Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe bei arsetup.exe (https://www.trojaner-board.de/7529-hilfe-arsetup-exe.html)

Manfred Moser 13.09.2004 08:00

Hilfe bei arsetup.exe
 
Hallo,

ich habe auf meinem System (WIN XP SP2) in C:\ die Datei arsetup.exe. Nach erfolgter Internet-Einwahl wird dieses Programm gestartet, was zu einer Prozessor-Last von 99% führt.

Ich habe die Mühle dann mit HighjackThis geprüft, den entsprechenden Eintrag gefixt, die Datei arsetup.exe gelöscht und den Rechner neu gebootet.

Nach dem Neustart und Einwahl ins Netz waren sowohl die Datei als auch der Registry-Eintrag wieder vorhanden.

Da mir jetzt langsam die Ideen ausgehen hoffe ich, dass mir im Forum jemand weiterhelfen kann. :confused:

rock 13.09.2004 09:04

1)
wenn dein virenscanner den dialer oder was immer es ist erkennt, scanne im abgesicherten modus nochmal nach! oder lösch die verdächtige datei im abgesicherten modus manuell.

2)
erkennt dein scanner diese malware nicht, versuch mit einem onlinescan herauszubekommen was du da am rechner hast. wenn du weist was es ist, wäre ein hinweis gut. schau ob der prozess im hintergrund mitläuft/beende ihn und mach einen onlinescan.

allgemein)
wenn du keine firewall hast, aktiviere die XP interne firewall, damit sich das systemfremde ding nicht mehr rauswählen kann...

eventuell wäre ein hijackthislog den wir hier sehen könnten auch angebracht.

besten gruss
rock

edit: hast du zufällig eine software installiert die "allrecorder" heist???

MountainKing 13.09.2004 09:15

Hast du ein Programm namens AllRecorder installiert? Poste bitte mal dein Logfile von Hijackthis. Du müsstest wahrscheinlich die Systemwiedrheerstellung ausschalten, um zu verhindern, dass die Datei wiederkommt, aber poste erst mal das Log.

Manfred Moser 13.09.2004 09:44

Ein Programm AllRecorder habe ich nicht (bewusst) installiert.

Da die Kiste bei mir zuhause steht kann ich leider erst heute Abend einen Online-Scan durchführen. Ich werden morgen mal meine Ergebnisse und das Log von HijackThis posten.

Erst mal vielen Dank für eure Hilfe.

rock 13.09.2004 09:53

schau auch dann ob diese exe cirka 2,6MB hat. der name würde auf diese software passen. (all recorder)
http://www.winsite.com/bin/Info?12500000037380
hast du ein musikcenter am pc installiert, was alle sounddateien abspielt?
_____
ansonsten gelten die bisherigen antworten bis auf AllRecorder wenn's der NICHT ist.

Program Name All Recorder
Descriptionrecord and edit sound to mp3,wma,ogg,vqf,wav
Version/File 1.2
arsetup.exe

rock

Manfred Moser 14.09.2004 07:30

Hallo zusammen,

ich habe meine Problem gefixt.

Nach Neustart des Rechners ist die Firewall von XP aktiv geworden und hat ein Programm geblockt. Danach habe ich einen Online-Scan mit TrendMicro (http://www.trendmicro.com) Housecall durchgeführt und der hat mir tatsächlich einen Trojaner und 2 Würmer gefunden und hat bis auf einen Wurm auch alles gelöscht.
Ich habe das System dann noch im abgesicherten Modus gestartet, die Datei von Hand gelöscht, mit HighjackThis die entsprechenden Einträge entfernt und schon lief wieder alles. :daumenhoc

rock 14.09.2004 08:21

hast du die antworten auch gelesen, oder bist du selber draufgekommen wie du es machst...so hört sich das nämlich jetzt an.

und welche viren/würmer wurden gefunden würd mich schon interessieren was es mit der arsetup.exe aufsich hatte...vielleciht kann man ja mal jemand anderen mit diesem thread behilflich sein.

rock

Manfred Moser 14.09.2004 12:01

Ich habe eure Tips natürlich gelesen und von meiner Sysadmin dasselbe gesagt bekommen. Sorry, wenn es falsch rüber kam.

Die Datei arsetup.exe ist nicht mehr in Erscheinung getreten. Welche Würmer es waren kann ich leider auch nicht mehr sagen. Befallen waren die Dateien bling.exe und winmon32.exe im Ordner system32.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131