Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: verschlüsselter win.ini Eintrag

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.10.2004, 15:26   #1
stg74
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



Habe gestern einen verschlüsselten Eintrag in meiner win.ini gefunden.
Zuvor hat mir Spybot gemeldet, die Datei könne nicht gescannt werden, da sie von einem anderen Prozess verwendet wird. Die .ini ist auch durch einen Texteditor nicht einsehbar gewesen, auch Zugriff verweigert.
Habe im abgesicherten Modus die Datei auf eine andere Partition kopiert, neu gestartet und die Kopie eingesehen.
Dabei ist mir der verschlüsselte Eintrag aufgefallen.

(hkjhk) (eckige Klammer)
nnhjhkj=1095014078

Eintrag habe ich gelöscht und die Kopie mit dem Original ersetzt.

Meine Frage: Habe ich irgendeine Chance diesen Prozess bzw. diese Anwendung auf meinem Rechner zu finden...
Zeitlich eingegrenzte Suche nach .dll u. .exe-Dateien hat keinen Erfolg gebracht.
(win.ini wurde am 25.10.2004 verändert...laut Explorer-Info...)

Keines meiner Scanprogramme hat etwas gefunden...
Hijack This meldet keinen ungewöhnlichen Prozess bei Online-Verbindung.

Alt 27.10.2004, 15:40   #2
Lidius
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



Poste trotzdem mal bitte das HijackThis log
__________________


Alt 27.10.2004, 17:21   #3
Selecta
 
verschlüsselter win.ini Eintrag - Ausrufezeichen

verschlüsselter win.ini Eintrag



Mh, klingt so in etwa wie mein Problem mit der wininit.ini, Prozess, worauf nicht zugegriffen wird, Spybot nennt den Schädling: BackOrifice.B
... Helft mir auch !
__________________

Alt 27.10.2004, 20:07   #4
stg74
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



HijackThis.log

Alt 28.10.2004, 13:43   #5
chaosman
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



@selecta

poste mal ein logfile von Hijackthis
http://www.trojaner-board.de/51130-a...ijackthis.html

chaosman

__________________
Bonus vir semper tiro

Alt 28.10.2004, 13:52   #6
chaosman
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



@stg74
der hier scheint was ungutes zu sein
C:\Programme\(Provider)\(Provider.exe)
http://de.mcafee.com/virusInfo/defau...virus_k=128462

lass mal dein virenscanner in den abgesicherten modus laufen.
oder hier onlin überprüfen lassen
http://virusscan.jotti.org/de
poste das ergebnis hier im board mit ein neues HJT logfile.

Bitte hier direkt im board posten, und nicht wie du es jetzt gemacht hast, dass würde der auswertung sehr erleichtern

chaosman
__________________
--> verschlüsselter win.ini Eintrag

Alt 28.10.2004, 15:34   #7
stg74
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



Danke für Deine Antwort.
Zitat:
Zitat von chaosman
der hier scheint was ungutes zu sein
C:\Programme\(Provider)\(Provider.exe)
Die runde Klammer sollte bedeuten, das ich nacheditiert habe.
Ich habe alle Providerdaten und die IP´s aus dem log genommen.
Die Daten sind o.k.

Zitat:
Zitat von chaosman
lass mal dein virenscanner in den abgesicherten modus laufen
egal mit welchem Viren-, Malware-Scanner und abgesichert oder nicht: Ergebnis=nichts gefunden.

Zitat:
Zitat von chaosman
poste das ergebnis hier im board mit ein neues HJT logfile
Ich kenne jeden Eintrag aus dem Log; wie gesagt, daraus ist nichts ersichtlich.

Zitat:
Zitat von chaosman
Bitte hier direkt im board posten
Werde ich in Zukunft tun, sollte nur wirklich Interessierte oder Hilfsbereite erreichen...

...Alle aktuellen MS Patches sind installiert...

Hat noch jemand eine Idee?

