Suche Tool zum deinstallieren des Trojaners ali.exe

KDynastie

Lt. Junior Grade
Registriert
Mai 2005
Beiträge
498
Hallo,
ich habe heute ein Komplettupdate meiner Programme gemacht,
hierbei ist mir ein Eintrag in der "msconfig" mit dem Namen "ali" aufgefallen, der auch mit einem Haken versehen ist.
Selbst wenn ich unter "msconfig" den Haken entferne, kommt dieser "sofort" automatisch wieder.
Unter meinen Diensten ist allerdings nichts zusätzliches aktiviert.

Hier mal der Pfad:

HKCurrentUser/Software/Microsoft/Windows/CurrentVersion

Im RegEditor ist er dann wie folgt zu finden:



binärwert bndkrt
1792|ali.exe|Bandook|1167|x|



Meine Frage:
Da mein Rechner ohne diesen seltsamen Eintrag bestens lief, kann ich diesen Wert einfach löschen?


Danke für eure Hilfe! ;)
 
AW: seltsamer Eintrag Namens "ali" in der Registrie...

Speicher den Schlüssel mal in einem Ordner ab und lösch den Wert dann in regedit.exe.
Wenn sich dann nix tut, hast du Glück gehabt. Ansonsten kannst du einfach die Sicherung wieder einspielen.
 
AW: seltsamer Eintrag Namens "ali" in der Registrie...

Da hast du dir wohl einen Trojaner eingefangen: http://www.sophos.de/virusinfo/analyses/trojbandokj.html (brauchst bei Google nur mal nach ali.exe zu suchen).

Besorg dir am besten mal nen Virenscanner o.ä. - einfaches Löschen wird wahrscheinlich nichts nützen, weil der Schädling den Eintrag immer wieder neu erstellen kann.
 
AW: seltsamer Eintrag Namens "ali" in der Registrie...

Hallo,

da hast Du dir was eingefangen:

Backdoor.IRC.Aladinz.B is an IRC-based Trojan that attempts to spread through Windows NT/2000/XP networks.

Also Known As: IRC/Flood.ap [McAfee], W32/Randon.worm [KAV], Randon [F-Secure], Q8Hell, W32.Rondon

Type: Trojan Horse, Worm
Infection Length: about 74K, vary
Systems Affected: Windows NT, Windows 2000, Windows XP


AntiVirus-Programm installieren/aktuallisieren, Scannen ..


mfg

Ria
 
AW: seltsamer Eintrag Namens "ali" in der Registrie...

mhhh...
shit :(

also mein Norton hat den Eintrag nicht gefunden.
Hat jemand eine Idee, wie ich den Trojaner raus bekomme?
 
AW: seltsamer Eintrag Namens "ali" in der Registrie...

ja, werde ich mal versuchen.
 
suche Tool zum deinstallieren des Trojaners ali.exe

Hallo,
ich benötige dringend ein Tool,
mit dem ich den Trojaner "ali.exe" von meinem System entfernen kann.

Leider habe ich bisher kein passendes finden können.


Danke vorab für eure Hilfe! ;)

P.S
unter dem Link: http://www.symantec.com/avcenter/tools.list.html
ist leider auch kein passendes Tool zu finden, da ich nicht weiß, wie genau dieser Trojaner beschrieben wird.
 
Zuletzt bearbeitet:
AW: suche Tool zum deinstallieren des Trojaners ali.exe

@Gauder

danke aber funktioniert leider nicht.:(
 
AW: suche Tool zum deinstallieren des Trojaners ali.exe

Hast du es schon mit STINGER versucht?
https://www.computerbase.de/downloads/sicherheit/antimalware/mcafee-labs-stinger/

Oder AntiVir?
https://www.computerbase.de/downloads/sicherheit/antimalware/avira-free-security/

Und wo steht eigentlich, dass "ali.exe" ein Trojaner ist? - Ich konnte nichts finden.

OK, ich glaube ich hab's

Versuch' mal Folgendes:

Wenn es bei dir mit englisch nicht so gut steht, dann melde dich - wir werden schon helfen ;)

Ab Post 4 - zuerst klappts nicht, aber mit dem Tool "Pocket Killbox" schon.

