Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   yapconf.exe ?!?! Was kann ich tun (https://www.trojaner-board.de/32917-yapconf-exe-tun.html)

Stephan1988 16.10.2006 17:39

yapconf.exe ?!?! Was kann ich tun
 
Hallo, ich habe eine Datei im Prozess: yapconf.exe!!

ich beende den Prozess immer, aber er öffnet sich immer wieder von alleine.

dieser prozess lädt immer irgendwas runter und stört damit immer meine leitung.

Was kann ich tun??

MfG

Stephan

linde 16.10.2006 18:06

Hallo Stephan,

Zitat:

Was kann ich tun??
Uns zunächst mal etwas mehr an Infos geben, denn meine Kristallkugel kann im im Mom nicht finden. :lach:

Welcher Browser, welches Betriebssystem, in welchem Pfad genau wird diese Datei gefunden, wer oder was hat diese Datei gefunden?

Grüße

Stephan1988 16.10.2006 19:02

Also :

Mozilla firefox
Windows XP 1
C:/Windows/system32/yapconf.exe

die datei hat niemand gefunden, ausser ich ;)

ne , also ich habe gesehen das die ganze zeit was bei mir runterlädt, dann habe ich bei meinen prozessen nachgeschaut und die .exe beendet!

dann hörte der download auf und alles lief wieder normal, bis die datei sich wieder neustartete und der download von vorne begann.

dann habe ich den prozess beendet und die datei gelöscht.

dann ging der download nach einiger zeit wieder los und die datei war da!

meine ganzen antispy programme usw. finden die nicht bzw. shene sie nicht als gefahr an.

ich habe gegoogelt und heraus gefunden, dass das spyware ist und schwer zu entfernen ist.

nun dachte ich einer von euch hat vielleicht eine idee!

:)

MfG

Stephan

ordell1234 16.10.2006 19:17

Hallo, poste mal ein HJT und überprüfe die yapconf.exe bei virustotal.com.

linde 16.10.2006 19:22

@ordell

bist mir zuvor gekommen, ich war gerade vom Fernseher abgelenkt. :)

Hm, bei Dir ist Stephan sicher in guten Händen, ich klinke mich jetzt aus und schaue morgen noch mal rein.

Schönen Abend noch.

Grüße

Stephan1988 16.10.2006 19:36

Hey,
hier, das ist mein HJT Log-File:
Logfile of HijackThis v1.99.1
...
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/showpos...57&postcount=1

danke
GUA
[/edit]


und das sagt dieser virustotal


ntivirus Version Update Result
AntiVir 7.2.0.30 10.16.2006 no virus found
Authentium 4.93.8 10.16.2006 no virus found
Avast 4.7.892.0 10.16.2006 no virus found
AVG 386 10.16.2006 no virus found
BitDefender 7.2 10.16.2006 Win32.Stration.Gen@mm
CAT-QuickHeal 8.00 10.16.2006 no virus found
ClamAV devel-20060426 10.16.2006 no virus found
DrWeb 4.33 10.16.2006 no virus found
eTrust-InoculateIT 23.73.22 10.13.2006 no virus found
eTrust-Vet 30.3.3137 10.16.2006 no virus found
Ewido 4.0 10.16.2006 no virus found
Fortinet 2.82.0.0 10.16.2006 no virus found
F-Prot 3.16f 10.16.2006 no virus found
F-Prot4 4.2.1.29 10.16.2006 no virus found
Ikarus 0.2.65.0 10.16.2006 no virus found
Kaspersky 4.0.2.24 10.16.2006 no virus found
McAfee 4874 10.16.2006 no virus found
Microsoft 1.1603 10.16.2006 no virus found
NOD32v2 1.1805 10.16.2006 Win32/Stration.HM
Norman 5.80.02 10.16.2006 no virus found
Panda 9.0.0.4 10.15.2006 Suspicious file
Sophos 4.10.0 10.15.2006 no virus found
TheHacker 6.0.1.099 10.16.2006 no virus found
UNA 1.83 10.16.2006 no virus found
VBA32 3.11.1 10.16.2006 suspected of Worm.Warezov.2 (paranoid heuristics)
VirusBuster 4.3.7:9 10.16.2006 no virus found

MfG

Stephan

ordell1234 16.10.2006 19:50

Bitte editiere zunächst deine aktiven Links im vorigen Beitrag. Danach setze dein System neu auf, Anleitung, SP2 und alle nachfolgenden Updates sind Pflicht! Dein Java RE ist auch veraltet. Überdenke zu guter Letzt dein Surfverhalten
Zitat:

O9 - Extra button: Descarregas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\dial-kazemule-de\local.html (file missing)
Amen

edit: Fast vergessen: Du hast eine wahrlich hübsche Sammlung an Schadsoftware auf dem Rechner, da kommt es auf die yapconf.exe nicht mehr an.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28