Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   lsass.exe Problem -> rundll32 geändert (https://www.trojaner-board.de/70596-lsass-exe-problem-rundll32-geaendert.html)

BlattPapier 02.03.2009 18:07

lsass.exe Problem -> rundll32 geändert
 
hallo, ich habe seit kurzem ein problem beim hochfahren erscheint folgende fehlermeldung; lsass.exe fehler. dann kann ich ok und abbrechen klicken. (fehlermeldung kommt vor dem anmeldebildschirm).

S&D hat eine datei gefunden die eine andere datei verändert.
vielleicht weiß jemand weiter?
anbei noch ein screenshot von S&D, denke damit kann man mehr mit anfangen.

Kostenloser Bilder Upload Service - Gratis Bilder hochladen / uploaden ohne Anmeldung

nochdigger 02.03.2009 22:37

Hallo und :hallo:

arbeite doch bitte mal diese Anleitung ab, dann sehen wir weiter
http://www.trojaner-board.de/69886-a...-beachten.html

MFG

BlattPapier 05.03.2009 15:59

hallo, ich habe versucht den trojaner im abgesicherten modus zu löschen, S&D findet ihn jedoch immer noch, an selber stelle. (siehe eingangpost/screen).

http://rafb.net/p/qCZ5Hx50.html <- uninstall_list

http://rafb.net/p/5LyxCJ64.html <- hijack this

nochdigger 05.03.2009 17:24

Moin

das mit der Liste installierter Programme is nix geworden;)

Mach bitte alle versteckten Dateien und Ordner sichtbar.

Lass dann bitte diese Dateien
Code:

C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\e22be0061.dll
%systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs

hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung,
bitte auch wenn nichts gefunden wurde.

MFG

BlattPapier 05.03.2009 17:56

hier die komplette auswertung von virustotal:
http://rafb.net/p/S4jqD924.html

und hier von virscan: e22be0061.dll MD5:f4d5e6b18fd93dd538af65403dd2eb5a - VirSCAN.org All Scanners reported not find malware!

nochdigger 05.03.2009 18:17

Hallo

lade die Datei bitte mal hier hoch
Submit your sample
Du wirst in wenigen Tagen ein Ergebnis erhalten welches ich gerne sehen würde, dann sehen wir weiter.

Was ist mit der anderen Datei?

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131