![]() |
Internet Explorer Popups - obwohl IE egtl. nicht geöffnet Guten Abend, ich habe hier im Forum bereits ähnliche Probleme gefunden, allerdings waren sie mit meiner Problemstellung nicht "kompatibel". Problem: Vor einiger Zeit fanden zwei Trojaner den Weg auf mein System. Entfernt wurden diese von Kaspersky (30 Tage Test). Kaspersky habe ich wieder deinstalliert und Avira aufgespielt. Laut Avira ist mein System sauber (laut Kaspersky auch). Spybot habe ich ebenfalls durchlaufen lassen. Keine Ergebnisse. Den Internet Explorer verwende ich nicht. Mein Standardbrowser ist Opera. Habe schon ein paar Dinge "Fix Checked", nach dem ich mich darüber Informiert hatte, wozu diese gut sind. Das waren unter anderem Toolbars für den IE. Zitat:
Mir ist sonst nur aufgefallen, das total viele iexplorer.exe gestartet sind. Diese stammen aber nicht von mir. Hijackthis Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Habe was festgestellt.. Es tauchen lauter bekannte .exe Dateien auf, mit einem "Leerzeichen" vor dem ".". Diese Dateien wurden zur Zeit erstellt als ich mich infiziert habe. Solche Dateien tauchen ebenfalls auf: reader_sl.exe.delme137 |
Ich denke, ich bin ihn los. Er hat nach meiner Beobachtung zu urteilen, folgendes gemacht: Nach dem Systemstart hat der Virus von einigen Anwendungen die .exe in "programm .exe" (man achte aufs Leerzeichen) unbenannt und eine gleichnamige "programm.exe" erstellt. Das hat er mit allen Programmen im Systemstart gemacht. Acrotray, Adobe PDF Reader, Realtek WDM und jushed (Java). Wenn nicht alle entfernt sind, stellt es mit dem "Überbleibsel" die anderen wieder her usw. Windows startet die "programm.exe" und die "programm.exe" startet die eigentliche (richtige) "programm .exe". Wenn ich die .exe Dateien gelöscht habe, tauchten komische Dateien auf. Bsp.: jkiudiowaowi.ZOO usw. Nach dem killen der verdächtigen Prozesse trat das nicht mehr auf. Bei mir hat im übrigen nur ein komplettes Entfernen der Programme was gebracht. Ansonsten sind die merkwürdigen " .exe" Dateien wieder aufgetaucht. Ich installiere gerade die Programme wieder, aber zur Zeit habe ich Ruhe und seit dem Neustart hab ich im Process Explorer noch nichts merkwürdiges entdeckt. :) Ach ja: Nach dem sich der Virus installiert hatte, tauchte im System Start "khalmnpr .exe" auf (msconfig). Diese lag in System32 Ordner wo sie nichts zu suchen hat. Dort lag auch eine "khalmnpr.exe". Beide Dateien hatten keine digitale Signatur von Logitech. Habe sie im Abgesicherten Modus entfernt. Die richtige "khalmnpr.exe" von Logitech mit digitaler Signatur liegt bei mir wo anders und vollrichtet Ihren Dienst. :) Ich denke, die "khalmnpr .exe" war das Quell des Übels. EDIT: Mir war auch aufgefallen, dass der Aufgabenplaner "taskeng.exe" immer versuchte "acrotray .exe" zu starten. In der Aufgabenverwaltung waren viele Einträge in verschiedenen Zeitabständen festgelegt, die die Verseuchte Datei ausführen sollten. Habe die Einträge manuell gelöscht. Grüße, ArcVieh - der endlich schlafe kann ... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board