Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:Windows/system32/Fucker.exe FEHLER!!!! (https://www.trojaner-board.de/59651-c-windows-system32-fucker-exe-fehler.html)

KintzKopf 11.09.2008 08:54

C:Windows/system32/Fucker.exe FEHLER!!!!
 
Hallo erstmal!

Ich hoffe mir kann bei meinem folgenden Problem geholfen werden!
Nachdem ich gestern ein Programm aus dem I-net geladen hatte und es Installiert habe, hat mein PC auf ein mal völlig das spinnen angefangen.

Erst kam Links oben ein kleines Popup mit der Bezeichnung: Persönliche Einstellung und da stand dann das C:Windows/system32/Fucker.exe geladen wird!

Dann bemerkte ich das in der Taskleiste unten Rechts eine Info auf Englisch öffnet ich hätte Spyware auf dem PC zu weiteren Informationen bitte auf dieses Infofenster klicken. Dabei ist mein Pc ja komplett auf Deutsch eingestellt.Habe das Fenster dann auch mit dem X Button weggeklickt.

Dann auf einmal verschwand mein Desktophintergrund und es erschien ein neuer hintergrund auf dem (auch auf Englisch) wieder was über Spyware stand und ich zur Information auf den Link klicken sollte. Was ich natürlich wieder nicht gemacht habe!

Dann wurde mir es zu blöd und ich ich wollte diverse Virensacanner, Spyware und Registry Programme über den gesammt Pc laufen lassen. Diese ergaben aber alle keinen Erfolg! Als ich aber die Programme updaten wollte, bemerkte ich das ich keine I-Net Verbindung mehr bekomme!

Da ich nicht wusste woran das liegt ließ ich den PC neu starten, das funktionierte auch alles normal. Aber als er zur Windows Willkommensseite kam, kamen 3 Fehlermeldungen die ich mit Abbrechen, Wiederholen oder Ignorieren wegklicken konnte. Ich bin natürlich immer auf Abbrechen gegangen. Als Windows dann auf den Desktop hochgefahren ist kam das nächste Fehlermeldung Popup das den namen Soumi links oben stehen hatte und wieder ein komische Fehlermeldung aus Buchstaben und Symbolen hatte.
Irgend etwas mit "Error: #10106" oder so.



ich hoffe mir kann hier jemand weiter helfen, bin nämlich wirklich am verzweifeln!


Danke im voraus
KintzKopf

cund 11.09.2008 09:05

Servus,

fucker.exe = TrojanDownloader.Win32.Harnig.al

KintzKopf 11.09.2008 09:22

Zitat:

Zitat von cund (Beitrag 371695)
Servus,

fucker.exe = TrojanDownloader.Win32.Harnig.al


Welche möglichkeiten gibts den weg zu bekommen weil Virensacanner und Anti Spywareprogramme finden den irgendwie nicht!

undoreal 11.09.2008 09:53

Halli hallo.

Nur eines Dateinames wegen auf den Schädling zu schließen kann äußerst fatal sein! Schalte den Rechner unter keinen Umständen aus! Es sei denn in einer unsere Anleitung wird das gesagt!
Fucker-Dateien sind häufig mal mit System-Fucker infiziert!!!:teufel1:
Der würde dir dann das komplette System zerschießen!

Systemanalyse
  • Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.
  • Räume mit cCleaner auf. (Punkt 1 & 2)
  • Deaktiviere den Wächter/On-Access-Modul (Echtzeit-Scanner) deines AntiViren Programmes und schließe alle AntiViren Programme komplett!
  • Downloade AVZ und speichere es in einen eigenen Ordner auf dem Desktop.
  • Entpacke es in diesem Ordner und starte die Anwendung durch einen Doppelklick auf die AVZ.exe.
  • Unter File -> Database Update Start drücken.
  • Während des Scans sollte der Rechner weiterhin Verbindung mit dem Internet haben.
  • Unter File -> System Analys, die Option Attach System Analysis log to ZIP anhaken und Start drücken. Wähle als Speicherort den von dir erstellten AVZ-Ordner.
  • Nachdem der Scan beendet ist lade die avz_sysinfo.zip bei Rapidshare hoch und poste den Download-Link.

