1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Visual Basic Virus?

Discussion in 'Sicherheit' started by rene777, Oct 11, 2010.

Thread Status:
Not open for further replies.
  1. rene777

    rene777 Byte

    Hallo,
    ich hab seit den letzte Wochen ein komisches Problem was eigentlich kein Problem ist mich trotzdem misstrauisch macht. Jedes mal wenn ich Windows starte und mich anmelde laden erstmal ein paar Programme, so wie es sein soll, doch dann tauchen aufeinmal 2 Fenster auf welche extrem schnell wieder weg sind. Ich konnte grad mal das Symbol von VB darauf erkennen. Also das Icon von VB wenn man es nicht ändert.

    Ich hab schon per msconfig nachgeschaut im Systemstart ob da was auffäliges eingetragen ist, ist es aber nicht. In der Registry find ich mich nicht wirklich zu recht und im Autostart Ordner ist auch nichts.

    Vorhin konnte ich grade so sehen was auf den Fensterrahmen steht: TEST (Keine Rückmeldung).

    Es sind 2 Fenster die wohl sofort abstürzen, auch wenn es was gefährliches sein sollte das immer von alleine ausgeht wäre ich doch beruhigter wenn es nicht da wäre.

    Wie mache ich diese Anwendung ausfindig? Ich hab einen Virescann laufen lassen aber ohne Ergebnis. Hijackthis hab ich auch laufen lassen und da waren diese faulen Einträge:

    Eine Zeit lang hatte ich auch das Problem wenn ich Internetradio hören wollte das dann aufeinmal der Sound ins haken kam und dann aufeinmal richtig langgezogen wurde und als letztes ist der PC komplett abgestürzt. Allerdings liegt das jetzt etwas länger zurück und tritt auch nicht mehr auf. Mich machen nur noch diese 2 Fenster stuzig.
     
  2. deoroller

    deoroller Wandelndes Forum

    Die ersten drei Einträge kannst du fixen. (Systemwiederherstellung deaktivieren, im abgesicherten Modus)
    Die letzten beiden gehören wohl zum Soundkartentreiber.
    Dann noch mit mbam scannen.
     
  3. Hnas2

    Hnas2 Ganzes Gigabyte

    Deine Auszüge aus dem HJT sind zwar ganz schön, nutzen dir aber nichts, wenn du Hilfe von anderen erwartest. Da gehört schon das komplette log-File hierher!

    Die beiden Einträge mit der "5uIrEshbqTKJ.exe" würden mich schon recht stutzig machen, denn dass normale "run"-Einträge im %temp%-Ordner stehen, ist eigentlich nicht normal.
     
  4. rene777

    rene777 Byte

    Ok ich werde die ganze Log nochmal posten aber diese Datei die du ansprichst, hat unter den Eigenschaften als Original-Dateiname den Namen lj.exe.

    Davon laufen derzeit 2 instanzen im Task-Manager, die Datei macht mich auch stuzig zumal weil sie verseckt ist. Ich werden die beiden Prozesse jetzt mal killen und schauen was passiert.

    EDIT!!!
    Ich hab die Prozesse jetzt gekillt und noch geht alles ohne Probleme, hier ist die Log:
     
  5. Hnas2

    Hnas2 Ganzes Gigabyte

    Wie bereits geschrieben, halte ich reguläre Starteinträge, die auf Dateien im %temp%-Ordner verweisen für sehr kritisch. Sowas kann es in Windows nicht geben.

    Und was ist mit den ganzen Einträgen, wo "file missing" steht? Wieso können reguläre Systemdateien vermisst werden?
    Sowas deutet auf eine schwere Manipulation des Betriebssystems.
     
  6. deoroller

    deoroller Wandelndes Forum

    Das kommt wohl daher, weil der TO die ältere V2.0.2 benutzt. Aktuell ist die V2.0.4, die auch vom Hersteller für Windows 7 vorgesehen ist.
     
  7. rene777

    rene777 Byte

    Dieses Mal beim hochfahren kamen die beiden Fenster nicht, aber auch die Prozesse waren nicht da. Also hab ich gedacht das es da ist, hab den Temp-Ordner aufgesucht und die verdächtige EXE gelöscht und danach den Papierkorb geleert. Mal sehen was jetzt passiert.
     
  8. Scasi

    Scasi Ganzes Gigabyte

    räumst Du da auch mal auf, oder lässt Du den Rest wie er ist? sind ja ~ 80% Schrott & Gerümpel in dem Log ... :rolleyes:
     
  9. rene777

    rene777 Byte

    Wie mach ich den Schrott weg? Mit einem Reg-Cleaner?
     
  10. deoroller

    deoroller Wandelndes Forum

    Damit wird es dann noch schlimmer.
    Deinstallieren, was unnötig ist, Deaktivieren, was nicht automatisch starten soll. Dazu kannst du msconfig nehmen.
    Das ist in Windows integriert und kann über Start-Ausführen gestartet werden.
     
  11. Hnas2

    Hnas2 Ganzes Gigabyte

    Als erstes solltest du deine Überprüfung mal mit dem aktuellen HJT machen.
     
  12. rene777

    rene777 Byte

    Hier ist die aktuelle Log mit dem neuen Hijack, ich hab die verdächtige Datei aus der Registry und dem Verzeichnis gelöscht, bisher hat sich nichts verändert außer das beim hochfahren nicht mehr die 2 komischen Fenster auftauchen.

    Wo mir das mit den Fenster aufgefallen ist, habe ich auch mal Sachen vom PC geschmissen die nicht nicht mehr brauchte oder die ich meines wissens gar nicht installiert hab. Darunter waren auch ein paar Toolbars für Firefox. Unteranderem war auch eine Toolbar dabei, welche ich nachgooglete was die zu bedeuten hat und da kam dann das Torjanerboard mit dem Ergebnis das es halt ein Trojaner ist keine Toolbar. Sofort hab ich das ding runtergeschmissen.

     
Thread Status:
Not open for further replies.

Share This Page