Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mit verschiedenen Trojanern infiziert (VundoGen etc.) (https://www.trojaner-board.de/52437-verschiedenen-trojanern-infiziert-vundogen-etc.html)

picketfence 16.05.2008 20:34

C:\Windows\system32\qjpujlwn.dll

Sunny 16.05.2008 20:39

Registry Search

Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen.

Hier das Programm herunterladen -> RegSearch by Bobbi Flekman
Das Archiv entpacken und die regsearch.exe mit einem doppelklick starten.
Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig)

Zitat:


qjpujlwn



http://virus-protect.org/artikel/bilder/bobby.gif

Nach dem Scan wird eine RegSearch.txt geöffnet, diesen gesamten Text abkopieren und in deinen Beitrag einfügen.

picketfence 16.05.2008 21:20

Hier die Log:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 16.05.2008 21:47:28 for strings:
; 'qjpujlwn'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"2204b1e7"="rundll32.exe \"C:\\Windows\\system32\\qjpujlwn.dll\",b"

; End Of The Log...

Sunny 16.05.2008 21:35

Starte die Registrierungsdatenbank:

Start -> Ausführen -> eintippen -> regedit (ENTER)

Navigiere zu folgendem Schlüssel:

Code:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run] "2204b1e7"

Lösche den Schlüssel, danach abspeichern und die Registrierung schliessen.


Dann folgendes:



OTMoveIt by OldTimer


Folgendes Tool herunterladen -> OTMoveIt2.exe
--> Starte nun die OTMoveIt.exe

--> Im Fenster links (Paste Standard List of Files/Folders to be Move) folgendes reinkopieren:

Zitat:

C:\Windows\system32\qjpujlwn.dll
--> Danach den Roten MoveIt!-Button klicken
--> Das Programm wird dir anschliessend einen Bericht anzeigen, kopiere diesen ab und füge ihn in deinen Beitrag ein!

System neustarten und mir sagen ob die Fehlermeldung immer noch erscheint!

picketfence 16.05.2008 21:42

Hallo,

die Fehlermeldung erscheint nicht mehr!

Hier noch die Log vom MoveIt:

File/Folder C:\Windows\system32\qjpujlwn.dll not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05162008_223728

Muuuuuchas Gracias!!!

Sunny 16.05.2008 21:45

Damit sollte alles wieder in Ordnung sein.. ;)

Ciao .. :)
Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131