Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 seltsamer Ordnername in Registry (https://www.trojaner-board.de/162324-windows-7-seltsamer-ordnername-registry.html)

krisehoch3 31.12.2014 17:28

Windows 7 seltsamer Ordnername in Registry
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Ihr :) ich hatte ( ob er weg ist weiss ich noch nicht zu 100% ) den HEUR:Trojan.Win32.Generic auf dem Rechner . Jetzt guck ich so meine Reg durch und entdecke
einen sehr seltsamen Ordnernamen . Den finden man ja auch nicht über Suchmaschinen .
Vielleicht könnt Ihr was mit anfangen . Gruss und einen schönen Silvesterabend/nacht ^^

Ich weiss ja auch nicht ob ich das "Ding" einfach löschen kann.

schrauber 31.12.2014 17:49

Hi,

exportier den kompletten Key mal bitte und poste den Output hier.


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

krisehoch3 31.12.2014 18:22

VLC Media Player
 
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1]
@="䱖⁃捁楴敶⁘汐杵湩愠摮䤠⁅敗⁢汐杵湩 v1"

[HKEY_CLASSES_ROOT\楖敤䱯乁嘮䍌汐杵湩.1\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"

Nachtrag: Nu hab ich ihn ausversehen nm reinkopiert in die Reg :/

Hab den Schlüssel eben gesucht und bin auf diese Seite gekommen .( Link einfügen geht bei mir nicht , weil ich Google nicht zulasse----sorry )

hxxp://answers.microsoft.com/en-us/windows/forum/windows_7-performance/unknown-registry-keys/a6629f0e-6272-4af3-8c84-6dc06b867314

""That is hilarious. It's VLC Media Player.

If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.1 "{E23FE9C6-778E-49D4-B537-38FCDE4887D8}", the InprocServer32 the value is:

C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll

If you lookup the registered application for the class id for 楖敤䱯乁嘮䍌汐杵湩.2 "{9BE31822-FDAD-461B-AD51-BE1D1C159921}", the InprocServer32 the value is:
C:\Program Files (x86)\VideoLAN\VLC\axvlc.dll""

Ein gutes Gefühl hab ich trotzdem bei dem komischen Teil nicht . Auch wenn es angeblich der Player sein soll .

Ich darf nich helfen ....:/

schrauber 31.12.2014 19:25

Zitat:

Ich darf nich helfen ....:/
Was meinst Du?

Lass den Key in Ruhe.

krisehoch3 31.12.2014 19:53

Bekannt
 
Als ich ein Thema hier im Forum sah bei dem ich helfen wollte ( Sprich : was dazusenfen ^^),kam eine Meldung das ich nicht das Recht dazu hätte und ich mich an die Admins wenden soll.

"krisehoch3, Sie haben keine Rechte, um auf diese Seite zuzugreifen. Folgende Gründe könnten z.B. dafür verantwortlich sein.."

Und meine Fingerchen lasse ich nicht von den Keys ,ich bin vorsichtig . Hat noch nie geschadet z.B. den Google_Key zu löschen xD . Da finde ich es bedenklicher Programme zur Änderung der Reg oder zum cleanen zu nutzen . Ich lösch ja nich einfach so sinnlos rum xD ^^

schrauber 31.12.2014 22:17

Achso, du darfst in jedem Unterforum posten, ausser den Malware-relevanten. Dort dürfen nur ausgebildete Helfer posten.

krisehoch3 01.01.2015 12:16

Windows 7 seltsamer Ordnername in Registry
 
Ich habe versucht eben den Thread nm zu finden ,aber ich weiss nicht mehr welcher es war :/.Naja ist ja auch nicht megawichtig .

Allerdings gehen mir meine 47 gefundenen Trojaner nicht mehr aus dem Kopf .
Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen . An meine Backupplatte darf ich gar nich denken :/ .
((( Wobei man sagen muss das viele Datein alt sind und früher die Trojaner wohl nicht von den Scannern erkannt worden sind und die meisten sassten tatsächlich in Thunderbird ...dabei hab ich für "Müllmails" meine Hotmailadresse xD )))

Allein noch ein schönes neues Jahr :)


###Info###Achja-hatte mir letztens Stinger von Heise.de runtergeladen und als ich Stinger starten wollte, ging es nicht mehr . Da kommt wirklich eine Meldung das Stinger nicht mehr funktioniert .
Hab das Heise gemeldet und mal sehen was passiert .

schrauber 01.01.2015 12:34

Was genau ist jetzt Masse? Du hast den Thread eröffnet wegen einer Frage zu dem Schlüssel.

