C:\Programme\Bonjour\mDNSResponder.exe (wurm/trojaner/desktop.exe)

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von hansmaulwurf, 7. Mai 2009 .

  1. 7. Mai 2009
    hi,

    könnt ihr mir dieses log bitte auswerten? hab in letzterzeit n paar probleme...



    Spoiler

    danke^^
     
  2. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    Definiere Probleme.

    Du scheinst mal iTunes nicht richtig deinstallier zu haben, fix mal den:
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Programme\Bonjour\mDNSResponder.exe (file missing)

    Sonst kann ich dir ans Herz legen mal Spybot Search & Destroy drüber laufen zu lassen, bis du keine Fehlermeldungen mehr bekommst. ( Mirror selection Spybot 2 | Spybot © ™ - Search & Destroy )
    Dann mit dem CCleaner ( Piriform - Download CCleaner, Defraggler, Recuva, Speccy - Millions of users worldwide! ) unnötige Programme zu deinstallieren, aufzuräumen und die Registry zu durchsuchen und zu fixxen bis keine Fehler mehr kommen.
     
  3. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    also was das "bonjour - service" teil angeht, da hab ich mal ne datei gelöscht die in nem ordner war (lies sich normal nich löschen habs dann mit "unlocker" gelöscht)
    itunes hatte ich eigentlich nie.

    und mit problemen mein ich ein trojaner/wurm, weiß leider auch nich viel und will mir das auch erst mal noch bissle anschaun aber hat irgendwas damit zu tun wenn ich den mp3 player einsteck... naja weitere infos folgen demnächst^^

    kannst du sonst noch was sagen? also ob das soweit dann alles in ordnung ist oder nich

    danke schonmal

    edit: hab jetzt das was du wolltest gefixxt, scheint aber so als würde das nix bringen weils immer noch da is...

    Spoiler

    edit2: was den wurm angeht, ich hab noch einen in antivir in quarantäne. der heißt wohl "WORM/VB.DZ.24", und die quelle is bei mir mein mp3 player (F:\desktop.exe).
     
  4. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    Existiert denn diese Datei?

    C:\Programme\Bonjour\mDNSResponder.exe

    Denn Bonjour ist ein Kommunikations-Protokoll, häufig bei Apple verwendet. Da war die Info mit dem MP3-Player schonmal nicht so ganz übel. Wenn die Datei existiert, mach mal nen Scan bei virustotal.com und stell hier mal den Permalink rein.

    Hast du denn auch die Registry durchsuchen und fixxen lassen?
     
  5. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    die datei und das verzeichniss exestieren nicht mehr, ich hab die datei wie schon erwähnt mit dem "unlocker" gelöscht (hat sich zu vor nich löschen lassen die datei) (ich weiß allerdings auch nicht mehr was für eine datei das war bzw. wie die hießt. vondemher kann ich nich sagen ob ich die "mDNSResponder.exe" gelöscht hab oder ne andere datei)

    registry lass ich sofort durchsuchen und ggf. fixxen.
     
  6. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    Wieso ist eien .exe Datei auf deinem MP-3 Player? Was für ein Modell ist das? Welche sonstigen Daten, außer .mp3, hast du auf dem Ding?
     
  7. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    ich hab auf dem keine .exe datein (jedenfalls nich das ich wüsste) ich glaub das ist der trojaner bzw. wurm.... keine ahnung :/

    und sonst hab ich auf dem mp3 player eigentlich nur .jpg und manchmal .txt datein.
    is n ganz normaler mp3 player von odys.

    ich hab jetzt die registry durchsucht und bereinigt, allerdings kommt bei einer erneuten reinigung immer folgendes:

    und heir auch nochmal ein log von hijackthis... is immer noch da (bonjour - service)

    Spoiler
     
  8. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    Start --> Ausführen --> regedit
    HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
    Löschen

    So, dann sollte das schonmal behoben sein. Zum MP3-Player, lässt du dir auch versteckte Daten anzeigen?
     
  9. 7. Mai 2009
    AW: HiJack This Log auswerten bitte =)

    habs versucht, lässt sich nicht löschen...

    und auf dem player hab ich nix auch nix verstecktes
     
  10. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.