissen wird.
einwfach mal bei Google nach AdAware suchen

Desweiteren, nachdem du das gemacht hast lösche alle Dateien aus deinem Tmp-Verzeichniss sowei auch die Temporären Internetfiles. Ausserdem mal alle Cookies löschen.

Sollte dann immernoch keien Besserung in irgendeiner Form eintreten dann hilft leider nur die Radikale Methode..Daten sichern Laufwerke formatieren, am besten auch partitionen neu machen, und System neu aufspielen.

Ich hoffe mal net das es soweit kommt und wir so noch ne Lösung finden :)

Noch nen Edit :D hab noch was vergessen

Sonnenstrahl...die Anzeige von deinem Antivior ist richtig...Den bootsektor von A kann das Prog nicht lesen solange keine bootfahige Diskette drin ist und die Datein wo die Warnungen kommen sind allesamt Systemdateien auf die kein Virenprogramm zugriff bekommt. das sollte dich also nicht beunruhigen das ist normal [img]smile.gif[/img]

[ 12. Juni 2004, 23:23: Beitrag editiert von: toco3001 ]

rock 13.06.2004 03:44

C:\DOKUME~\SILKI\LOKALE~1\Temp\WER4.tmp.dir00\iexplorer.exe.mdmp
C:\DOKUME~\SILKI\LOKALE~1\Temp\WER4.tmp.dir00\appcompat.txt

leere diesen besagten ordner temp.

gruss
rock


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131