Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 seltsamer Ordnername in Registry (https://www.trojaner-board.de/162324-windows-7-seltsamer-ordnername-registry.html)

krisehoch3 31.12.2014 17:28

Windows 7 seltsamer Ordnername in Registry
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Ihr :) ich hatte ( ob er weg ist weiss ich noch nicht zu 100% ) den HEUR:Trojan.Win32.Generic auf dem Rechner . Jetzt guck ich so meine Reg durch und entdecke
einen sehr seltsamen Ordnernamen . Den finden man ja auch nicht über Suchmaschinen .
Vielleicht könnt Ihr was mit anfangen . Gruss und einen schönen Silvesterabend/nacht ^^

Ich weiss ja auch nicht ob ich das "Ding" einfach löschen kann.

schrauber 31.12.2014 17:49

Hi,

exportier den kompletten Key mal bitte und poste den Output hier.


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

krisehoch3 31.12.2014 18:22

VLC Media Player
 
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1]
@="䱖⁃捁楴敶⁘汐杵湩愠摮䤠⁅敗⁢汐杵湩 v1"

[HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"

Nachtrag: Nu hab ich ihn ausversehen nm reinkopiert in die Reg :/

Hab den Schlüssel eben gesucht und bin auf diese Seite gekommen .( Link einfügen geht bei mir nicht , weil ich Google nicht zulasse----sorry )

hxxp://answers.microsoft.com/en-us/windows/forum/windows_7-performance/unknown-registry-keys/a6629f0e-6272-4af3-8c84-6dc06b867314

""That is hilarious. It's VLC Media Player.

If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.1 "{E23FE9C6-778E-49D4-B537-38FCDE4887D8}", the InprocServer32 the value is:

C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll

If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.2 "{9BE31822-FDAD-461B-AD51-BE1D1C159921}", the InprocServer32 the value is:
C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll""

Ein gutes Gefühl hab ich trotzdem bei dem komischen Teil nicht . Auch wenn es angeblich der Player sein soll .

Ich darf nich helfen ....:/

schrauber 31.12.2014 19:25

Zitat:

Ich darf nich helfen ....:/
Was meinst Du?

Lass den Key in Ruhe.

krisehoch3 31.12.2014 19:53

Bekannt
 
Als ich ein Thema hier im Forum sah bei dem ich helfen wollte ( Sprich : was dazusenfen ^^),kam eine Meldung das ich nicht das Recht dazu hätte und ich mich an die Admins wenden soll.

"krisehoch3, Sie haben keine Rechte, um auf diese Seite zuzugreifen. Folgende Gründe könnten z.B. dafür verantwortlich sein.."

Und meine Fingerchen lasse ich nicht von den Keys ,ich bin vorsichtig . Hat noch nie geschadet z.B. den Google_Key zu löschen xD . Da finde ich es bedenklicher Programme zur Änderung der Reg oder zum cleanen zu nutzen . Ich lösch ja nich einfach so sinnlos rum xD ^^

schrauber 31.12.2014 22:17

Achso, du darfst in jedem Unterforum posten, ausser den Malware-relevanten. Dort dürfen nur ausgebildete Helfer posten.

krisehoch3 01.01.2015 12:16

Windows 7 seltsamer Ordnername in Registry
 
Ich habe versucht eben den Thread nm zu finden ,aber ich weiss nicht mehr welcher es war :/.Naja ist ja auch nicht megawichtig .

Allerdings gehen mir meine 47 gefundenen Trojaner nicht mehr aus dem Kopf .
Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen . An meine Backupplatte darf ich gar nich denken :/ .
((( Wobei man sagen muss das viele Datein alt sind und früher die Trojaner wohl nicht von den Scannern erkannt worden sind und die meisten sassten tatsächlich in Thunderbird ...dabei hab ich für "Müllmails" meine Hotmailadresse xD )))

Allein noch ein schönes neues Jahr :)


###Info###Achja-hatte mir letztens Stinger von Heise.de runtergeladen und als ich Stinger starten wollte, ging es nicht mehr . Da kommt wirklich eine Meldung das Stinger nicht mehr funktioniert .
Hab das Heise gemeldet und mal sehen was passiert .

schrauber 01.01.2015 12:34

Was genau ist jetzt Masse? Du hast den Thread eröffnet wegen einer Frage zu dem Schlüssel.

