![]() |
| |||||||
Log-Analyse und Auswertung: rechnung.PDF.Exe + HijackThis Log FileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | rechnung.PDF.Exe + HijackThis Log File @Yopie:Ja aber wieso findet der Kaspersky Antivirus die Datei auch wenn sie nur im IE Cache ist?Ausgeführt habe ich die Exe ja nicht! Ahhh help und was ist MEXE.COM?!!!!!!!! Antivirus Version Update Result AntiVir 7.3.0.21 01.07.2007 no virus found Authentium 4.93.8 12.30.2006 no virus found Avast 4.7.892.0 12.30.2006 no virus found AVG 386 01.06.2007 no virus found BitDefender 7.2 01.07.2007 BehavesLike:Win32.FileInfector CAT-QuickHeal 9.00 01.06.2007 no virus found ClamAV devel-20060426 01.07.2007 no virus found DrWeb 4.33 01.07.2007 no virus found eSafe 7.0.14.0 01.07.2007 suspicious Trojan/Worm eTrust-InoculateIT 23.73.107 01.06.2007 no virus found eTrust-Vet 30.3.3307 01.06.2007 no virus found Ewido 4.0 01.06.2007 no virus found Fortinet 2.82.0.0 01.07.2007 no virus found F-Prot 3.16f 01.05.2007 no virus found F-Prot4 4.2.1.29 01.05.2007 no virus found Ikarus T3.1.0.27 01.07.2007 no virus found Kaspersky 4.0.2.24 01.07.2007 no virus found McAfee 4933 01.05.2007 no virus found Microsoft 1.1904 01.07.2007 no virus found NOD32v2 1960 01.06.2007 no virus found Norman 5.80.02 12.31.2007 no virus found Panda 9.0.0.4 01.07.2007 no virus found Prevx1 V2 01.07.2007 no virus found Sophos 4.13.0 01.05.2007 no virus found Sunbelt 2.2.907.0 01.05.2007 no virus found TheHacker 6.0.3.145 01.07.2007 no virus found UNA 1.83 01.06.2007 no virus found VBA32 3.11.1 01.07.2007 no virus found VirusBuster 4.3.19:9 01.06.2007 no virus found Aditional Information File size: 397888 bytes MD5: af2bfb100b0af0ada4cb6c5f7618b774 SHA1: 5e7b5379748bae7b6344c242b21c8c465f3356f5 packers: UPX packers: UPX packers: UPX |
| | #2 |
![]() | rechnung.PDF.Exe + HijackThis Log File ah okay ich hab grade noch MWAV laufen, ich glaube das ist Mexe.com
__________________hab hier was in nem Forum Gefunden: [Zitat] hallo, ist normal dass ein virenprogramm den anderen als virus erkennt? bitdefender meint die mwav. exe wäre ein virus, und macht mir diese meldungen. Ist doch fehlermeldung, oder nicht? danke, mfg |
| | #3 | ||
| Moderator, a.D. ![]() ![]() ![]() ![]() | rechnung.PDF.Exe + HijackThis Log FileZitat:
Zitat:
Gruß ![]() Yopie |
| | #4 |
| /// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | rechnung.PDF.Exe + HijackThis Log File @ TO: Bitte halte dich in Zukunft an Aktive Links und persönliche Informationen in HJT Log-Files und auch den gesunden Menschenverstand.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
| | #5 |
| | rechnung.PDF.Exe + HijackThis Log File Hi - auch ich hab das Problem und heute diese blöde Rechnung geöffnet. Lacht nicht - ich hab gerade vor kurzem was über pdf.exe gelesen und in der Mail stand das gleiche (pdf ohne Reader öffnen), war also schlüssig, die Mail selbst sah absolut echt aus. Dennoch hab ich den Anhang erst mal gespeichert und gescannt mti Antivirenkit (angeblich eins der am schnellsten auf neue Viren reagierendes Prog?) - alles palletti - und schwupps schon hat sich Spybot gemeldet und nicht mehr aufgehört: ein Prog. rasn.exe in Windows\system32 versuchte permantenen Zugriff aufs Internet und will die Registry verändern bei Winupdate. Auch jetzt sagt Adware immer noch "alles palletti" und ich hab den Bildschirm schon voll mit Verweigerungsmeldungen von Spybot. Also Ende und Starten mit Knoppix - Mail an 1und1 - Hilfe suchen in Foren - aber heute mittag schreiben alle nur von alten Telekomrechnungen und noch keiner von 1und1. Von Knoppix aus konnte ich dieses "rasn.exe" weder umbenennen noch löschen. Und auch jetzt....hab zwar diese exe gelöscht aber sie wird immer noch in der registry run gesucht und der Schüssel lässt sich nicht löschen. Und noch immer find ich nirgends eine Nachricht, wie ich diesen Sch... nun los krieg??? Ausser schlauen Sprüchen....von wegen "sowas öffnet man doch nicht" - also welches Programm oder was hilft denn jetzt??? Gruss - Benny |
| | #6 |
| Moderator, a.D. ![]() ![]() ![]() ![]() | rechnung.PDF.Exe + HijackThis Log File Versuch das mal über den abgesicherten Modus. Und: Sowas öffnet man doch nicht! Gruß ![]() Yopie |
| | #7 |
| | rechnung.PDF.Exe + HijackThis Log File Hi Im abgesicherten Modus hat es nun geklappt und die beiden Schüssel (versuchte Aufrufe von rasn.exe) in run und runonce liesen sich löschen ohne wieder zu kommen. Sogar als ich dann wieder einen normalen Start hinlegte, war die Registry noch frei und auch Hijack fand nichts mehr. Merci - dennoch wundert es mich schon, dass bei mir weder AVK noch AVPE noch Adware oder sonstwas angesprochen haben, ausser Spybot mit der Warnmeldung. Ach ja, die abgespeicherte Rechnung.pdf.exe hat sich nach dem öffnen wohl selbst zerstört, sie ist nicht mehr auffindbar. Beste Grüße Benny |
| | #8 | |
| Moderator, a.D. ![]() ![]() ![]() ![]() | rechnung.PDF.Exe + HijackThis Log FileZitat:
Gruß ![]() Yopie |
| | #9 | |
| Administrator > Competence Manager | rechnung.PDF.Exe + HijackThis Log File Lade dir folgendes Tool -> Killbox!, entpacke und starte das Programm. Klicke die Option "delete on reboot" an und suche die Datei: Zitat:
Nach dem Beustart dieses Tool laden -> Cleanup Stell den Cleanup genau so ein wie es im Link beschrieben ist und starte das Programm. Poste im Anschluss ein neues Hiajcklog. Gruß ![]() Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() |
| Themen zu rechnung.PDF.Exe + HijackThis Log File |
| adobe, antivirus, bho, cyberlink, einstellungen, email, excel, explorer, file, frage, hijack, hijackthis, hijackthis log, internet, internet explorer, kaspersky, kunde, log, log file, logfile, mein log, programme, rojaner gefunden, security, security suite, software, solution, system, temp, temporär, trojaner, trojaner gefunden, urlsearchhook, windows, windows xp |