Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\WINDOWS\system32\fljugugcs.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2008, 12:45   #1
greg.luca
 
C:\WINDOWS\system32\fljugugcs.exe - Standard

C:\WINDOWS\system32\fljugugcs.exe



Hallo zusammen,

habe auf dem Rechner meiner Tochter ein unbekanntes Programm laufen, das ich durch Zufall bein checken der Prozesse gefunden habe: fljugugcs.exe.
Nach Auswertung meine Logfile über HijackThis wird mir mitgeteilt, dass es sich wahrscheinlich um einen Trojaner handelt, seit das Programm drauf ist versendet der PC auch selbstständig Emails an Freunde meiner Tochter.
Gemäß der Logfile ist das Program hier zu finden:

O4 - HKLM\..\Run: [fljugugcs] C:\WINDOWS\system32\fljugugcs.exe

Wenn ich aber nachschaue, finde ich es nicht, versteckte Ordner habe ich mir bereits anzeigen lassen, auch die Such-Funktion führt zu keinem Ergebnis.
Und es gibt diesen weiteren Eintrag in der Logfile:

O23 - Service: Print Spooler Service (ofet7ime) - Unknown owner - C:\WINDOWS\system32\fljugugcs.exe (file missing)

Google wirf gerade mal 4 Ergebnisse aus, alles Werbung für Antispyware-Programme, keine wirkliche Hilfe.

Jetzt weiß ich nicht, wie ich den Mist von meinem PC bekomme , BITTE, BITTE helft mir weiter!!!!!!!!
1000 Dank!
Greg

Alt 02.02.2008, 13:03   #2
undoreal
/// AVZ-Toolkit Guru
 
C:\WINDOWS\system32\fljugugcs.exe - Standard

C:\WINDOWS\system32\fljugugcs.exe



Halli hallo.

Das hört sich fast nach einem Hintertürchen an..

Trenne den Rechner bitte unverzüglich vom Netz. PayPal-, E-Bay-, Online-Banking-Accounts sollten vorerst geperrt werden..

Dann wollen wir mal gucken ob wir die Datei aufstöber können:


1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

2) Deinstalliere Java über die Systemsteuerung.

3) Lasse Silentrunners laufen und poste die logFiles..


4) Folge dieser Anleitung.

5) Run Combofix. Poste den erscheinenden Text.

6) Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).

7) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

8) Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

9) Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.

__________________

__________________

Alt 22.02.2008, 14:43   #3
greg.luca
 
C:\WINDOWS\system32\fljugugcs.exe - Standard

C:\WINDOWS\system32\fljugugcs.exe



Hi undoreal,
vielen Dank für deine Hilfe, ich nhabe deinen Beitrag schon vor einiger zeit gelesen, da das ganze aber scheinbar sehr viel Zeit in Anspruch nimmt, bin ich erst heute dazu gekommen dir zu antworten. werde mal deine Anleitung ausprobieren und die Ergebnisse hier posten.
Allerdings verstehe ich Punkt 9 nicht, bitte nochmal erläutern.
Nochmals 1000 Dank!
Greg
__________________

Alt 22.02.2008, 16:59   #4
undoreal
/// AVZ-Toolkit Guru
 
C:\WINDOWS\system32\fljugugcs.exe - Standard

C:\WINDOWS\system32\fljugugcs.exe



In meiner Signatur findet sich dieser Link: eScan/MWAV
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.02.2008, 10:38   #5
greg.luca
 
C:\WINDOWS\system32\fljugugcs.exe - Standard

C:\WINDOWS\system32\fljugugcs.exe



Hallo,
ich habe es nicht wirklich hinbekommen und jetzt einfach C: formatiert und P neu aufgespielt. Ist zwar vielleicht nicht die eleganteste Lösung, hat aber funktioniert.
Jetzt habe ich bloß ein anderes Problem, der PC meiner Tochter ist über DLAN an das DSL Modem angeschlossen, hat vor der Neuinstallatuíon auch einwandfrei funktioniert, jetzt sagt mir aber Windows, dass keine Verbindung möglich sei, weil dem PC keine Netzwerkadresse zugewiesen worden ist, über die Reparieren-Funktion gehts auch nicht.
Kannst du mir hier auch helfen?
Besten Dank!
Greg


Antwort

Themen zu C:\WINDOWS\system32\fljugugcs.exe
anzeige, anzeigen, auswertung, c:\windows, checken, emails, ergebnisse, freunde, hallo zusammen, handel, helft, hijack, hijackthis, logfile, ordner, programm, prozesse, rechner, service, system, system32, trojaner, unbekanntes, unbekanntes programm, versteckte, versteckte ordner, werbung, windows




Ähnliche Themen: C:\WINDOWS\system32\fljugugcs.exe


  1. Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\
    Log-Analyse und Auswertung - 11.06.2015 (13)
  2. Windows 7: C:\Windows\system32\ColorMedia54.dll Fehler - Malware?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2015 (25)
  3. windows 8 fehler c:windows\system32\logfiles\srt\srttrail.txt
    Log-Analyse und Auswertung - 05.03.2015 (1)
  4. TR/Virtool.INF.Autorun.233.32 in C:\Windows\System32\catroot2\... gefunden auf Windows 7 64 Bit
    Log-Analyse und Auswertung - 28.01.2014 (9)
  5. C:\Windows\system32\d3dx9_37.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler.
    Alles rund um Windows - 23.03.2013 (3)
  6. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  7. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  8. incredibar eingefangen/ DLL C:\Windows\system32\MSCTF.dll ist keine gültige windows datei
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (22)
  9. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  10. w32/patched.ub in c:\windows\system32\service.exe und BDS/ZAccess.V in c:\windows\installer.....
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (4)
  11. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  12. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  13. Win32.Loader.O (DB) in C:\WINDOWS\SYSTEM32\WINLOGON.EXE und C:\WINDOWS\Explorer.EXE
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (3)
  14. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  15. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  16. Windows findet das C:/WINDOWS/System32/NVMCTAY.DLL Modul nicht!
    Mülltonne - 21.09.2006 (1)

Zum Thema C:\WINDOWS\system32\fljugugcs.exe - Hallo zusammen, habe auf dem Rechner meiner Tochter ein unbekanntes Programm laufen, das ich durch Zufall bein checken der Prozesse gefunden habe: fljugugcs.exe . Nach Auswertung meine Logfile über HijackThis - C:\WINDOWS\system32\fljugugcs.exe...
Archiv
Du betrachtest: C:\WINDOWS\system32\fljugugcs.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.