Administrator Startseite

Apple

iOS, iTunes, Mac OS X

Entwicklung

Assembler, BASIC, Batch & Shell, Bibliotheken & Toolkits, CSS, C und C++, Datenbanken, HTML, IDE & Editoren, Installation, Java, JavaScript, KiXtart, Lizenzierung, Pascal & Delphi, Perl, PHP, Python, VB for Applications, Visual Studio@, Webentwicklung, XML

Hardware

Benchmarks, Cluster@, CPU, RAM, Mainboards, Drucker und Scanner, Festplatten, Raid, Grafikkarten & Monitore, LAN, WAN, Wireless@, Multimedia & Zubehör, Notebook & Zubehör, Router & Routing@, SAN, NAS, DAS, Server-Hardware, Sonstige Peripheriegeräte, Speicherkarten, Switche und Hubs

Internet

Blogs, CMS, Domain Registrierung, E-Books, E-Business, E-Mail, Flatrates, Hosting & Housing, Informationsdienste, Instant Messaging, Onlinedienste, SEO, Server, Soziale Netzwerke, Utilities, Webbrowser

Linux

Apache Server, Debian, Desktop, Netzwerk, OpenOffice, LibreOffice, RedHat, CentOS, Fedora, Samba, Suse, Tools & Utilities, Ubuntu, Userverwaltung

Microsoft

Exchange Server, Hyper-V@, Installationsprobleme, Netzwerk, Office, Outlook & Mail, Systemdateien, Tools & Utilities, Userverwaltung, Visual Studio@, Windows 7, Windows 8, Windows Phone, Windows Server, Windows Vista, Windows XP

Multimedia

Audio, Digitiales Fernsehen, Grafik, Icons, Schriftarten, Video

Netzwerke

Cluster@, DNS, DSL, VDSL, Groupware, Grundlagen, ISDN & Analoganschlüsse, LAN, WAN, Wireless@, Monitoring, Netzwerkmanagement, Netzwerkprotokolle, Router & Routing@, TK-Netze & Geräte, UMTS, EDGE & GPRS, Voice over IP

Off Topic

Administrator.de Feedback, Humor (lol), Papierkorb

Sicherheit

Backup, Erkennung und -Abwehr, Firewall, Grundlagen, Informationsdienste, Rechtliche Fragen, Sicherheits-Tools, Tipps & Tricks, Verschlüsselung & Zertifikate, Viren und Trojaner

Sonstige Systeme

Google Android, MikroTik RouterOS, Novell Netware, Sun Solaris

Virtualisierung

Hyper-V@, KVM, Vmware, Xenserver

Weiterbildung

Aus- und Weiterbildung, Ausland, Schulung & Training, Studentenjobs & Praktikum

Zusammenarbeit

Biete Zusammenarbeit, Suche Projektpartner
Weniger Werbung?
Cover IT-Administrator
In der Juni-Ausgabe des IT-Administrator Magazins dreht sich alles um den Schwerpunkt 'Monitoring & Dokumentation'. So zeigen Ihnen die Redaktion unter anderem, wie die Netzwerküberwachung in heterogenen Umgebungen mit Zenoss funktioniert und auf welchem Weg Sie Leistungsdaten von Windows-Clients mit der PowerShell abfragen. Daneben lesen Sie, wie Sie die I/O-Last auf Ihren Servern im Blick behalten und Ihr Red Hat Enterprise Linux auf Trab bringen. ... mehr
Mitglied: 68702
03.04.2009, aktualisiert 11:12 Uhr, 3754 Aufrufe, 9 Kommentare

