Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GLB1A2B.EXE = Wurm, Trojaner ? (https://www.trojaner-board.de/1256-glb1a2b-exe-wurm-trojaner.html)

Waulwurf 18.04.2003 12:54

Hallo zusammen
Folgendes Problem
Wenn ich WIN 98 hochfahre dann kommt immer die
DFÜ-Verbindung und will sich änwählen. Man muß dann immer 10 mal auf abbrechen dann ist der Spuk vorbei. Beim runterfahren ist das gleich Spiel
Norten Anti Virus entdeckt aber nix als Virus oder ähnliches. YAW findet keinen Dailer und
Trojan Check findet auch nix.
Ich haber in der Wininit.bak folgende Datei gefunden und gelöscht.
NUL=C:\WINDOWS\TEMP\GLB1A2B.EXE
Auf einer amerikanischen Seiten habe ich einen Eintrag über diese Exe-Datei gefunden in der drüber spekuliert wird ob es ein Wurm ist oder nichts. Die Dateien die diese EXE. Datei mit angelegen soll habe auf meine Rechner nicht gefunden. Ich habe auch bereits alles in der Registry abgesucht.Kein Erfolg.
Hat jemand diese EXE-Datei schon mal selbst auf seinem Rechner gehabt, oder weiß jemand welcher Wurm oder Virus sich hinter dieser Datei versteckt ?
Danke

Rene-gad 18.04.2003 13:54

Hi Waulwurf,
diese Datei sieht aus derQuelle nicht besonders bösartig aus. Versuch noch irgendwas bei www.symantec.com oder.. wie immer, nachzuschlagen.

Waulwurf 18.04.2003 16:33

Hi Priam

Bei Symantec und auch bei McAffe habe ich nix
unter dieser Exe-Datei gefunden.
Kann es überhaupt diese Exe Datei sein,welches die DFÜ aufbauen will. Wie gesagt hab die wininit.bat von der Datei befreit.
Dem Artikel(Quelle) nach verhindert die Datei eigentlich nur das Programme uninstallt werden. Das funzt aber bei mir

Gruß Waulwurf

fish 18.04.2003 17:28

hi Waulwurf..

nur so ne Idee...
(.. benutzt Du zufällig einen Downloadmanager, z.B. GetRight ??? )

und hast Du mal an Phonehome gedacht und dahingehend gecheckt ??? Sonst lad Dir doch mal Ad-aware oder Spybot runter und schau doch mal nach diesen unliebsamen Gesellen .. -

wie gesagt.. nur so ne Idee ;)

fish

(edit: das mit dem Downloadmanager.. wirds wohl eher nicht sein.. - aber diese Überlegung jetzt einfach zu löschen ist jetzt ;) ja auch doof.. - :D edit-ende)

[ 18. April 2003, 19:03: Beitrag editiert von: fish ]

Waulwurf 19.04.2003 00:19

Hi Fish.
Danke erstmal für den Tipp.
Downloadmanagerhab ich keinen
Ad Adware hab ich drüber laufen lassen.
1 Cookie wurde bemängelt aber sonst weiter nix.
Das mit dem CallHome ist aber nicht mal so ne
schlechte Idee.
Ist jemanden bekannt das sich das
Direct CD oder auch Win on CD (beide Roxio) homecallen will ?

yakahonsu 19.04.2003 00:55

</font><blockquote>Zitat:</font><hr /> Ist jemanden bekannt das sich das
Direct CD oder auch Win on CD (beide Roxio) homecallen will ? </font>[/QUOTE]Guckst du hier -&gt; http://internettrash.com/users/phonehome/

CyberFred 19.04.2003 06:52

@Maulwurf:
Erstelle mal mit Trojancheck einen Report und poste den mal mit Copy'n'Paste hier rein. Ich denke das sind nur irgendwelche Programme, di sich gleich zu begin ins Internet connecten wollen (muss nichts bösartiges sein - als ich damals noch die Tiny Personal Firewall hatte, war das auto-update nicht deaktiviert und ich hatte das gleiche Problem wie du).

ciao

Waulwurf 19.04.2003 16:15

@CyperFred
Werd ich machen.
Mir ist übrigens aufgefallen wenn ich
AntiVirus oder das Internet Securtiy direkt
starte dann kommt die DFÜ-Verbindung
Auto-Update ist aber deaktiviert. Gibt
es noch irgendwo
eine Einstellung fürs Internet ?
Hab Version 2003

Waulwurf 20.04.2003 08:32

Hab die Ursache gefunden
Norton ist schuld !
Die ccRegVfy.exe ist das Übel
Danke für Euere Hilfe

Waulwurf

SmokeyMcPott 06.06.2004 12:45

Ich hab das gleiche Problem.
Und wie bekommt man das Übel wieder weg???
Bitte helft mir schnell.
Muss es unbedingt wegkriegen!
Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129