Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   pesfdisk.exe -firefox stürzt ständig ab wie nie zuvor (https://www.trojaner-board.de/133015-pesfdisk-exe-firefox-stuerzt-staendig-ab-nie-zuvor.html)

europanorama 31.03.2013 04:29

pesfdisk.exe -firefox stürzt ständig ab wie nie zuvor
 
Habe im system32-verzeichnis von winxp die pesfdisk.exe eingefangen. 30 min. nach einem letzten DL.
Hijackthis meint es sei: plug icedragon scheduler2-wohl ein fantasiename
pROcessexplorer listet ihn als PID 2416 sonst keine angabe-das macht erst stutzig.
superantispyware findet nichtS, eset onlinscanner hingegen schon.
hab ihn in virustotal.com untersucht. siehe pesfdisk.exe rsp europanorama.
ist wohl was neues.
hintergrund dieses letzten falle sind folgende vorkommnissse auf meine system, in dieser reihenfolge.
1. ca. mitte febr. hatte ich eine Firefox-Masterpasswort-blockade. Das komische war: auf einer 2. platte, welche ich seit wochen nicht benutzte war die blockade ebenfalls da! PW nicht geändert. evtl. hat firefox das Masterpasswort nach x-loginversuchen selber blockiert.
auf jeden fall hab ich ein FF reset gemacht und das PW geändert. interessant war dann auf der anderen platte dass sich eine exe im taskmanager zeigte(muss bei camp fox nachkucken wie die hiess) ich glaube invididia.exe. just als ich den processexplorer öffnete verschwand die wieder... hat sich wohl verschlauft.

2. iconforamazon.exe hat sich auf dem desktop einnistet. löschen brachte nichts. ein späterer scan-siehe unten. zeigte die datei in einem ungebrauchten alten account. hab das dann löschen lassen.

3. ab ca. 11.3.(kann den beginn leider nicht rekonstruieren) stürzte Firefox ständig ab, allerdings unregelmässig. das war bis anhin nie der fall.
später nach einen eset onlinescan rsp kaspersky onlinescan wurde die pesfdisk.exe als bedrohung identifiziert. hijackthis hat ihn gezeigt. siehe ganz oben
Die leute von Camp Fox meinen ich müsse das system neu aufsetzen. Hab eine 6 tage alte saubere systempartition(winxp plus programm)
Könnte die restlichen partitions-daten auf ein neues esata-LW kopieren und die platte platt machen. Da ich aber noch eine ausweichplatte habe rsp mehrere wäre ich scharf dass wir gemeinsam diesem wohl neuen schädling (pesfdisk.exe) auf die spur kommen rsp das system säubern werden. hab schon früher mich hier herumgetobt, komme soeben aus dem thema verschlüsselungstrojaner und bin überrascht. ein bekannter hat wohl diesen bundestrojaner mit webcam-bild schiessen etc.
ok bleiben wir bei pesfdisk.exe. hab noch alles drauf, aber platte bleibt inaktiv. was ist zu tun? Danke
NACHTRAG:
PESFDISK.exe IM PROCESSEXPLORER PID 2416 sonst keine informationen

WINDOWS\SYSTEM32\PESFDISK.EXE 11.3.2013 ANWENDUNG
WINDOWS\pchealth\ERRORREP\UserDumps\pesfdisk.exe...... 17.3.2013 HDMP-DATEI 17.03.2013
HJTHIS found this:
Plug Icedragon Scheduler2

Was ist pchealth rsp was ist in diesem verzeichnis betr. der datei vor sich gegangen 6 tage nach dem ereignis?

DerJazzer 31.03.2013 08:54

Du bist ja nen höflicher Zeitgenosse (schonmal was von Crossposting gehört?). Überleg dir mal, was das über deine Wertschätzung der Arbeit der Helfer aussagt,

Firefox crashing all over again-like never before - BleepingComputer.com
Firefox crashes- Found a threat
Camp Firefox • Thema anzeigen - Firefox komplett aus eingeschränktem Konto entfernen
Camp Firefox • Thema anzeigen - Angriff auf Masterpasswort?

:rolleyes:

europanorama 31.03.2013 10:50

Bei bleeping kommt nix, auch bei sysopt nicht, und bei campfox waren sie beleidigt, weil ich nicht sofort das system neu aufspielen wollte. Ok zwei themen wurden dann zusammengeführt.
Leider hab ich wegen dem stress nicht an euch gedacht. hab nämlich einen anderen als computerberuf.
Was nützt es einen sauberen pc zu haben, wenn man nicht weiss wie man ihn besser schützen soll. Deshalb bin ich jetzt hier. Und es scheint eine bedrohung zu sein. Und ihr seid am gründlichsten, wie ich. Danke
nb: Supercookies-Hab ja mich umfassend mit better privacy(wieder entfernt) und ghostery bzw. eben der cookiebehandlung herumgeschlagen. es gab login-und darstellungsverweigerungen.

hier dürfte eine passende anleitung sein:
http://www.trojaner-board.de/132335-...-download.html
_

cosinus 01.04.2013 01:41

Und du bist nicht der Nabel der Welt. Mit so einerAktion ereichst du oft das Gegenteil.

http://www.world-of-smilies.com/wos_...eschlossen.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131