Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: setup40.exe im Outlook Express Ordner ein Invader?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.07.2007, 13:42   #16
Krusty
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Hey! Hatte genau das gleich Problem!
Ich habs so wegbekommen:
1.Pc heruntergefahren!
2.Abgesicherten Modus Pc gestartet! F8!^^
3.Adminstrator ausgewählt und dann C:\Programme\Outlook Express\
öffnen.
4. Da ist die hässliche Setup40.exe und die musst du löschen!
5. Dann meldest du dich ab und logist dich mit deinem richtigen Benutzer ein.
6. Anschließend öffnest du die Suchfunktion und gibst dort: Setup40 ein.
7. Eine Datei im Windows ordner wird gefunden und die löscht du!
8. Papierkorb löschen...
9. Pc Neustarten und es müssten keine Meldungen mehr kommen.
10. Nochmal Kaspersky durchlaufen lassen (zur Sicherheit)
Bei mir hat er dann nichts mehr gefunden.


gruß und viel glück

Alt 26.07.2007, 15:53   #17
irrlicht
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Hallo Krusty,
was der Inhalt der Datei war wirst du nun aber nie wissen.Ebensowenig ob sie nicht doch für irgend eine Funktion gebraucht würde....
Du wirst es höchstens ahnen können,dann wenn irgend was nicht funzt...
Irrlicht
__________________


Alt 27.07.2007, 09:05   #18
Stammi94
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Danke @ Krusty!!!

Aber ich hab es noch anders hinbekommen:

1. PC normal gestartet^^
2. setup40.exe im Outlook Express Ordner gelöscht
3. firefox.exe im Ordner Mozilla Firefox gelöscht
4. Firefox in einen anderen Ordner installiert
5. Die firefox.exe in den Mozilla Firefox Ordner reinkopiert
6. FERTIG! Die Meldung kommt nicht mehr =)

Aber trotzdem thx Krusty =)

Kaspersky hat mir ja nicht geantwortet^^

Nachtrag: Ich hab mich mal erkundig, wofür dieser Ordner "Prefetch" ist, weil da ja die Datei gefunden wird... (C:\WINDOWS\Prefetch\SETUP40.EXE - 18C7D545.pf)

Zitat:
Windows lädt häufig genutzte Programme bereits beim Systemstart in den Arbeitsspeicher (Prefetch-Funktion). Es wird ständig analysiert, welche Programme am häufigsten gestartet werden, und diese Programme werden dann in den Prefetch-Ordner geladen. Alle Programme, die im Prefetch-Ordner gespeichert sind, werden beim Windowsstart sofort in den Arbeitsspeicher geladen.
Der Nachteil an der ganzen Sache, einmal im Ordner abgelegte Daten werden nicht gelöscht, so das die Grösse im laufe der Zeit ordentlich zunehmen kann.
Daher sollte der Ordner auch mal geleert werden,
hier zwei möglichkeiten zum löschen:

1. C:\Windows\Prefetch und den Inhalt leeren

2. verknüpfung auf dem Desktop erstellen, um dann bequem per doppelklick den Ordner zu löschen und neu anzulegen

-rechte Maustaste auf freie Stelle im Desktop drücken und nacheinander Neu --> Textdokument wählen
in das Fenster folgendes eingeben

del %windir%\prefetch\*.* /q
start %windir%\system32\rundll32.exe advapi32.dll,ProcessIdleTasks

dann auf Datei klicken, Speichern unter... und als Bezeichnung
"Prefetch sauber.cmd" eingebeben -->speichern
(auf die Anführungszeichen achten)

die Datei Neues Textdokument kann gelöscht werden

Quelle: PCFreunde.de
Die setup40.exe Datei wurde ja dahin geladen, weil die ja gaaaanz oft geladen wurde, wenn das kein Anti-Viren Programm stoppt.
Deswegen muss man die Datei auch löschen^^

WICHTIGER NACHTRAG: Bin gerade über das gestolpert: One more time: do not clean out your Prefetch folder! | Ed Bott’s Windows Expertise | !!!!

MfG
__________________

Geändert von Stammi94 (27.07.2007 um 09:14 Uhr)

Alt 27.07.2007, 17:17   #19
myrtille
/// TB-Ausbilder
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Warum musstest du die firefox.exe löschen?

Ich vermute ja weiterhin nen Fehlalarm bei Kapersky und hätte dir daher nicht empfohlen, die Datei zu entfernen, da du in dem Fall allerdings scheinbar ne Outlookdatei entfernt hast und das Programm selbst nicht benutzt, wirds wohl wenig Konsequenzen haben.

Und ja der Prefetchordner ist unser Freund und ich würde ihn nicht löschen. Einzelne Dateien von schadhafter Software sind allerdings zum Abschuss freigegeben. (Aber trotzdem bitte nur mit wem der sich auskennt, man kann viel falsch machen.)

