Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hilfe!! wer kennt "msmon.exe"? (https://www.trojaner-board.de/1236-hilfe-kennt-msmon-exe.html)

michaIII 08.03.2004 07:09

beim start meines systems (winxp) wird seit einiger zeit die datei msmon.exe verlangt. irgendetwas wird beim hochfahren gestartet was diese datei verlangt, seit mein vierenprogramm eine datei gleichen namens gefunden und gelöscht hat. kann mir jemand einen tipp geben, wie ich diese lästige meldung wegbekomme? kennt dieses problem jemand? hängt das mit einem wurm/virus zusammen?

gruß, micha

Lutz 08.03.2004 08:32

Moin micha und Willkommen im Board,

das wird wahrscheinlich ein 'Überbleibsel' des Virus/Wurms/... sein.
Ich vermute, dass Dein AV-Programm zwar die Datei, aber nicht dessen Startaufruf aus der Registry entfernt hat.

Dieser Startaufruf kann beispielsweise so aussehen:
</font><blockquote>Zitat:</font><hr />run=c:\windows\system\msmon.exe</font>[/QUOTE]Wenn Du bereits Erfahrung mit dem Umgang mit der Registry hast, kannst Du manuell nach dem Eintrag suchen und ihn löschen.
Achtung: Vor Veränderungen an der Registry bitte immer vorher ein Backup davon machen!

Wenn Du nicht manuell suchen kannst/willst, kannst Du das kostenlose Tool HijackThis installieren und ausführen. Alles weitere zu HijackThis findest Du hier

tschööö, DerBilk

[ 08. M&auml;rz 2004, 08:37: Beitrag editiert von: DerBilk ]

michaIII 09.03.2004 06:58

danke für den tipp!
doch leider ist dieser verweis auf "msmon" sehr hartnäckig! nach anwendung des tools erschien tatsächlicht der starteintrag, so wie du es beschrieben hast. ich habe ihn markiert und mit "fixed" beseitigt. (richtig?)nach neustart des computers kam die meldung jedoch wieder. auch das tool hat diesen eintrag wieder angezeigt!... hab dann, direkt in der registrierung (regedit) gesucht, etwas gefunden, gelöscht und es nach einem neustart (mit üblicher fehlermeldung) wieder vorgefunden! wie ein stehaufmännchen. ich versteh das nicht! hast du dafür eine erklärung?? ...oder sonst jemand hier im forum?
ich brauch noch einen guten tipp! ;)

gruß, micha

Lutz 09.03.2004 18:23

Moin micha,

da Du HiJackThis schon auf dem Rechner hast, kannst Du mal die Log-Datei des Scans hier posten ('Save log' und die Datei mit Cut&Paste hier in den Thread kopieren.

Dann können wir uns das mal gemeinsam anschauen. Vielleicht finden wir so den Übeltäter.

tschööö, DerBilk

michaIII 11.03.2004 06:23

hurra, ES ist weg! trotzdem war alles merkwürdig. ich habe plötzlich selbst einen eintrag in der registrierung gefunden, der meineserachtens vorher noch nicht da war! den hab ich gelöscht, damit kam auch keine anzeige mehr. aber dieses von dir empfohlene tool, was macht das eigentlich?

bis zum nächsten problem... ;)
gruß, micha

Lutz 11.03.2004 20:10

moin micha,

HiJackThis ist ein kleines (aber feines ;) ) Tool, mit dem Du Dir z. B. Run-Einträge (also Autostart-Einträge) aus der Registry, oder auch Veränderungen an Einstellungen des Internet-Explorers anzeigen lassen kannst. Innerhalb dieses Tools kannst Du nach einem 'Scan' mittels 'Fix checked' die vorher durch Anhaken (check) markierten Einträge löschen.
Wichtig ist dabei zu Wissen, das HiJackThis nur die Einträge entfernt, aber evtl. vorhandene Malware (Viren, Würmer, Trojaner,...) selbst nicht entfernt. Dies muss weiterhin manuell von Hand gemacht werden.


Hier habe ich mal versucht, die Erläuterungen zu den einzelnen Abschnitten eines HijackThis-Logs ins Deutsche zu übersetzen...

tschööö, DerBilk

michaIII 11.03.2004 21:16

super, danke!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131