KintzKopf 11.09.2008 10:00

Zitat:

Zitat von undoreal (Beitrag 371701)
Halli hallo.

Nur eines Dateinames wegen auf den Schädling zu schließen kann äußerst fatal sein! Schalte den Rechner unter keinen Umständen aus! Es sei denn in einer unsere Anleitung wird das gesagt!
Fucker-Dateien sind häufig mal mit System-Fucker infiziert!!!:teufel1:
Der würde dir dann das komplette System zerschießen!

Systemanalyse
  • Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.
  • Räume mit cCleaner auf. (Punkt 1 & 2)
  • Deaktiviere den Wächter/On-Access-Modul (Echtzeit-Scanner) deines AntiViren Programmes und schließe alle AntiViren Programme komplett!
  • Downloade AVZ und speichere es in einen eigenen Ordner auf dem Desktop.
  • Entpacke es in diesem Ordner und starte die Anwendung durch einen Doppelklick auf die AVZ.exe.
  • Unter File -> Database Update Start drücken.
  • Während des Scans sollte der Rechner weiterhin Verbindung mit dem Internet haben.
  • Unter File -> System Analys, die Option Attach System Analysis log to ZIP anhaken und Start drücken. Wähle als Speicherort den von dir erstellten AVZ-Ordner.
  • Nachdem der Scan beendet ist lade die avz_sysinfo.zip bei Rapidshare hoch und poste den Download-Link.

Mein Problem ist das ich keine Internetverbindung mehr bekomme! Netzwerk funktioniert noch einwandfrei aber Internet nicht mehr!

Hab auch mal wegen diesem "Error #10106" Fehler gegooglet. Da stand dann das es hierbei um einen Winsock Fehler handeln könnte! Könnte das viell. der Grund sein warum ich nicht mehr ins I-net komme?

undoreal 11.09.2008 10:27

1.) Download WinsockFix.zip.
2.) UnZip WinsockFix.zip
3.) Run WinsockFix.exe.
4.) Click the Fix button

KintzKopf 11.09.2008 19:44

so hab alle wie beschrieben gemacht!

Hier der Link!

http://rapidshare.com/files/14445553...sinfo.zip.html

undoreal 11.09.2008 21:24

Deinstalliere AdAware!

Und entscheide dich für AntiVir oder Kaspersky! Zwei AV-Progs auf einem Rechner behindern sich gegenseitig!

Führe folgendes Skript mit AVZ aus (File -> Custom Skript):
Code:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{FFA64DE8-8078-40DB-A080-E499454895FE}');
 DelBHO('{9BD63D4C-CDB9-4F4B-95CC-54572A58A4A8}');
 DelBHO('{05A98586-F8C8-434A-8B4D-4AF4AF2920A7}');
 BC_DeleteFile('c:\dokumente und einstellungen\poser\lokale einstellungen\anwendungsdaten\gcsqoci.exe');
 BC_DeleteFile('C:\dokumente und einstellungen\poser\lokale einstellungen\anwendungsdaten\gcsqoci.exe');
 BC_DeleteFile('C:\WINDOWS\system32\gcpxjcdq.dll');
 BC_DeleteFile('C:\WINDOWS\system32\nnnnLded.dll');
 BC_DeleteFile('C:\WINDOWS\system32\txgolygk.dll');
 BC_DeleteFile('C:\WINDOWS\system32\zynxie.dll');
 BC_DeleteFile('C:\WINDOWS\system32\uesiuqcr.exe');
 BC_DeleteFile('autocheck autochk *�lsdelete');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.



Dateien Online überprüfen lassen:


* Lasse dir auch die versteckten Dateien anzeigen!

* Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"!

* Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen.

Zitat:

C:\Windows\system32\Fucker.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren!
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.


PS: Hi root. Das wär' natürlich ziemlich blöd für den TO... weitere Untersuchungen folgen. Denn nun haben wir schon drei Meinungen was sich hinter der Fucker.exe verbirgt... Und bei google finden sich noch jede Menge Andere Schädlinge mit dem Namen.

cosinus 11.09.2008 21:29

*leisedenfingerheb*
Die fucker.exe hatten wir schonmal - scheint ein poison-backdoor zu sein. :o


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129