Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hartnäckiges Problem (https://www.trojaner-board.de/17677-hartnaeckiges-problem.html)

Derian 11.05.2005 10:27

hartnäckiges Problem
 
Liste der Anhänge anzeigen (Anzahl: 1)
Mein Hijackthis-Log sagt folgendes:

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitejsp32.exe

Wenn ich das mit Hijackthis fixen lasse passiert nix. Der Eintrag ist beim nächsten Scan wieder da (auch ohne Neustart).
Spybot Search&Destroy hab ich auch schon probiert ... findet nix.

Bei msconfig unter Systemstart erscheint das Ding auch immer wieder.

Äußern tut sich das Ding in willkürlich erscheinenden IE-Popups.

Google konnte mir leider nicht weiterhelfen. :heulen:

Hier vielleicht jemand? Weiß echt nicht wie ich den Mist loswerden soll.

dartus 11.05.2005 10:38

Hallo Derian,

poste bitte Dein komplettes Logfile.

dartus

Zohrab 11.05.2005 11:40

Ich kan euch nur raten sich bit defender zu ladwen das pro hat schon viren gefunden das escan nicht mal gesehen hat

also holt es euchn und mach ein ganzen scan


das program steht schon im forum

Derian 11.05.2005 12:12

:heulen: :heulen:

Haui45 11.05.2005 12:16

@Zohrab
Arbeitest du für Bitdefender? Anders kann ich mir deinen massiven Werbefeldzug nämlich nicht erklären..

@Derian
Zitat:

Ist mein Rechner auf Arbeit.
Wende dich am besten an den Admin, der wird für sowas bezahlt (oder besser gesagt dafür, dass so etwas nicht passiert ;))

Zohrab 11.05.2005 12:31

NEE ich arbeite nicht für Bitdefender nur ich mein das könte vlt einige Probleme lösen
ich ahb selbst grad das programm erst im forum erlesen bekomen daform kante ich es nicht mal

Derian 11.05.2005 12:51

bit defender hat nix gefunden. ich denk mal das ist auch weniger ein virus. eher ein browser-hijacker.

Derian 19.05.2005 07:50

so habs weggekriegt.

booten mit dem neuesten knoppix oder ähnlichem und folgende dateien per hand löschen:
zu finden in C:\Windows\System32

elitebsh32.exe
elitejsp32.exe
eliteuhn32.exe
elitezyv32.exe
eliteeef32.exe
eliterdp32.exe
elitevci32.exe

(normal findet man die nicht, selbst wenn man versteckte dateien anzeigen eingestellt hat.)

dann windows normal hochfahren.
start->ausführen->msconfig
Bei systemstart den haken bei der elitejsp32.exe rausnehmen.
reboot.
fertig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28