Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   autorega.exe und unendliche viele "Anwedungsdaten" Ordner (https://www.trojaner-board.de/129788-autorega-exe-unendliche-viele-anwedungsdaten-ordner.html)

ec8or 24.01.2013 17:52

Suche abgeschlossen. Die Datei existiert leider nicht im ComboFix Ordner und auch nicht auf dem Rest meines Systems.

markusg 24.01.2013 21:35

na gut,
schaun wir mal, das sollte besser laufen:
HitmanPro - Download - Filepony
laden, doppelklicken, lizenz, testlizenz
dann scan, keine Funde löschen, weiter, log als xml speichern und posten

ec8or 24.01.2013 23:09

Das hat jetzt mal geklappt und ging auch schnell.
Voilá:

markusg 24.01.2013 23:12

hattest du etwas instlaiert, bevor das problem auftrat? wenn ja was von wo?

ec8or 25.01.2013 09:15

Nicht dass ich wüsste. Habe eigentlich nichts in den vergangenen Tagen installiert. Es ist ja auch nicht so, dass mein PC plötzlich nicht mehr funktioniert. Ich habe halt diese "unendliche Ordnerstruktur" entdeckt, die auch nach wie vor da ist und wegen der die Scans mit OLT und ComboFix wohl auch Ewigkeiten gebraucht haben. Dazu diese eigenartigen .exe Datei die im Taskmgr zu sehen sind (siehe vorige Posts). Das macht mir Sorgen.

markusg 25.01.2013 11:43

wo befindet sich die Datei
autorega.exe
pfadangabe bitte als text posten.
hattest du auch geschaut, wo die
conhost.exe
war, falls ja, pfadangabe posten bitte.

ec8or 25.01.2013 13:03

Die "autorega.exe" habe ich mittlerweile gelöscht und sie ist auch nicht wieder aufgetaucht. Sie war in diesen Ordnern:

c:\Benutzer\Administrator\Lokale Einstellungen\Temp

etc.

http://www.abload.de/img/1tgk5s.jpg

Die conhost.exe befindet sich aktuell in:

c:\windows\system32

und in folgenden Ordnern:

http://www.abload.de/img/xl5unz.jpg

Was ist mit der doppelt(!) vorhandenen "csrss.exe". Auch "explorer.exe" ist doppelt vorhanden. Wenn ich den explorer geöffnet habe sind es zwei files im Taskmgr, sonst immer eine.

markusg 25.01.2013 13:39

poste bitte die pfade, als text
c:\windows\system32
ist in ordnung, weitere pfadangaben posten, danke

ec8or 25.01.2013 13:58

conhost.exe:

c:\windows\system32
c:\windows\system32\de-DE
c:\windows\winsxs\...
C:\Windows\winsxs\amd64_microsoft-windows-consolehost_31bf3856ad364e35_6.1.7601.17514_none_d281ccc018b94ff4

autorega.exe (gelöscht)

c:\Benutzer\Administrator\Lokale Einstellungen\Temp\is-JPTBA.tmp


Was ist mit der doppelt(!) vorhandenen "csrss.exe". Auch "explorer.exe" ist doppelt vorhanden. Wenn ich den explorer geöffnet habe sind es zwei files im Taskmgr, sonst immer eine.

markusg 25.01.2013 17:11

also die speicherorte sind alle ok

autorega.exe könnte auch was legitimes gewesen sein, aber da du die datei schon gelöscht hast, ist es ja nicht mehr rauszufinden.

hast du prozesse aller nutzer anzeigen aktiv, dann ist die doppelte anzeige normal.

ec8or 25.01.2013 22:45

Hm. Und wie kann man nun diese unendliche Ordnerstruktur erklären?

http://www.abload.de/img/38gjuf.jpg

Wie kann man sie erklären und was mache ich nun damit?

markusg 28.01.2013 16:25

hast du irgendwas an der REchteverwalung rumgefummelt?

ec8or 28.01.2013 20:18

Nein, die habe ich definitv niemals angerührt seit dem das System drauf ist. Ich verwende den Rechner von Anfang an als Administrator.

Danke, dass Du dich weiter um dieses schwierige Problem kümmerst.

markusg 29.01.2013 15:40

das problem kann von einer spielerei mit tuneup kommen, verzichte auf solche unsinnige tuning software, die bringt nichts, außer ärger.
als admin arbeitet man auch nicht..
sind bei dir unter arbeitsplatz, extras, ordneroptionen, ansicht, geschützte systemdateien ausgeblendet? währe die standard einstellung und solltest du evtl. wieder so setzen.

ec8or 29.01.2013 16:08

sowas wie tuneup habe ich nicht und benutze ich auch nicht.

es scheint sich um ein problem mit rekursiven ordnern zu handeln. ich habe bereits in vielen foren dazu gelesen, aber nirgends habe eine anleitung finden können, wie man das problem beseitigt.
es liegt definitv ein problem vor, was so nicht sein sollte. und durch ausblenden der systemdateien wird es auch nicht gelöst.

hast du eine idee was man nun machen kann um diese rekursion zu beenden?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131