Programme lassen sich einfach nicht starten !!!

Thema ist geschlossen!
Thema ist geschlossen!
#0
18.07.2006, 21:03
Moderator

Beiträge: 7805
#16 Das ist nur der Dateiname der gleich ist die im System32 Ordner nicht umbenennen!;)

Malware nennt sich gerne wie Systemdateien, oder so aehnlich wie Systemdateien...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.07.2006, 21:21
Member

Themenstarter

Beiträge: 95
#17 Naja, das wär auch schlecht gewesen mit umbenennen weil sie ja als anwendung aktiv ist. ;)

War es das denn jetzt oder ist noch was drauf auf meinem rechner ?

Was mach ich denn mit den gefixten sachen von hijackthis - der hat ja nach dem fixen `nen "backups"-ordner angelegt mit irgendwelchen dateien drin ??
__________
_____________
THX for Helping
Seitenanfang Seitenende
18.07.2006, 21:36
Moderator

Beiträge: 7805
#18 Wir kloppen uns noch. Ich sag nach wie vor Malware:

Normans Sandbox sagt:
svchost.ex : Not detected by sandbox (Signature: NO_VIRUS)
[ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 82944 bytes.
* MD5 hash: 268c568f08a9d60323660ef19402ce50.

[ Changes to registry ]
* Creates value "ServiceHost"=""" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".
* Creates key "HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility".

[ Process/window information ]
* Creates an event called .
* Will automatically restart after boot (I'll be back...).
* Attemps to open NULL.


Es erzeugte wohl auch die Hostseintraege. Wir muessen mal schauen, was die AV Hersteller sagen. Wird wohl nur heute nichts mehr! ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.07.2006, 21:36
Member

Themenstarter

Beiträge: 95
#19 Ooooooohhh HHHHHHilfe !!!

Ich kann schon wieder nix öffnen !!!

Woher kommt das denn ??? So ein ...
__________
_____________
THX for Helping
Seitenanfang Seitenende
18.07.2006, 21:38
Moderator

Beiträge: 7805
#20 Mache mal ein Kontrollscan mit Cureit im abgesicherten Modus:
http://virus-protect.org/cureit.html
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.07.2006, 21:40
Member

Themenstarter

Beiträge: 95
#21 Nein, hab ich nicht drauf.

Ist "malware" `nen virus, trojaner...oder was ?

Kann das auch das problem dafür sein, dass sich manchmal einfach automatisch eine gewisse "cmd.exe" startet und meinen cpu zu 100% auslastet ??
__________
_____________
THX for Helping
Seitenanfang Seitenende
18.07.2006, 21:43
Moderator

Beiträge: 7805
#22 Mache mal ein Kontrollscan mit Cureit im abgesicherten Modus:
http://virus-protect.org/cureit.html

Ja Malware ist der Oberbegriff fuer Viren, Trojaner usw.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.07.2006, 21:45
Member

Themenstarter

Beiträge: 95
#23 Dauert das auch 1,5h wie bei kaspersky oder geht das etwas schneller ?
__________
_____________
THX for Helping
Seitenanfang Seitenende
18.07.2006, 21:47
Moderator

Beiträge: 7805
#24 Wird schneller gehen, da Drweb cureit keine Archive entpackt.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.07.2006, 23:03
Member

Themenstarter

Beiträge: 95
#25 Nee nix zu machen.

Drweb hat nix gefunden ... ;)
__________
_____________
THX for Helping
Seitenanfang Seitenende
19.07.2006, 00:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "E:\Programme\Java\jre1.5.0_06\bin\" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.07.2006, 10:20
Member

Themenstarter

Beiträge: 95
#27 Alles klar, hab ich gemacht.