GELÖSTunbekannter Virus

Moin,
hattet ihr auch mal einen Rechner, der von einem Virus befallen war, der weder vom Virenscanner im laufenden Betrieb noch von Rescue-CD`s erkannt wird ?
Weil ich gerade einen Rechner dastehen habe, bei dem das der Fall ist.
Und zwar das XP Sp3 startet immer iexplore.exe ,das ist aber nicht der Virus (laut Virenscanner).
Hab IE auch schon deinstalliert und wieder neu inst. Es war im übrigen IE 8 drauf.
Habe schon gegoogelt, aber nichts passendes gefunden, bzw. nichts hat weitergeholfen.
Habe die Festplatte schon mehrfach mit verschiedenen Antivirus-Tools gescannt, konnte aber nichts finden.
Hat jemand noch `ne Idee ausser neu installieren?
Mitglied: noodyn
03.04.2009 um 11:24 Uhr
ich glaub dabei kaum an einen Virus.
schau mal lieber mit msconfig in die Starteinträge oder schau im (igitt) IE8 nach irgendwelchen "start with windows" optionen. Virus sicher nicht, wenn keine seite aufgerufen wird.
zeigt er denn auch das Fenster, oder startet er nur den prozess?
Bitte warten ..
Mitglied: pxxsxx
03.04.2009 um 11:26 Uhr
Hallo,
welchen Virenscanner verwendest du?
Gute Programme um solche "Freundchen" aufzuspüren sind:
Autoruns, Filemon, Regmon und Process Explorer(www.sysinternals.com)
und
HijackThis (z.B. bei Chip.de)

Gruß
Peter
Bitte warten ..
Mitglied: Gagarin
03.04.2009 um 11:28 Uhr
Ja hatte ich.

Wie aktuell sind den die Virendefinitionen der Rescue-CD?

Was meinste du genau mit " Und zwar das XP Sp3 startet immer iexplore.exe ,das ist aber nicht der Virus (laut Virenscanner)"?!? Vieleicht kannst du das mir noch mal etwas detailierte schildern?
Bitte warten ..
Mitglied: 68702
03.04.2009 um 11:49 Uhr
Die Virusdefinitionsdateien sind auf dem neuesten Stand, laut Aussage wurde trotz Trojaner-Warnung auf "ignorieren" geklickt.
Seit dem startet iexplore.exe ungefragt, wird die Datei umbenannt, wird einfach eine neue Datei erstellt, die wieder ieplore.exe heisst.
Installiert ist Antivir, aber weder f-secure noch kaspersky erkennen einen Virus.
Bemerkbar macht sich der Virus aber, wenn man z.B versucht Onlinebanking zu betreiben, dann kommt eine Warnung zwecks Virus.
Das ähnliste was ich zu dem Thema gefunden habe ist das:
http://www.tutorials.de/forum/security-viren-trojaner-spam/263923-iexpl ...
Bitte warten ..
Mitglied: pxxsxx
03.04.2009 um 11:59 Uhr
Mal mit autoruns gucken, was alles automatisch gestartet wird. Wenn die Datei gelöscht wird und eine neue Wird erstellt, muss ja irgendwas im Dateisystem und/oder in der Registry ablaufen. Das würde ich mal mir Regmon und Filemon beobachten.
Wo liegt die besagte iexplore.exe?
Wenn man die Datei nicht löscht, sondern durch eine leere Datei (Neue Textdatei umbenennen in iexplore.exe) ersetzt, was geschieht dann?

Gruß
Peter
Bitte warten ..
Mitglied: pxxsxx
03.04.2009 um 12:02 Uhr
Nachtrag:
Auf Onlinebanking würde ich übrigens erstmal verzichten solange der Fall noch nicht gelöst ist. Kann böse Überraschungen geben.
Bitte warten ..
Mitglied: 68702
03.04.2009 um 12:05 Uhr
Die Datei liegt in /Programme/Internet Explorer/iexplore.exe
Gute Idee mit der Textdatei, bin im Moment nicht vor Ort, aber ich starte heute nachmittag noch mal einen Versuch, bevor ich die Kiste plattmache.
Das witzige ist ja, das irgenwas aktiv ist, aber nicht mal von der Live-CD erkannt wird.
Bitte warten ..
Mitglied: pxxsxx
03.04.2009 um 12:19 Uhr
Schau lieber mal z.B. mit dem Process Explorer ob das auch die Datei ist, die gestartet wird... könnte sein, dass es noch eine zweite iexplore.exe gibt.
Der genannte Pfad ist der richtige für den Internet Explorer. wenn du die löscht, wirst du dir evtl. dein Windows abschiessen. Deswegen wird sie auch vom System automatisch wieder hergestellt, wenn du sie gelöscht hast. (aus der in "C:\WINDOWS\system32\dllcache" liegenden Version)

Überprüf doch auch mal deine Systemdateien mit "sfc /scannow" auf integrität.

