Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Immer wieder: logo1_.exe und rundll16.exe (https://www.trojaner-board.de/35435-immer-logo1_-exe-rundll16-exe.html)

Lars78 17.01.2007 18:14

Immer wieder: logo1_.exe und rundll16.exe
 
Hallo liebe Leute,

ich habe jetzt mehrmals mein System Windows XP Professional Service Pack2 neu aus der versteckten Partition meines IBM-Thinkpads aufgesetzt und danach einige Programme installiert:
- Antivir
- Zonealarm
- Spyrobot
- Spydoctor (Demoversion)
- Adaware
- Microworld Antivirus & Spyware Toolkit Utility
- xp_antispy
- Firefox
- Skype
- StyleXP (von Chip.de, Demoversion)

Alle Programme habe ich von meiner externen Festplatte installiert und früher einmal von seriösen (chip.de usw.) Internetseiten heruntergeladen

Danach mache ich die üblichen Updates (Windows, Virenscanner) und lade im Firefox Javaplugins herunter.

Ein Zwischenfall beim Windowsupdate: ZoneAlarm Firewall ist ausgefallen. Der Rechner war total ausgelastet und hat kaum noch auf Befehle reagiert. Ich konnte das Update nur abbrechen durch herunterfahren des Computers.

Dies war gestern Abend. Heute habe ich wieder logo1_.exe und rundll16.exe in meinem Windows-Ordner gefunden.



Vor 2 Tagen hatte ich schon einmal das System neu aufgesetzt und diese Viren gefunden. Ich dachte, ich hätte den Übeltäter gefunden: in einem StyleXP-Keygen. Diesen habe ich gelöscht und nicht mehr verwendet. Trotzdem sind die beiden Viren heute, nach einer erneuten Systeminstallation wieder da.
Antivir findet diese beiden Viren nicht! Spydoctor findet sie, kann sie aber nicht löschen, da es eine Demoversion ist.

Meine Frage: Wie können diese Viren auf meinen Computer gelangen, da ich doch nur wenige seriöse Programme installiert habe? Auf meiner externen Festplatte finde ich keinen Virus. Vielleicht über Java-Plug-ins?

Ich würde mich über eine Antwort sehr freuen, weil ich seit mehreren Tagen nun versuche, ein sauberes System hinzubekommen - und es einfach nicht funktioniert!

Vielen Dank für eure Hilfe im Voraus!
Lars

Sunny 17.01.2007 18:27

Hallo. :)

Zitat:

Alle Programme habe ich von meiner externen Festplatte installiert und früher einmal von seriösen (chip.de usw.) Internetseiten heruntergeladen
Ich gehe jetzt mal auf keine Diskussion ein ob chip.de seriös ist oder nicht. :rolleyes:

Aber ich denke irgendwo auf deiner externen-Festplatte die Schädlinge schlummern.

W32/Nyxem
W32/Looked-V

Vielleicht erstellst du dir mal eine Boot-CD mit Bart PE uns scannst dann mal dein System mit einem aktuellen AV-Scanner. Nur so kannst du sicher sein ob sich da noch was versteckt... ;)

Wie hast du überhaupt das Betriebssystem neu installiert, einfach nur drüberweg gebügelt, oder richtig entpartitioniert neues Dateisystem erstellt und formatiert?

Sunny

Lars78 17.01.2007 18:47

Hallo!

Danke für die schnelle Antwort!

Wie hast du überhaupt das Betriebssystem neu installiert, einfach nur drüberweg gebügelt, oder richtig entpartitioniert neues Dateisystem erstellt und formatiert?

Also ich benutze "IBM Rescue and Recovery", das aus einer versteckten Partition heraus das System neu aufsetzt. Ich habe somit keine WindowsCD. Der Vorgang dauert 2 Std., danach sind alle Daten "weggebügelt". Die Viren natürlich auch.

Aber ich denke irgendwo auf deiner externen-Festplatte die Schädlinge schlummern.

Du hast Recht, denn vor den Installationen von der ext. Festpl. ist das System sauber.
Ich habe die ext. Festpl. schon mehrmals gescannt. Einzelne Programme, bei denen ich nicht sicher war, bei Virustotal und virusscan.jotti.org hochgeladen. Ohne Erfolg. Auf der externen ist mein komplettes Backup. Das möchte ich ungern plattmachen.

Kann sich der Virus schon durch einfaches anschließen der ext. Festpl. ausbreiten? Wie bekomme ich diese sauber?

Soll ich das System aufgrund der Komprimitierung wieder einmal neu aufspielen, oder gibt es Removel-Tools für die beiden Viren?

PS: Ich arbeite noch an meinen Fähigkeiten bzgl. der Zitierfkt.

Sunny 17.01.2007 18:57

Zitat:

Zitat von Lars78 (Beitrag 249527)
Also ich benutze "IBM Rescue and Recovery", das aus einer versteckten Partition heraus das System neu aufsetzt. Ich habe somit keine WindowsCD. Der Vorgang dauert 2 Std., danach sind alle Daten "weggebügelt". Die Viren natürlich auch.

Nein, sind sie nicht! Sie können immer noch im Dateisystem schlummern oder im MBR (Master Boot Record).


Zitat:

Du hast Recht, denn vor den Installationen von der ext. Festpl. ist das System sauber.
Also, dann erstell die Bart PE Boot-CD und scanne dann die externe als auch interne Festplatte.

Zitat:

Auf der externen ist mein komplettes Backup. Das möchte ich ungern plattmachen.
Da wirst du wohl nicht drumherum kommen, vielleicht ist ja dort der/die Schädling/-e eingelagert.

Zitat:

Kann sich der Virus schon durch einfaches anschließen der ext. Festpl. ausbreiten? Wie bekomme ich diese sauber?
Jein, du musst schon ein Programm bzw. ausführbare Datei (.exe, .com) starten!

Zitat:

PS: Ich arbeite noch an meinen Fähigkeiten bzgl. der Zitierfkt.
Dann hilft dir das vielleicht weiter -> Akronyme

Gruß
Sunny

Lars78 17.01.2007 20:38

Hallo!

Ich habe eine Bart PE Boot CD erstellt, nur leider bekomme ich bei Bart PE einfach keine Internetverbindung hin um Updates zu laden. Und mit Antivir Stand 08.2006 brauch ich ja kaum zu prüfen.

Kann mir bitte jm. weiterhelfen, wie ich an WLAN/Internet herankomme?

Benutze "Bart-PE Builder_PC-WELT-Edition.z.exe".

Gruß,
Lars

AndiRandy 04.02.2007 15:30

Ich hatte ein ähnliches Problem ungefähr zum gleichen Zeitpunkt wie du...

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129