Problem mit vmcleaner und gxlib.exe |
||
---|---|---|
#0
| ||
16.12.2005, 23:20
...neu hier
Beiträge: 1 |
||
|
||
19.12.2005, 14:38
Ehrenmitglied
Beiträge: 29434 |
#2
Zitat Located: HK_LM:Run, intell32.exe (DISABLED)http://virus-protect.org/artikel/spyware/intell32.html ------------------------------------------------------------------------- C:\WINDOWS\System32\gxlib.exe ( Troj/Small-HS Trojan.) http://www.sophos.com/virusinfo/analyses/trojsmallhs.html -------------------------------------------------------------------------- ueberpruefe das mal . PCL5EMS2 X04 4.645 16.12.05 10:02 PCL5EMS2.X04 ich kenne mich leider bei Win98 nicht so aus, schreibe mal eine PM an Arnold, damit er nachschaut. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
ein Kollege von mir ärgert sich auch mit dem vmcleaner / gxlib Trojaner (Spyware) rum, der sich immer wieder auf seinen Win98 Desktop frisst.
Festgestellt hatte er eigentlich nur, dass statt seiner Standard-Startseite im Browser immer wieder auf eine Browser Update-Startseite von microsoft.com verwiesen wurde, wenn er den IE das erstemal in einer Windows Sitzung startete. Und so nicht auf seine voreingestellte Google.de Seite kam - es sei denn er wählte es extra an über das Homepage-Symbol.
Spybot Resident meldete stets:
Zitat
Nun habe ich versucht bei ihm auch den [vmcleaner] gxlib.exe zu entfernen - erfolglos! Immer wieder kommt die MeldungZitat
Es gibt keine gxlib.exe auf seiner Festplatte. Ein Virenscan mit eScan fand keine Viren.Hier mal das Log von HijackThis:
Zitat
--------------Die O15 Trusted Zones / IP-ranges bekomm ich auch nicht gelöscht. Bin am Verzweifeln,weil ich nicht weiß, welches Programm oder Prozess dafür verantwortlich ist, dass immer wieder der O4 [vmcleaner] gxlib.exe - Eintrag neu angelegt wird.
Ein Durchlauf mittels smitRem wurde durchgeführt:
Zitat
-----------------Hier ein Spybot Report der Autostart-Einträge:
Zitat
------------------------------Hier die mittels Datfind aufgelisteten Dateien der letzten Wochen (statt Windows\System32 hab ich C:\Windows\System genommen:
Zitat
Mit internetten GrüßenRoland
P.S. Kann erst am Montag wieder antworten.