Forum
Tipps
News
Menu-Icon

Vollkommen unbekannter Hijackthis Eintrag -> evtl. schädlich :(

Also, zuerst mal sry, dass ich hier mit einem Problem reinschreibe, des nicht unbedingt schädlich sein muss aber ich wusst net wohin damit, also kam es hierhin.

Heute sehe ich bei meinem ersten hijackthis-check seit langem, dass anscheinend etwas mit meinem PC ist, was selbst Google und allen mir bekannten Foren (selbstverständlich auch diesem ;) ) vollkommen unbekannt ist:

O23 - Service: ECTGVEXJJ - Unknown owner - C:\DOKUME~1\<loginname>\LOKALE~1\Temp\ECTGVEXJJ.exe (file missing)

Ich lasse grade 2 Virenchecks durchlaufen und schaue mal, ob des in die Scanroutinen fällt, was ich aber nicht glaube, weil es ja vollkommen unbekannt zu sein scheint...

Jetzt frage ich euch, wie ich rauskriegen soll, was der Sinn/Nutzen von diesem Etwas sein könnte und wie ich darauf reagieren sollte?

Hoffe, dass ihr mir da weiterhelfen könnt :)



Antworten zu Vollkommen unbekannter Hijackthis Eintrag -> evtl. schädlich :(:

wenn deine Systemwiederherstellung OK ist , einfach mal fixen .....  ::)8)
Falls dann alles OK ist , die Systemwiederherstellung danach 1x aus & an machen .
Löscht alle Punkte .....
ggf gleich einen neuen Pkt von Hand anlegen .

« Letzte Änderung: 07.07.07, 15:29:18 von HCK »

 

Zitat
O23 - Service: ECTGVEXJJ - Unknown owner - C:\DOKUME~1\<loginname>\LOKALE~1\Temp\ECTGVEXJJ.exe (file missing)
Dieser Eintrag stinkt förmlich nach Malware!
Bitte die Datei umbenennen und den PC neu starten!

Lösche dann bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus, dabei muss der Browser geschlossen sein.

Zur Kontrolle sollte Überprüfung mit dem kostenlosen  Online Scanner F-Secure vorgenommen werden.
http://support.f-secure.de/ger/home/ols.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Des Teil zu fixen hab ich schonmal probiert, aber des teil hat sich nach dem nächsten neustart wieder bester gesundheit erfreut :-\

hmmm, des is jetzt merkwürdig...

ich hab selber f-secure und hab da grade einmal durchlaufen lassen... des ist grade bei meiner 2. Platte, die nur für backups da ist und hat bisher nichts gefunden ???

Hmm, jetzt wirds richtig spanisch, die datei existiert nicht ??? !!! (von der theorie ausgehend, dass DOKUME~1 für "Dokumente und Einstellungen" und LOKALE~1 für "Lokale Einstellungen" steht, wie sonst auch)

sry für doppelpost, aber ich hab keine "edit" funktion für meinen vorherigen post gefunden :(

Ich hab dochnoch was gefunden :) ich dummdödel hab mal wieder vergessen, in der registry zu suchen :-X naja, da hab ich unter HKLM\System\Services\ECTGVEJJ n paar einträge gefunden...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

dann hast Du wohl nicht im F8-Modus gefixt/gelöscht....

 

Zitat
Des Teil zu fixen hab ich schonmal probiert, aber des teil hat sich nach dem nächsten neustart wieder bester gesundheit erfreut

Du sollst die Datei umbenennen, bitte nicht verwechseln mit fixen über HijackThis. Versuche dies im abgesicherten Modus von Windows.

Teste auch die Datei einfach hiermit mit auf Malware um festzustellen was du dir eingefangen hast.
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/
Beide kostenlose Dienste verbinden einen Scan mit verschiedene Programme der Antivirushersteller. Wird dabei Malware gefunden, dann poste das Ergebnis hier.

Alternativ kann auch das Programm Killbox verwendet werden um die Datei zu löschen.
Download = http://www.bleepingcomputer.com/files/killbox.php
oder

www.killbox.net
Eine Anleitung zur Killbox ist unter diesem Link zu finden
http://virus-protect.org/killbox.html

naja, ich hab des Problem jetzt mit einer ziemlich interessanten methode gefunden:

ich hab mir Firefox 3 alpha geholt und den kompletten alten Ordner gelöscht. Bei dem Versuch, des mit killbox zu erlegen, is es weg gewesen, dauerhaft!

kA, wo es dran lag, aber ich bin froh, jetzt wieder n einigermaßen funktionierendes system zu haben
(für ein komplett funktionierendes müsste ich windows deinstallieren  ():-) )

THX for HELP [love]


« Sicherheitseinstellungen der LaufwerkeViren entfernung bei MSN messenger!!!! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Google
Google ist Marktführer unter den Suchmaschinen weltweit. Geführt von dem amerikanischen Unternehmen Google Inc. werden neben der Suchmaschine auch viele weitere...

Google Doodle
Als "Doodle" werden die kleinen Grafiken bezeichnet, die die Google Suchmaschine an bestimmten Tagen statt dem eigentlichen Google Logo auf der Webseite anzeigt: Damit wi...

Service Pack
Service Packs ist das englische Wort für Wartungspaket und sind Sammlungen von Aktualisierungen für eine bestimmte Software. Daneben enthalten sie auch Patches ...