Zitat:

Allerdings gehen mir meine 47 gefundenen Trojaner nicht mehr aus dem Kopf .
Höre ich zum ersten Mal. Sollen wir den Rechner checken?

krisehoch3 01.01.2015 19:34

Windows 7 seltsamer Ordnername in Registry
 
Masse? Ich peil nicht was du meinst :/@Masse

Vom Ursprung her habe ich das Thema eröffnet bezüglich dieses Schlüssels ,was auch im Bereich Thema zu sehen ist .

Die Trojaner sind nach nochmaliger Prüfung augenscheinlich weg . Allerdings habe ich im Thread davor meine Bedenken geäussert was ist, wenn ich z.B das OS neu aufspiele .

Danke für das Angebot,aber an meinen Rechner lasse ich keine Fremden ran ....ausser Trojaner ha ha ( Ironie ) ^^

schrauber 02.01.2015 13:24

Dann ist das Thema ja erledigt :)

krisehoch3 02.01.2015 14:20

wenn schon ,denn schon :)
 
das thema mit den trojanern passte ja nicht wirklich hier rein,aber wenn wir schonmal dabei sind,kann man auch falsch weitermachen ^^ ( bezüglich thread ).

"Zonealarm hat sie alle in Quarantäne ,aber was würde passieren wenn ich z.B. Zonealarm löschen würde oder ein neues OS aufspielen würde . Die Pferdchen sind ja auch auf anderen Partionenen "

wär nett wenn da nochmal jemand drauf antworten würde :)

schrauber 02.01.2015 15:25

Wenn Du ein Programm deinstallierst welches eine Quarantäne hat, wird diese auch mit gelöscht, die Malware darin kommt also nicht frei.

Dass dein System sauber ist wenn ZoneAlarm was findet und löscht halte ich jetzt mal für ein gerücht ;)

krisehoch3 02.01.2015 21:25

Zitat:

Zitat von schrauber (Beitrag 1403369)
Wenn Du ein Programm deinstallierst welches eine Quarantäne hat, wird diese auch mit gelöscht, die Malware darin kommt also nicht frei.

Dass dein System sauber ist wenn ZoneAlarm was findet und löscht halte ich jetzt mal für ein gerücht ;)

ja und nu ??? *verzweifelt schau*- das ist ja dann alles andere als beruhigend :(
ich kann doch nich alle daten löschen ........:/ naja können schon,aber nich wollen .
das sind terrabytes und nich mehr wie früher mb´s hehe . mist, jetzt hast du mir aber ein ungutes gefühl gegeben . ok, so GANZ blauäugig bin ich ja nicht was trojaner betrifft,aber wird man die niiiiiiiiiiie wieder los ????? ::(((

ich bin datenmessi ^^ und steh dazu xD

schrauber 03.01.2015 11:39

wird man schon, aber selten allein durch ein AV, und erst recht nit durch so ein AV.

krisehoch3 03.01.2015 13:20

Hab auch Malwarebytes drauf und Spybot ( << hat ja nun gar nichts gefunden ) drauf .
Dann hatte ich son hammergeilen Trojanerhunter ( Name weiss ich nich mehr,weil gelöscht)installiert ,fand das selbe aber fürs löschen muss man zahlen .
Ich vertraue selten nur einem Programm was Viren und Trojaner betrifft,da geh ich eigentlich auf "Nummer Sicher"..........aber was ist schon sicher...:/

Wenn ich meine TS-Serververhandlungen und Suche hinter mir hab,dann gehts den noch eventuell vorhandenen , leider nicht sichbaren ,Trojanern noch mal an Kragen hehe .
Muss dann nochmal nach einem Proggi im Netz suchen . Ich mag aber auch keine Webbasierenden "Durchsuchungen" meines Rechners . Gruss und schönen Samstag :)

schrauber 03.01.2015 14:28

sagt ja auch keiner dass du das machen musst. ich sag dir nur dass ein AV nicht Malware auf dem Rechner komplett entfernt, erst recht nit so ein Schrott wie ZA.

Das entfernen von Malware auf dem Gerät ist auch nicht die Aufgabe eines AV.

krisehoch3 03.01.2015 15:39

Zitat:

Zitat von schrauber (Beitrag 1403851)
sagt ja auch keiner dass du das machen musst. ich sag dir nur dass ein AV nicht Malware auf dem Rechner komplett entfernt, erst recht nit so ein Schrott wie ZA.

