Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.03.2010, 20:59   #1
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



hallo jungs hab das teil hier entdeckt keine ahnung was das ist.
einer aus den forum sagte mir das ich zum hijack noch den scan von Malwarebytes schicken soll leider hat der sich nicht gemeldet.
ich weiß nicht wad das ding hier ist O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe

vieleicht kann mir jemand sagen ob es dafür sorgt das meine internet verbindung so langsam ist und ob ich den irgent wie löschen kann.
danke

Alt 01.04.2010, 11:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Hallo und

Dein letzter Strang ist schon vier Wochen her. Wir brauchen neue Logs.

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 01.04.2010, 13:23   #3
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



hi danke für deine hilfe schon mal. ich habe jetzt noch mal mit den 3 programen die scans durchgeführt und hochgeladen wie du es gesgat hast.
hxxp://www.file-upload.net/download-2398041/scanfile.rar.htm

habe in einem anderen beitrag geschrieben das die internet verbindung zu langsam war. das habe ich jetzt geschaft es lag an der software des modems die war zu alt.
__________________

Alt 01.04.2010, 13:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Zitat:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Du hast Malwarebytes nicht aktualisiert.
Wir sind bei Version 1.45 und Datenbank Version 3941 - updaten und Vollscan wiederholen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2010, 14:26   #5
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



ich habe jetzt das update auf 1.45 gemacht jedoch ist die datenbank bei 3930 soll ich trotzdem den scan starten. ich habe das jetzt 2 mal mit dem update probiert jedesmal das gleich.


Alt 01.04.2010, 14:29   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Du musst danach die Datenbank auch aktualisieren. Aus dem Programm heraus über den Reiter Aktualisierung
__________________
--> (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?

Alt 01.04.2010, 14:35   #7
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



wenn ich die datenbank aktualisierung gehe kommt da eine fehler meldung.
ein fehler ist aufgetreten, bitte geben sie den folgenden fehler code an das Malwarebytes antimalware support team weiter.

MBAM_ERROR_UPDATING(12029,0, WinHttpSendRequest)

Alt 01.04.2010, 14:41   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Ist das ein Bürorechner, der ins Internet über ein proxy muss?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2010, 14:47   #9
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Nein ist mein Privater PC ich kan auch bei keinem anderen Program mehr updaten und kann auch seit längerem nicht mehr mit keinem anderen Browser (z.B Firefox) als mit Explorer ins internet. Vieleicht habe ich was verstehlt oder mein kleiner Bruder

Alt 01.04.2010, 14:50   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Nagut. Dann mach den Scan erstmal ohne DB Update...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2010, 17:03   #11
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Hi Arne hier ist der Malware Scan hoffe der bringt uns weiter.
hxxp://www.file-upload.net/download-2398715/mbam-log-2010-04-01--17-58-25-.rar.html

Alt 01.04.2010, 19:06   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Hast Du Funde alle entfernt?

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\Users\Aleks\AppData\Local\Temp\svchstx.exe
C:\Windows\8djsjdkdjskal.exe
C:\Windows\dksh312.bat
C:\Windows\djdksjdksjd.bat
C:\Windows\dasdas.bat
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.04.2010, 20:18   #13
ching
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



hi sorry war grade kurz motorrad fahren musste den kruzen moment der sonne ausnutzen.

hxxp://www.file-upload.net/download-2399311/backup.zip.html

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\Users\Aleks\AppData\Local\Temp\svchstx.exe" not found!
Deletion of file "C:\Users\Aleks\AppData\Local\Temp\svchstx.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File "C:\Windows\8djsjdkdjskal.exe" deleted successfully.
File "C:\Windows\dksh312.bat" deleted successfully.
File "C:\Windows\djdksjdksjd.bat" deleted successfully.
File "C:\Windows\dasdas.bat" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
machst du das eigentlich beruflich oder nur so?
kann jemand eigentlich diese ganzen logfiles die ich geschickt habe missbrauchen?

Alt 01.04.2010, 20:38   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - Standard

(O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?



Zitat:
kann jemand eigentlich diese ganzen logfiles die ich geschickt habe missbrauchen?
Nein. Höchst unwahrscheinlich. Sind ja nur Logs für die Bereinigung. Bitte nun ein Log mit CF machen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?
ahnung, c:\windows, entdeck, entdeckt, forum, hijack, inter, interne, internet, irgent, jungs, langsam, löschen, malwarebytes, scan, schicke, schicken, verbindung, windows




Ähnliche Themen: (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?


  1. Data Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\SecurityUtility\SecurityUtility32.dll
    Plagegeister aller Art und deren Bekämpfung - 27.08.2015 (1)
  2. Windows Vista: Trojaner HKLM
    Log-Analyse und Auswertung - 05.01.2015 (17)
  3. Frage nach Bedeutung eines HKLM Schlüssel
    Diskussionsforum - 07.02.2014 (4)
  4. Was bedeutet: hklm/software/description - gefunden von AdwCleaner
    Plagegeister aller Art und deren Bekämpfung - 31.12.2013 (7)
  5. HKLM Controllsets
    Plagegeister aller Art und deren Bekämpfung - 18.04.2013 (0)
  6. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|12843 (Trojan.Agent) lässt sich nicht entfernen :(
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (9)
  7. BKA Version 1.09 über svchost.exe (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load)
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (7)
  8. HKCU/HKLM programme nicht löschbar
    Log-Analyse und Auswertung - 19.01.2011 (1)
  9. HKCU/HKLM - C:\dir\install\server.exe
    Log-Analyse und Auswertung - 10.03.2010 (7)
  10. HKLM Funde
    Plagegeister aller Art und deren Bekämpfung - 09.04.2009 (7)
  11. O4 - HKLM\..\Run: [zzGBK] D:\setup.exe = Trojaner?
    Log-Analyse und Auswertung - 29.01.2007 (2)
  12. Probleme mit HKLM\System\CCS\Services\Tcpip\
    Log-Analyse und Auswertung - 24.08.2006 (1)
  13. Hilfe, soll ich das fixen? HKLM\System\CCS\Services\Tcpip\..
    Log-Analyse und Auswertung - 20.01.2006 (1)
  14. neues Logfile bezüglich HKLM
    Log-Analyse und Auswertung - 21.10.2005 (3)
  15. win86.exe und win32.exe bei 04 -hklm ? ich habe ein system update von win 98 auf xp
    Log-Analyse und Auswertung - 10.06.2005 (1)
  16. Was ist das ??? HKLM\System\CCS\Services\Tcpip
    Log-Analyse und Auswertung - 21.01.2005 (2)
  17. HKLM Software
    Plagegeister aller Art und deren Bekämpfung - 20.12.2004 (1)

Zum Thema (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? - hallo jungs hab das teil hier entdeckt keine ahnung was das ist. einer aus den forum sagte mir das ich zum hijack noch den scan von Malwarebytes schicken soll leider - (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los?...
Archiv
Du betrachtest: (O4 - HKLM\..\Run: [Lancher] C:\Windows\8djsjdkdjskal.exe) wie werde ich den los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.