Alt 27.07.2007, 17:45   #20
Stammi94
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



jau^^

Alsooo, die Datei setup40.exe hat meine firefox.exe infiziert!

Ich hab bemerkt, immer wenn ich Firefox starte, installiert sich die setup40.exe neu und die ganze Meldungen gehen wieder los!

Ach, ich bin so froh, das ich es geschafft habe =)

Der war echt anstregend! ^^


Alt 27.07.2007, 18:17   #21
myrtille
/// TB-Ausbilder
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Könntest du mir bitte mal das Passwort für deine Datei geben? Ich würd sie mir doch ganz gern nochmal näher anschauen.

lg myrtille

EDIT: Ich glaub nicht das da irgendjemanden irgendwen infiziert hat. Aber solange du jetzt Ruhe hast, ist ja auch ok.

Alt 27.07.2007, 18:33   #22
Stammi94
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



genau^^

Hmm... weiß das pass gar nicht mehr... Ich glaube das war "Kaspersky" (ohne die "")

^^

Alt 27.07.2007, 19:34   #23
BataAlexander
> MalwareDB
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Folgende Dateien werden durch die Datei erstellt:

C:\windows\prefetch\setup40.exe-2193529B.pf
C:\Dokumente und Einstellungen\admin\Andwendungsdaten\build.dat
c:\programme\outlook express\setup40.exe

Passende Log Dateien:

Filemon

Regmon

Bata
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 28.07.2007, 08:11   #24
Stammi94
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Passende Log Dateien:

Filemon

Regmon
Und was meinst du jetzt genau mit den Log-Dateien? :P

Alt 29.07.2007, 17:48   #25
BataAlexander
> MalwareDB
 
setup40.exe im Outlook Express Ordner ein Invader? - Standard

setup40.exe im Outlook Express Ordner ein Invader?



Du kannst sehen, was die Datei mit Deinem Rechner macht.
Außer besagten Dateien und werden diverse Keys in der Registry angelegt.
Daher solltest Du diese bereinigen lassen.
Dafür kannst Du Regseeker verwenden.
Clean the registry, alle grünen Einträge suchen, dann "Entf" Taste drücken.

Bata
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu setup40.exe im Outlook Express Ordner ein Invader?
adobe, anti-viren programm, appinit_dlls, attention, bho, bitte um hilfe, bonjour, computer, e-mail, excel, explorer, fehler, firefox, free download, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, kaspersky, langsam, malicious code, mozilla, mozilla firefox, outlook express, problem, programm, prozess, saving, security, sekunden, software, t-online, tuneup utilities, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: setup40.exe im Outlook Express Ordner ein Invader?


  1. Outlook Express bei XP
    Alles rund um Windows - 04.05.2010 (0)
  2. Nav 2003 Emailscanner und Outlook Express 6.0
    Antiviren-, Firewall- und andere Schutzprogramme - 28.02.2010 (1)
  3. Trojaner im Outlook Express ?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2006 (3)
  4. Outlook Express
    Alles rund um Windows - 14.01.2006 (7)
  5. messenger&outlook express
    Log-Analyse und Auswertung - 10.12.2005 (5)
  6. MS Outlook Express 5
    Alles rund um Windows - 22.09.2005 (3)
  7. Outlook-Express Problem
    Plagegeister aller Art und deren Bekämpfung - 04.08.2005 (2)
  8. Backup von Outlook Express
    Alles rund um Windows - 13.07.2005 (1)
  9. Problem mit Outlook Express
    Alles rund um Windows - 05.04.2005 (1)
  10. Outlook Express
    Alles rund um Windows - 19.03.2005 (3)
  11. Outlook Express Datensicherheit
    Alles rund um Windows - 15.03.2005 (5)
  12. Outlook Express
    Überwachung, Datenschutz und Spam - 28.11.2003 (2)
  13. Microsoft Outlook und Outlook Express deinstallieren
    Alles rund um Windows - 01.11.2003 (5)
  14. Outlook Express 6.0 - Thunderbird 0.2
    Alles rund um Windows - 01.10.2003 (8)
  15. IE 6.0 SP1 und Outlook Express 6.0 absichern
    Alles rund um Windows - 19.08.2003 (9)
  16. Outlook Express - Emails speichern
    Netzwerk und Hardware - 22.05.2003 (8)
  17. Outlook Express
    Alles rund um Windows - 14.02.2003 (22)

Zum Thema setup40.exe im Outlook Express Ordner ein Invader? - Hey! Hatte genau das gleich Problem! Ich habs so wegbekommen: 1.Pc heruntergefahren! 2.Abgesicherten Modus Pc gestartet! F8!^^ 3.Adminstrator ausgewählt und dann C:\Programme\Outlook Express\ öffnen. 4. Da ist die hässliche Setup40.exe - setup40.exe im Outlook Express Ordner ein Invader?...
Archiv
Du betrachtest: setup40.exe im Outlook Express Ordner ein Invader? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.