![]() |
EXE-Datei unter C:\Dokumente und Einstellungen\User\ Hallo! Ich fürchte ich hab mir einen Trojaner oder ähnliches eingefangen. Ausschlaggebend ist eine Datei namens: xuinus.exe. Die Datei hat sich vermutlich über einen USB-Stick der infiziert ist eingeschlichen. Auf diesem USB Stick sind komischerweise eine autorun-Datei sowie Verknüpfungen für "Eigene Bilder", "Eigene Dateien", "Passwörter" und ähnliche... Sobald ich den USB-Stick eingesteckt hab greift diese xuinus.exe auf ihn zu, so dass ich ihn auch nicht formatieren kann. xuinus.exe lässt sich nicht beenden und auch nicht löschen, selbst per DOS-Eingabe nicht. xuinus.exe lässt sich komischerweise auch nicht auf virustotal.com hochladen um sie zu prüfen. Ich habe das Gefühl, dass der Rechner langsamer läuft. Logfile Hijackthis: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hey, tu bitte mal folgendes: Bitte wie in der Anleitung ausführen! - http://www.trojaner-board.de/51464-a...-ccleaner.html danach - http://www.trojaner-board.de/51187-a...i-malware.html Log von Malwarebytes bitte hier einfügen. Neues HiJackThis-Logfile |
Malware-Logfile: Code: Malwarebytes' Anti-Malware 1.44 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Der Prozess läuft aktiv im Hintergrund. O4 - HKCU\..\Run: [xuinus] C:\Dokumente und Einstellungen\Administrator\xuinus.exe Wie sieht es im abgesichterten Modus aus? Hast du dort Zugriff? |
Hey, Wenn du versuchst Code: C:\Dokumente und Einstellungen\Administrator\xuinus.exe |
Wenn ich im abgesicherten Modus starte kann ich die Datei löschen, hab eben aber noch mal Hijackthis laufen lassen und da ist der Prozess wieder aktiv. Bei totalvirus kann ich die Datei nicht hochladen, sie erscheint nicht in der "Durchsuchen"-Auswahl obwohl ich die Ordneransicht wie hier im Forum empfohlen habe. |
Einfaches Löschen wir nichts bringen, da der Prozess beim nächsten Start wieder aktiv ist. Hast du auch die geschützten Systemdateien eingeblendet? |
Ich hab die geschützten Systemdateien eingeblendet EDIT: Hab eben noch mal den Papierkorb aufgemacht und mein Avast ist angesprungen und meldet mir: Win32:VB-OLK [Wrm] |
Ok, dann solltest du das System erstmal anders überprüfen, bevor dieser Prozess aktiv ist. Lade dir dazu Antivir Rescue System herunter. Avira AntiVir Rescue System Doppelklick auf die .exe Datei und anschließend BootCD brennen. Dann den Rechner mit der CD starten und Komplett Scan ausführen. |
Ok, wenn ich mit der CD gescannt habe. Was soll ich dann machen? Auf was muss ich achten? |
Funde zunächst in Quarantäne schieben. Danach Rechner neustarten. |
Zitat:
|
Er hat einen Trojaner gefunden: TR/Drop.Softomat.AN Logfile: Code: AntiVir / Linux Version 2.1.12-254 Ich konnte nirgendwo meine Funde in Quarantäne schieben,... |
löschen und anschließend Rechner neustarten. Anschließend neues Logfile von HJT |
Was soll ich wie löschen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board