Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was ist B26056H5.exe?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.07.2008, 14:24   #1
undoreal
/// AVZ-Toolkit Guru
 
Was ist B26056H5.exe? - Standard

Was ist B26056H5.exe?




Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"!

* Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen.

Zitat:
c:\windows\system32\b26056h5.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)


Fixe mit HJT folgenden Eintrag:

Zitat:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Halli hallo

Um alle weiteren Hilfeleistungen zu erleichtern und deine Systemsicherheit zu erhöhen arbeite bitte folgendes gründlich ab:
  • Software Updates aller installierten Programme auf die neueste Version (Secunia PSI kann hier wertvolle Hilfe leisten).
    Java, Instant-Messenger (ICQ), Anti-Viren Programme, e-Mail Progs (Outlook) und Browser (InternetExplorer/FireFox) sind besonders wichtig.
    .
  • Update der Viren-Signaturen deines Anti-Viren Programmes.
    .
  • Treiberupdate der Hardware (Grafikkarte, Soundkarte).
    .
  • Windows Update -> Der Frischmacher.
    .
  • Vernünftige Ordneransicht ->"Einstellungen".
    .
  • Abschalten unnötiger Dienste:
    XP -> dingens.org
    Vista -> chip.de
    .
  • Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!)
    XP -> XP Firewall
    Vista -> Vista Firewall
    .
    Oben genannte Konfigurationen sind grundlegend wichtig! Führe sie also gewissenhaft durch und poste wenn es zu Problemen gekommen ist die du nicht selbstständig mit Hilfe der Boardsuche, Google oder Freunden lösen kannst.

    Häufig gestellte Fragen: XP | Vista


Führe bitte folgendes Skript mit AVZ aus: File -> Custom Skripts
Code:
ATTFilter
begin
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java');
 DelBHO('{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D}');
 DelBHO('{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
 QuarantineFile('C:\Programme\Microsoft Visual Studio\Common\MSDev98\Bin\msdev.exe -p %ld -e %ld','');
 DeleteFile('c:\windows\system32\b26056h5.exe');
 DeleteFile('C:\WINDOWS\system32\B26056H5.exe');
 DeleteFile('C:\WINDOWS\system32\6K86xXH4.exe');
 DeleteFile('c:\dokume~1\nefu\anwend~1\purest~1\Dupemailgram.exe');
end.
         
Lade dir HostsXpert herunter. Entpacke und starte das Prog mit einem Doppelklick auf die HostXpert.exe.

- Klicke auf den Button "Make Writable".

- Klicke auf den Button "Restore MS HostFile".

- Versiegel die Host Datei wieder mit einem Klick auf "Make ReadOnly".
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Geändert von undoreal (17.07.2008 um 14:40 Uhr)

Antwort

Themen zu Was ist B26056H5.exe?
adobe, bho, blöd, browser, computer, dateien, desktop, einstellungen, exe, gelöscht, handel, helper, hijack, hkus\s-1-5-18, messenger, microsoft, msn, msn messenger, nvidia, pdf, programme, prozess, rundll, rundll32.exe, senden, taskmanager, vollbildmodus, wurm




Zum Thema Was ist B26056H5.exe? - Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem - Was ist B26056H5.exe?...
Archiv
Du betrachtest: Was ist B26056H5.exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.