• 23.04.2024, 08:46
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 12:26

Hi,

vorhin meldet mir mein F-Secure doch glatt, dass die logon.exe mit einem Virus infiziert ist. Okay, also kompletten Systemcheck gemacht und es ist bei dem einen Virus geblieben. Jedoch kann ihn F-Secure nicht desinfizieren. Type_Win32 heißt der Virus. Dann hab ich mir mal die AVG Free Version gezogen, welche dann 3 neue Viren gefunden und diese desinfiziert hat. Jedoch hat AVG den Virus in der logon.exe nicht gefunden. Was soll ich jetzt machen?

Achja, beide Scanner sind Up-to-date, was die Virenidentifikationsdatenbanken etc. angeht.

MfG
Ripper

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 12:53

vlt besorgst du dir einfach die logon.exe von deiner windows cd (sollte im i386 ordner liegen, name dürfte LOGON.EX_ sein). dann würde ich mit ner windows pe cd ins sys booten (linux fällt weg wegen ntfs) und die dateien austauschen.

achtung! das ist nur ne idee, ich weiß nicht ob die logon.exe bei jedem system anders ist..

messi

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 13:29

Lade die Datei bei http://www.virustotal.com/ hoch und lass sie prüfen. Ein richtiger Name des Virus wäre nicht schlecht da man dann evtl. auch Tipps zur korrekten Entfernung findet.

Type_Win32 ist übrigens nicht der Name. Die ist lediglich einen Typenbezeichnung und bedeutet nur, dass es sich um einen Windows basierten Virus auf 32Bit Basis handelt.

Das heisst ebenso auch, dass dein Scanner lediglich verdächtigen Code mit Hilfe seiner heuristischen Suche gefunden hat. Ob das dann auch wirklich ein Virus ist steht dabei noch nicht fest. Da könnte dir virustotal.com ebenfalls weiterhelfen.

edit: und lass mich raten, du verwendest irgendwelche Style-Programme? Die fummeln nämlich oftmals in diesen Dateien herum.

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 18:54

Zitat von »Whyn8s-Shoggy«

edit: und lass mich raten, du verwendest irgendwelche Style-Programme? Die fummeln nämlich oftmals in diesen Dateien herum.


Ne... ich style nix! :P

Hier das ergebnis... sehr merkwürdig.




MfG
Ripper

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 19:03

Dann kannst du es wohl unter Fehlalarm verbuchen und wenn nötig die Datei als Ausnahme definieren.

Wenn du auf Nummer sicher gehen willst schick es halt als Sample ein schreib dazu, dass sich der Scanner ständig darüber beschwert.

Kamelhoecker

unregistriert

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 19:43

das "File Size 0 bytes" hat nichts zu sagen ?

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 20:40

Ahhh, jetzt wo du es sagst. Das passt natürlich nicht. Könnte evtl. ein Root-Kit sein, was die Ausgabe dann entsprechend maskiert.

Versuch mal die Datei in ein Zip-Archiv zu verfrachten und lade dieses dann hoch.

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 20:55

Des mit der Zip geht nicht, da der Zugriff auf die Datei verweigert wird. Aber mein F-Secure BackLight Rootkit Eliminator findet auch nichts.



MfG
Ripper

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 21:03

dann stimmt sowieso was net, du solltest die datei auf jeden fall packen können

Cygod

unregistriert

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 21:04

hast du style xp oder so desktop programme drauf?

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 21:13

Zitat von »Cygod«

hast du style xp oder so desktop programme drauf?


Ne.


MfG
Ripper

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 21:13

Zitat von »Cygod«

hast du style xp oder so desktop programme drauf?

[quote author=Jack The Ripper [NM] link=board=6;num=1167301602;start=0#3 date=12/28/06 um 17:54:05]Ne... ich style nix! :P[/quote]
;)

Cygod

unregistriert

Re: Virus in logon.exe wie entfernen?

Donnerstag, 28. Dezember 2006, 23:04

ahh sry mein meister *aua* ;)
habs überlesen...