Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.01.2006, 21:18   #1
Tequilachen
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



Datei: 034105.exe
Status:
EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)
Entdeckte Packprogramme:
PE_PATCH

Hab bei antivir die Dateien die mir als infiziert angezeigt wurden löschen lassen!Sonst hab ich nichts gemacht...außer gestern halt die meisten Virenprogramme gelöscht!
Ich folge dir aufs Wort:P

Alt 31.01.2006, 21:20   #2
Tequilachen
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



yeah noch son tolles teil sagt antivir...

C:\WINDOWS\SYSTEM32\DRIVERS\I386P.SYS

Ist das Trojanische Pferd TR/Cheuko.A.2

was soll ich damit machen?Löschen durch Antivir?
__________________


Alt 31.01.2006, 21:25   #3
Wildone
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



Hallo,
kannst du mal wie bei der wmedia32.exe posten was jeweils alle Scanner dazu sagen, auch wenn alle sagen "Keine Viren gefunden".
Und mache mal noch das mit dem Programm.
Suche (unter Rechtsklick auf Start>>suchen) außerdem mal nach "*.vir" (ohne Anführungsstriche).

Edit
Nein, nicht löschen, ebenfalls wie die anderen Dateien überprüfen und Ergebnis posten. Falls dich AntiVir nervt stelle es ab.



Grüße Wildone
__________________

Alt 31.01.2006, 21:30   #4
Tequilachen
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



die scanner haben gesagt:

Datei: wmedia32.exe
Status:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
W32/Locksky.M-mm gefunden
Kaspersky Anti-Virus
Trojan-Spy.Win32.Banker.ane gefunden
NOD32
probably unknown NewHeur_PE gefunden (mögliche Variante)
Norman Virus Control
Keine Viren gefunden
UNA
I-Worm.Locksky gefunden
VBA32
Keine Viren gefunden

die dateien die antivir findet gibts bei mir im ordner gar nich....komische sache
Edit: sind versteckte dateien seh ich grad durch das andere programm

Alt 31.01.2006, 21:32   #5
Wildone
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



Hallo,
mache mal bitte jetzt als erstes das mit F-Secure Blacklight, mir schwant langsam das sich da was ganz übles auf deinem System eingenistet hat.


Grüße Wildone


Alt 31.01.2006, 21:35   #6
Tequilachen
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



hier der Log:

01/31/06 21:16:32 [Info]: BlackLight Engine 1.0.30 initialized
01/31/06 21:16:32 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/31/06 21:16:33 [Note]: 7019 4
01/31/06 21:16:33 [Note]: 7005 0
01/31/06 21:18:01 [Note]: 7006 0
01/31/06 21:18:01 [Note]: 7011 1448
01/31/06 21:18:03 [Note]: FSRAW library version 1.7.1014
01/31/06 21:19:15 [Info]: Hidden file: C:\WINDOWS\system32\drivers\i386p.sys
01/31/06 21:27:52 [Note]: 7002 0
01/31/06 21:27:52 [Note]: 7003 1
01/31/06 21:27:52 [Note]: 10002 1
01/31/06 21:28:02 [Info]: Hidden file: C:\WINDOWS\system32\msctl32.dll
01/31/06 21:28:57 [Note]: 7002 0
01/31/06 21:28:57 [Note]: 7003 1
01/31/06 21:28:57 [Note]: 10002 1
01/31/06 21:34:00 [Note]: 7007 0

Alt 31.01.2006, 21:43   #7
Wildone
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



Hallo,
ja das hatte ich befürchtet, du hast ein Rootkit auf deinem System und das kann man nicht so ohne weiteres entfernen. Soetwas greift zu tief in das System ein (Veränderungen des Systems auf einer Ebene bevor z.B. der Explorer darauf zugreift).
Also lange Rede kurzer Sinn, du solltest das System neu aufsetzen und keine ausführbaren Dateien(exe, com, scr, pif..) von dem neuen auf das alte System übernehmen.
Das einzig positive daran ist das wir jetzt mit Sicherheit sehen können ob die Probleme an der Hardware oder an dem System liegen.
Eine sehr gute Anleitung wie du beim Neuaufsetzen und anschließenden absichern vorgehen solltest findest du hier.