Zitat:

Allerdings gehen mir meine 47 gefundenen Trojaner nicht mehr aus dem Kopf .
Höre ich zum ersten Mal. Sollen wir den Rechner checken?

krisehoch3 01.01.2015 19:34

Windows 7 seltsamer Ordnername in Registry
 
Masse? Ich peil nicht was du meinst :/@Masse

Vom Ursprung her habe ich das Thema eröffnet bezüglich dieses Schlüssels ,was auch im Bereich Thema zu sehen ist .

Die Trojaner sind nach nochmaliger Prüfung augenscheinlich weg . Allerdings habe ich im Thread davor meine Bedenken geäussert was ist, wenn ich z.B das OS neu aufspiele .

Danke für das Angebot,aber an meinen Rechner lasse ich keine Fremden ran ....ausser Trojaner ha ha ( Ironie ) ^^

schrauber 02.01.2015 13:24

Dann ist das Thema ja erledigt :)

krisehoch3 02.01.2015 14:20

wenn schon ,denn schon :)
 
das thema mit den trojanern passte ja nicht wirklich hier rein,aber wenn wir schonmal dabei sind,kann man auch falsch weitermachen ^^ ( bezüglich thread ).

"Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen "

wär nett wenn da nochmal jemand drauf antworten würde :)

schrauber 02.01.2015 15:25

Wenn Du ein Programm deinstallierst welches eine Quarantäne hat, wird diese auch mit gelöscht, die Malware darin kommt also nicht frei.

Dass dein System sauber ist wenn ZoneAlarm was findet und löscht halte ich jetzt mal für ein gerücht ;)

krisehoch3 02.01.2015 21:25

Zitat:

Zitat von schrauber (Beitrag 1403369)
Wenn Du ein Programm deinstallierst welches eine Quarantäne hat, wird diese auch mit gelöscht, die Malware darin kommt also nicht frei.

Dass dein System sauber ist wenn ZoneAlarm was findet und löscht halte ich jetzt mal für ein gerücht ;)

ja und nu ??? *verzweifelt schau*- das ist ja dann alles andere als beruhigend :(
ich kann doch nich alle daten löschen ........:/ naja können schon,aber nich wollen .
das sind terrabytes und nich mehr wie früher mb´s hehe . mist, jetzt hast du mir aber ein ungutes gefühl gegeben . ok, so GANZ blauäugig bin ich ja nicht was trojaner betrifft,aber wird man die niiiiiiiiiiie wieder los ????? ::(((

ich bin datenmessi ^^ und steh dazu xD

schrauber 03.01.2015 11:39

wird man schon, aber selten allein durch ein AV, und erst recht nit durch so ein AV.

krisehoch3 03.01.2015 13:20

Hab auch Malwarebytes drauf und Spybot ( << hat ja nun gar nichts gefunden ) drauf .
Dann hatte ich son hammergeilen Trojanerhunter ( Name weiss ich nich mehr,weil gelöscht)installiert ,fand das selbe aber fürs löschen muss man zahlen .
Ich vertraue selten nur einem Programm was Viren und Trojaner betrifft,da geh ich eigentlich auf "Nummer Sicher"..........aber was ist schon sicher...:/

Wenn ich meine TS-Serververhandlungen und Suche hinter mir hab,dann gehts den noch eventuell vorhandenen , leider nicht sichbaren ,Trojanern noch mal an Kragen hehe .
Muss dann nochmal nach einem Proggi im Netz suchen . Ich mag aber auch keine Webbasierenden "Durchsuchungen" meines Rechners . Gruss und schönen Samstag :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129