Alt 28.10.2004, 19:21   #8
morgenlatte
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



Hi all @ s.o. ! (1.posting Oh Gott)
nur mal kurz dazwischengefunkt ? bin auch eher selbst Geschädigter als Heilsbringer.

hatte gestern nach Spybot-Update gleiches mit:
Fehler während der Überprüfung!: Cabrotor (Datei C:\WINDOWS\win.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird)

alle scans online, "Bordmittel", einzeln, kpl. alles nix !

aber:
nach Experimenten "Autostart" hatte ich Teatimer aus Spybot-Ordner raus und da rein... Fehler ?
Jedenfalls per Kopie zurückgeschickt
und ein neuerliches Update (Datei vom 30.09. ? schiet, Name nich gemerkt, aber glaub war was mit Teatimer)

jetz wird jedenfalls nix mehr gemeldet !
(und wieder ans "googlen") ersmal
__________________
gruß "von der morgenlatte"

Alt 29.10.2004, 10:57   #9
stg74
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



@ morgenlatte

Hast recht, nach erneutem Update, ist zumindest dieser kleine Bug behoben.

Erklärt leider immernoch nicht den Eintrag.

Danke trotzdem für den Hinweis.

Gruß
stg74

Alt 30.10.2004, 12:52   #10
morgenlatte
 
verschlüsselter win.ini Eintrag - Standard

verschlüsselter win.ini Eintrag



Hi nochmal stg74!
weiß nich, ob Du inzwischen weiter ?

vielleicht auch zu banal, aber hast Du versucht "Änderung" mal über Datum und´ner .log Datei zu finden.
Bei mir waren´s an dem Tag viele "Dateiänderungen" und ein log ließ meine Neuinst. als "Ursache" vermuten !
(gab sogar´ne backup-datei)

ersmal und ....
__________________
gruß "von der morgenlatte"

Antwort

Themen zu verschlüsselter win.ini Eintrag
.dll, .exe-dateien, abgesicherten, abgesicherten modus, andere, anderen, anwendung, datei, editor, eintrag, frage, gelöscht, gescannt, gestartet, gestern, meinem, modus, neu, partition, programme, prozess, rechner, spybot, suche, texteditor, this, verwendet, zugriff




Ähnliche Themen: verschlüsselter win.ini Eintrag


  1. Toshiba: verschlüsselter USB-Stick mit Hardware-Tastatur
    Nachrichten - 04.02.2015 (0)
  2. Event Eintrag
    Alles rund um Windows - 28.04.2014 (1)
  3. Windows vista, Administrator passwort zurücksetzten, trotz verschlüsselter Festplatte
    Alles rund um Windows - 21.02.2014 (2)
  4. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  5. Verschlüsselter Trojaner von COMTECH
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (23)
  6. Verschlüsselter Trojaner der E-Mails in meinem Namen verschickt
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (1)
  7. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  8. Verschlüsselter Trojanerper auf externer Festplatte?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  9. verschlüsselter Trojaner Windows
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (4)
  10. Verschlüsselter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (9)
  11. verschlüsselter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (5)
  12. verschlüsselter windows trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (31)
  13. Secure CD bei verschlüsselter Festplatte
    Antiviren-, Firewall- und andere Schutzprogramme - 02.08.2011 (9)
  14. Unbekannter Eintrag bei HJT
    Log-Analyse und Auswertung - 27.07.2009 (4)
  15. Eintrag Nr.20 was ist das?
    Log-Analyse und Auswertung - 14.04.2007 (2)
  16. O2 - BHO: Eintrag, wassn das?
    Mülltonne - 05.04.2007 (0)
  17. Böser Eintrag im HJT-Log
    Plagegeister aller Art und deren Bekämpfung - 27.08.2006 (1)

Zum Thema verschlüsselter win.ini Eintrag - Habe gestern einen verschlüsselten Eintrag in meiner win.ini gefunden. Zuvor hat mir Spybot gemeldet, die Datei könne nicht gescannt werden, da sie von einem anderen Prozess verwendet wird. Die .ini - verschlüsselter win.ini Eintrag...
Archiv
Du betrachtest: verschlüsselter win.ini Eintrag auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.