Gruß
Peter
Bitte warten ..
Mitglied: 68702
04.04.2009 um 10:51 Uhr
Habe gestern noch einen Versuch unternommen, aber die Tastatur wollte nicht mehr richtig, der Explorer, die Maus hat sich auch geweigert, also habe ich Windows auf einer anderen Partition neu installiert, anstatt lange rumzumachen.
Nachdem der Virenscanner drauf und aktualisiert war, habe ich nochmal die ganze Festplatte gescannt, es wurde aber nach wie vor keine Schadsoftware erkannt.
Damit ist der Fall erledigt.
Danke trotzdem für die Hilfe.
Bitte warten ..
Neuester Wissensbeitrag
PHP
Information: Dank Facebook bekommt die Programmiersprache PHP nach über 20 Jahren endlich eine offizielle Spezifikation. Facebook und die PHP-Community arbeiten über ein Git-Repository zusammen. Die Spezifikation soll dazu dienen, ... von Frank, in PHP
Diese Inhalte könnten dich auch interessieren
Windows Server
Frage: Hallo Freunde, Gibts jemand schon mit dieser Art von solchen Virus-Befall Erfahrung gemacht hat? Bei einem Server gibts einen Virusbefall dadurch können die Daten nicht richtig gelesen werden ... von zorlayan, in Windows Server
Batch & Shell
Frage: Hallo, es sind innerhalb eines Verzeichnisses sehr viele Unterordner vorhanden, in denen sich jeweils eine Textdatei befindet, deren Strukturen sich allerdings voneinander unterscheiden (es gibt keine eindeutige oder ... von tardezyx, in Batch & Shell
Windows 7
Frage: Hallo, ich habe an einem AP folgendes Problem: Im Explorer werden die Excel-Dateien in den Verzeichnissen nicht als solche erkenntlich, da kein Excel-Symbol als Icon hinterlegt ist. Die ... von Stende, in Windows 7
Windows XP
Frage: Hallo zusammen, bekomme seit gestern folgende Fehlermeldung bei Windows XP Client`s bei Windows 7 läuft es ohne Problem: Anwendungspopup: Id_Grouper.exe - Fehler in Anwendung: Die Ausnahme "Unbekannter Softwarefehler" ... von Gl05e, in Windows XP
Viren und Trojaner
Frage: Hallo, ich habe ein seltsames Phänomenen in einem meiner betreuten Netzwerke. Auf der Internet-Seite des Unternehmens werden innerhalb der Seite Links zu einschlägigen Pharmazeutischen Mitteln angezeigt - komischerweise ... von lucky78, in Viren und Trojaner
Heiß diskutierte Inhalte
Exchange Server
Frage: Hallo Fachleute, auf einem Exchange 2013 der für die Domäne "kunde.de" zuständig ist, möchte ich eine E-Mailadresse, die intern nicht konfiguriert ist, an den externen Webhoster, wo der ... von tommiller, in Exchange Server
Firewall
Frage: Hallo zusammen, wir haben in unserem Netzwerk festgestellt, dass wir eine direkte Verbindung (Patchkabel) von unserem internen LAN zu unserem Internet Router haben (jetzt hatten). Vorbei an allen ... von hiasewase, in Firewall
Windows Server
Frage: Hallo zusammen, ich habe derzeit ein kleines Problem und hatte gehofft das ich hier evtl. ein paar Tips bekommen könnte. Es geht um einen Betrieb den mein Chef ... von aladini, in Windows Server
Batch & Shell
Frage: Liebes Forum, ich benötige (als Anfänger) eure Hilfe und hoffe mir kann geholfen werden. Ich habe ein Hauptverzeichnis, ein Unterverzeichniss mit gleichem Namen, dann wiederum mehrere Unterverzeichnisse und ... von karla123, in Batch & Shell
Windows Server
Frage: Hi, wir haben seit einiger Zeit Probleme mit unserem Fileserver. Das Problem ist, dass der RAID-Verbund fast täglich für 5-10minuten nicht erreichbar ist, sprich man kommt weder lokal ... von Wrikhiro, in Windows Server