Volume in Laufwerk E: hat keine Bezeichnung.
Volumeseriennummer: B87F-E55F

Verzeichnis von E:\Programme\Java\jre1.5.0_06\bin

18.07.2006 20:30 <DIR> .
18.07.2006 20:30 <DIR>
..
10.11.2005 14:22 1.331.301 awt.dll
10.11.2005 14:03 94.321 axbridge.dll
20.02.2006 18:39 <DIR> client
25.04.2006 13:37 16 clientid
10.11.2005 14:22 192.613 cmm.dll
10.11.2005 14:22 143.462 dcpr.dll
10.11.2005 14:22 69.632 deploy.dll
10.11.2005 14:22 32.872 dt_shmem.dll
10.11.2005 14:22 28.778 dt_socket.dll
10.11.2005 14:22 249.974 fontmanager.dll
10.11.2005 14:22 32.878 hpi.dll
10.11.2005 14:22 122.983 hprof.dll
10.11.2005 14:22 57.466 instrument.dll
10.11.2005 14:22 28.802 ioser12.dll
10.11.2005 14:22 69.768 j2pkcs11.dll
10.11.2005 14:22 24.698 jaas_nt.dll
10.11.2005 14:22 118.890 java.dll
10.11.2005 12:27 49.248 java.exe
10.11.2005 14:03 45.171 javacpl.exe
10.11.2005 12:27 49.250 javaw.exe
10.11.2005 14:22 147.456 JavaWebStart.dll
10.11.2005 14:03 127.078 javaws.exe
10.11.2005 14:22 32.881 java_crw_demo.dll
10.11.2005 14:22 24.679 jawt.dll
10.11.2005 14:22 53.365 JdbcOdbc.dll
10.11.2005 14:22 200.800 jdwp.dll
10.11.2005 14:22 127.079 jpeg.dll
10.11.2005 14:22 86.129 jpicom32.dll
10.11.2005 14:03 49.265 jpicpl32.cpl
10.11.2005 14:22 94.321 jpiexp32.dll
10.11.2005 14:22 86.127 jpinscp.dll
10.11.2005 14:22 49.266 jpioji.dll
10.11.2005 14:22 77.937 jpishare.dll
10.11.2005 14:22 147.567 jsound.dll
10.11.2005 14:22 28.787 jsoundds.dll
10.11.2005 14:03 241.775 jucheck.exe
10.11.2005 14:03 36.975 jusched.exe
10.11.2005 12:45 49.272 keytool.exe
10.11.2005 12:46 49.268 kinit.exe
10.11.2005 12:46 49.268 klist.exe
10.11.2005 12:46 49.266 ktab.exe
10.11.2005 14:22 32.897 management.dll
25.04.2006 13:37 19.442 MetaClient.jar
10.11.2005 14:22 77.926 net.dll
10.11.2005 14:22 36.967 nio.dll
10.11.2005 14:22 69.743 NPJava11.dll
10.11.2005 14:22 69.743 NPJava12.dll
10.11.2005 14:22 69.743 NPJava13.dll
10.11.2005 14:22 69.743 NPJava14.dll
10.11.2005 14:22 69.743 NPJava32.dll
10.11.2005 14:22 69.746 NPJPI150_06.dll
10.11.2005 14:22 69.743 NPOJI610.dll
10.11.2005 13:16 53.383 orbd.exe
10.11.2005 13:17 49.280 pack200.exe
10.11.2005 12:46 49.278 policytool.exe
10.11.2005 14:38 127.089 RegUtils.dll
10.11.2005 14:22 24.677 rmi.dll
10.11.2005 13:08 49.266 rmid.exe
10.11.2005 13:08 49.278 rmiregistry.exe
10.11.2005 13:16 49.299 servertool.exe
10.11.2005 14:22 184.423 ssv.dll
10.11.2005 13:15 53.392 tnameserv.exe
20.02.2006 18:38 245.400 unicows.dll
10.11.2005 14:22 61.566 unpack.dll
10.11.2005 13:16 127.101 unpack200.exe
10.11.2005 14:22 49.252 verify.dll
25.04.2006 13:37 82.944 virus.exe
10.11.2005 14:22 24.698 w2k_lsa_auth.dll
10.11.2005 14:22 61.547 zip.dll
68 Datei(en) 6.547.993 Bytes
3 Verzeichnis(se), 13.219.606.528 Bytes frei
Volume in Laufwerk E: hat keine Bezeichnung.
Volumeseriennummer: B87F-E55F
__________
_____________
THX for Helping
Seitenanfang Seitenende
19.07.2006, 10:24
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 ++
schicke das mal an raman und lass es auch mit Jotti und virustotal ueberpruefen

E:\Programme\Java\jre1.5.0_06\bin\virus.exe
E:\Programme\Java\jre1.5.0_06\bin\MetaClient.jar

++
dann desinstalliere : E:\Programme\Java

++
und lade Java/Sun
http://virus-protect.org/artikel/tools/javasun.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.07.2006, 10:30
Member

Themenstarter

Beiträge: 95
#29 Die datei hat raman schon und überprüft hab ich die auch mit den 2 sachen.

;)

Das war die alte "svchost.exe" die ich laut raman einfach umbenennen sollte.

Steht alles auf `ende seite 1`.
__________
_____________
THX for Helping
Seitenanfang Seitenende
19.07.2006, 10:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30 dann desinstalliere E:\Programme\Java und lade Java-Sun
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende