listsdll.exe will ins Internet

Chipdancer

kennt sich schon aus
Hallo,

ich habe seit längerer Zeit ein Problem mit der Datei listsdll.exe.

Sie findet sich bei mir laut Comodo Firewall Pro im Verzeichnis
J:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\

Sie existiert aber nicht physikalisch in diesem Verzeichnis.

Sie will dauernd Programme, die ins Internet wollen, im Speicher ändern.

Also nehme ich an, dass es eine Art Trojaner sein muss.

Diese Problem kommt immer wieder, wenn ich Hitman Pro ausführen will.

Kennt ihr das Problem und wie kann ich dieses Problem lösen?

Egal mit welchem Sicherheitsprogramm es lösen will - Antivir - Prevx2 - Drive Sentry - LSPFix - HiJackthis.... sie lässt sich damit nicht erkennen.
 
Zuletzt bearbeitet:
- CD rein - Windows neu installieren - dabei vorher die System-Partition löschen
- alle Updates neu ziehen - Passwörter tauschen

Herzlichen Glückwunsch, der Kandidat hat den Hauptgewinn gezogen.
 
>> Also nehme ich an, dass es eine Art Trojaner sein muss.

Denk mal drüber nach, vllt kommst du dann selber drauf...
 
Schon, aber meine Firewall, die ja sagt dass es Trojaner ähnliche Methoden besitzt, es aber nicht benennen kann welche es sind, bis auf die, dass es Programme im Speicher verändern will, aber es nicht kann, weil meine Firewall es nicht zulässt.

Bis jetzt hat es noch keinen Schaden angerichtet, ausser dass es ins Internet will und nicht kann und meine Firewall zum Glück nervt.

Und es gibt nichts nervenderes als ein unbekanntes Programm, dass immer Zugriff haben will, wenn ich Hitmanpro ausführen will.

Zur Zeit bin ich mit Sandboxie drin und schreibe fleissig weiter bis ich eine Lösung gefunden habe.

Und nein, ich will nicht immer mein Windows neuaufsetzen, weil sich ein !einzelnes! Programm sich bei mir eingenistet hat und mein System stört.

Werde ich aber wohl machen müssen.
 
>> Bis jetzt hat es noch keinen Schaden angerichtet

Denkst du.
 
Woher willst du denn wissen was dieses Programm macht, Brummelchen?

:Ironie an:
Bist du denn der Programmierer dieses Progrämmchen? ;)
:Ironie aus:

Wenn ich jedesmal den PC neu installieren müsste, wenn ich auf meinen Computer Viren und Trojaner gefunden habe, dann müsste ich in diesem
Halbjahr mehr als 16 Mal den PC neuaufsetzen. Laut der Statistik von Antivir.

Und noch die anderen Viren, die unbekannt in meinem oder sogar in deinem PC
rumschlummern mal abgesehen, die so neu sind, dass keiner der Viren- und Trojanerscanner sie kennt.

Ich habe den Übeltäter übrigens gefunden. Per Prevx2, den es heute auch bei
giveoftheday.com als Download gibt.

Dieser war J:\Windows\system32\moveex.exe.

Seit dem ich ihn unter Quarantäne gesetzt habe, ist endlich Ruhe.

Das war zwar nicht der Trojaner oder Virus sondern wohl ein Hilfsprogramm welches den Trojaner im Speicher nach dem Ausführen wieder löscht.

Daher war er unauffindbar, wenn er sich nicht ins Internet einwählen wollte.

Wie meine Freundin grade sagte: Das trojanische Pferd gefunden, aber noch nicht die Trojaner darin.

Eine ganz neue Art des Trojanischen Pferdes. Zumindest die Art, die ich kenne!
 
Zuletzt bearbeitet:
Soviel zur Theorie:

Mit Escan gescannt und viel gefunden:

Object "gain.gator Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "gain.gator Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "gain.gator Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "trojan-downloader.bat.ftp.ab Trojan-Downloader" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "trojan-downloader.bat.ftp.ab Trojan-Downloader" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "xrenoder Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "whenu.desktop toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "whenu.desktop toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "xrenoder Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "toolbar888 Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "quicklaunch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "zlob Trojan-Downloader" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "holistyc Dialer" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Werde jetzt das System neu installieren!
 
Oben