Das entfernen von Malware auf dem Gerät ist auch nicht die Aufgabe eines AV.

Das war ja mal echt konstruktiv xD , meckern kann man leicht ( machen auch viele ),aber bei guten Vorschlägen haperts dann . Immerhin hat ZA Trojaner gefunden und die anderen Programme weniger . ZA is nur kagge wenn man bei der INstallation nicht aufpasst .

schrauber 03.01.2015 16:17

Was genau willst Du hören?
Zitat:

aber bei guten Vorschlägen haperts dann
Der Vorschlag gefällt Dir nur nicht. Ein AV, und vor allem Avira, ZA und Norton, wird ein befallenes System niemals sauber bereinigen. Dazu braucht man andere Tools und händischen Eingriff in das System, aber nur wenn man Ahnung hat.

Entweder Du hast diese Ahnung und machst das, oder machst es wie die tausende andere User, lässt es machen.

Eine Diskussion was mit den Funden bei ZA ist und wie gut oder weniger gut das is is unnötig, da nicht zielführend.

Du willst keine Bereinigung in einem Forum. Dein gutes Recht, passt mir auch, hier warten noch andere User :)

krisehoch3 03.01.2015 19:52

Zitat:

Zitat von schrauber (Beitrag 1403930)
Was genau willst Du hören?

Der Vorschlag gefällt Dir nur nicht. Ein AV, und vor allem Avira, ZA und Norton, wird ein befallenes System niemals sauber bereinigen. Dazu braucht man andere Tools und händischen Eingriff in das System, aber nur wenn man Ahnung hat.

Entweder Du hast diese Ahnung und machst das, oder machst es wie die tausende andere User, lässt es machen.

Eine Diskussion was mit den Funden bei ZA ist und wie gut oder weniger gut das is is unnötig, da nicht zielführend.

Du willst keine Bereinigung in einem Forum. Dein gutes Recht, passt mir auch, hier warten noch andere User :)

Also du solltest dich wirklich mal selber lesen . Es geht hier nicht nur darum ob wem was passt oder nicht , es geht mir auch um Vorschläge von guten kostenlosen Programmen.
Ist das zuviel verlangt in einem Forum wo es um Trojaner geht ?? *kopfschüttel* xD.
Auch ICH habe weder Zeit noch Lust fruchtlose Beiträge zu lesen , auch meine Zeit ist kostbar . Mein Gott.....xD ^^ Ich würde vorschlagen bischen zu warten ob sich wer anders zu Wort meldet oder eine Idee hat :)

schrauber 03.01.2015 20:09

Zitat:

es geht mir auch um Vorschläge von guten kostenlosen Programmen
dazu gibt es schon genügen themen im diskussionsbereich um im AV-Bereich.

und wenn müsstest Du deine Fragen mal konkret formulieren, dann könnte man auch helfen. Du hast nie nach kostenlosen Programmen gefragt. Nur nach dem Registryeintrag und ob die Quarantäne mit gelöscht wird. Das wurde alles beantwortet. Falls dir die 200 vorhandenen Themen zu kostenlosen Programmen keine Hilfe bringen eröffne ein eigenes Thema im Diskussionsbereich. Hier wird sonst keiner antworten weil nur Helfer hier Rechte haben zu antworten.

krisehoch3 04.01.2015 11:10

Zitat:

Zitat von schrauber (Beitrag 1404087)
dazu gibt es schon genügen themen im diskussionsbereich um im AV-Bereich.

Das wurde alles beantwortet. Falls dir die 200 vorhandenen Themen zu kostenlosen Programmen keine Hilfe bringen eröffne ein eigenes Thema im Diskussionsbereich. Hier wird sonst keiner antworten weil nur Helfer hier Rechte haben zu antworten.

Das hier kein Anderer antworten kann, wusste ich nicht . Ich werde mich einmal duch die Unterforen fuseln :) Danke an mich ,da ich rausgefunden habe, von was der Schlüssel ist xD ^^

Gruss und schönen Sonntag :)

Dann kann Thread wohl geschlossen werden .

"Unterforen : Sicherheit "...wenn man sich den Forenüberblick ansieht, gehört das hier zu einem Unterforum . Naja , nicht ganz so wichtig,aber jetzt weiss man gar nicht wo man reinschreiben darf/kann oder nicht . Wär gut wenn man das optisch darstellen könnte, also wo die DAUS auch reinschreiben dürfen xD ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130