Sorry für die schlechten Nachrichten.


Grüße Wildone

Alt 31.01.2006, 21:49   #8
Tequilachen
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



*schnüf* naja hab ich mir fast gedacht Aber hey mein Rechner ist jetzt erstmal nicht abgestürzt..wow....lieb dass du mich so lang unterstützt hast
aber das sowas krasses allein durch nen anklicken einer Seite passieren kann...sowas find ich krass....
beim neu aufsetzen hab ich meistens das problem meiner ganzen programme...die wichtigen die ich auch nicht mehr hier hab...spielstände etc. und meine 2. festplatte fasst nich so viel wie ich retten wollen würde.....ach ich hasse es

aber muss man durch ne?

MfG Tequila

Alt 31.01.2006, 21:57   #9
Wildone
 
winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Standard

winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden



Hallo,
ja führt kein Weg daran vorbei. Ob das allein durch das anklicken einer Webseite passiert ist weiß ich nicht, wenn dann nutzt die aber eine Lücke im Browser höchst effizient aus. Ach, und vergiß auch nicht alle deine Passwörter zu ändern, einer der Trojaner hat unter anderem auch das Ziel deine Onlinebanking Aktivitäten abzufangen.
Wenn du alles neu gemacht hast kannst du dich ja noch mal melden, dann kann ich es mir zur Kontrolle noch mal anschauen.



Grüße Wildone

Antwort

Themen zu winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden
brauch, datei, einfach, ersetzen, fehlerhaft, gelöscht, leistung, logon, logon.exe, look2me, natürlich, neu, rechner, schnelle, speicher, starte, startet, virus, wegbekomme, winamp, windows, winlogon, winlogon.exe, worte, wünsche, übrig




Ähnliche Themen: winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden


  1. AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (5)
  2. Backdoor sdboot.ry Virus kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (13)
  3. Hilfe ! Iminent kann nicht gelöscht werden und stellt sich immer wieder als Startseite ein
    Plagegeister aller Art und deren Bekämpfung - 28.10.2013 (11)
  4. Dateien werden sofort gelöscht ohne im Papierkorb zwischengespeichert zu werden
    Log-Analyse und Auswertung - 26.03.2013 (12)
  5. Ordner können nicht gelöscht werden, Programme werden nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (2)
  6. winlogon.exe kann nicht gefunden werden
    Mülltonne - 22.02.2012 (6)
  7. G Data Virenfund "printuie.dll" nach Redirect Virus -kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  8. Trojahner kann nicht gelöscht werden. Googleseiten lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (1)
  9. Internet seiten werden nich gefunden.
    Log-Analyse und Auswertung - 24.04.2010 (1)
  10. b.exe Programm öffnet sich und kann nicht gelöscht werden
    Log-Analyse und Auswertung - 15.12.2009 (1)
  11. read konnte nich ausgeführt werden
    Alles rund um Windows - 07.07.2009 (2)
  12. Hartnäckiger Virus kann nicht gelöscht werden
    Log-Analyse und Auswertung - 22.12.2008 (0)
  13. Virus? Fast alle Daten sind gelöscht u. Xp lässt sich nicht mehr installieren
    Plagegeister aller Art und deren Bekämpfung - 17.10.2008 (0)
  14. Virus Fund kann nicht gelöscht werden
    Log-Analyse und Auswertung - 15.07.2008 (8)
  15. Hilfe! Virus hat Antivir &Spybot gelöscht - lässt sich nicht neu installieren
    Mülltonne - 02.09.2007 (0)
  16. Mein Papierkorb meldet (Dc1 kann nich gelöscht werden)
    Log-Analyse und Auswertung - 17.03.2006 (12)
  17. Datei gelöscht, Papierkorb geleert und sollte nicht gelöscht werden.
    Alles rund um Windows - 17.05.2005 (2)

Zum Thema winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden - Datei: 034105.exe Status: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer - winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden...
Archiv
Du betrachtest: winlogon.exe ersetzen?Virus hat sich eingeschlichn und will nich gelöscht werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.