Fang am besten mit Post N.6 an.

http://forums.majorgeeks.com/showthread.php?t=86424

Viel Glück
 
Zuletzt bearbeitet:
AW: suche Tool zum deinstallieren des Trojaners ali.exe

@Aurèlie

mhhh..
so ich hoffe, der Trojaner ist raus.
Zumindest erscheint er nun nicht mehr im Autostart unter msconfig.

Wie kann ich nun sicher sein, das diese ali.exe nicht weitere Daten befallen hat?

Danke für Feedback!
 
Zuletzt bearbeitet:
AW: suche Tool zum deinstallieren des Trojaners ali.exe

Es genügt vollkommen einen Thread zu einem Thema zu starten! Habe mal die beiden Threads zusammengefügt, den alten Titel durch den aktuellen ersetzt.
 
Hi

Habe alles übersetzt, durchgedacht und voilá:

Alle Vorgänge geschehen auf deine eigene Initiative, ich übernehme keine Haftung!

Als allererstes Systemwiederherstellung ausschalten.
Start, Programme, Zubehör, Systemprogramme, Systemwiederherstellung (klick), Systemwiederherstellungseinstellungen (unten links, Klick), links oben, Systemwiederherstellung für alle Laufwerke deaktivieren.


Dieses Tool runterladen. http://www.mmdirect.de/downloads/hijackthis_199.zip

Entpacken. Desktop!


CCCleaner runterladen und installieren. Verküpfung auf den Desktop!
http://personal.inet.fi/business/toniarts/ecleane.htm#download

Lade dir Pocket KillBox runter. In einen Ordner (am besten auf den Desktop) extarhieren.
http://www.majorgeeks.com/Pocket_KillBox_d4709.html

Starte KillBox.

Wähle: Tools > Delete Temp Files und bestätige mit OK.

Führe killbox.exe aus.

Kopiere "C:\WINDOWS\bupl.dll" (ohne Einführungszeichen) in die Kill Box.

Mach einen Haken in:

"Delete on Reboot" und

"Unregister DLL" – wenn vorhanden.

Klicke nun auf das rote X und bestätige mit "yes".

Dann wirst du gefragt, ob du neustarten möchtest. Du drückst "No".

Jetzt kommt der zweite Teil:

Führe killbox.exe aus.

Kopiere " C:\WINDOWS\system32\ali.exe " (ohne Einführungszeichen) in die Kill Box.

Mach einen Haken in:

"Delete on Reboot" und

"Unregister DLL" – wenn vorhanden.

Klicke nun auf das rote X und bestätige mit "yes".

Dann wirst du gefragt, ob du neustarten möchtest. Du drückst "Yes".

Wenn der PC jetzt nicht neustartet oder wenn ein Fehler angezeigt wird, starte den PC selbst neu.


HiJackthis starten.

Browser und alle anderen Programme (außer Hijackthis) schließen.

Dann "None of the above, just start the program".

Dann scan.

O4 - HKLM\..\RunOnce: [*Bandook] C:\WINDOWS\system32\ali.exe
O4 - HKCU\..\Run: [Bandook] C:\WINDOWS\system32\ali.exe
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

Diese Zeilen raussuchen und Häkchen setzten.
Dann "Fix checked" und Programm beenden.

Neustarten und bei Booten F8 drücken, um in SafeMode zu kommen.
Dann mir Hilfe des Explorers (Windowstaste + e) folgende Dateien finden und löschen:

C:\WINDOWS\bupl.dll
C:\WINDOWS\system32\ali.exe

Wenn ein Fehler auftritt, Rechtsklick und schreibgeschützt deaktivieren oder im Taskmanager die Prozesse beenden.
Einfach ausprobieren. Und löschen!

Jetzt zu c:\windows\Prefetch und den Inhalt löschen.

CCCleaner durchlaufen lassen.



Wenn der ganze Vorgang nicht klappt einfach die Reihenfolge ändern.
Zuerst Hijackthis und dann KillBox.

Systemwiederherstellung einschalten.

Viel Glück!

Ich bin das ganze jetzt theoretisch durchgegangen und hoffe, dass es klappt.

edit:

Hola, du änderst deine Posts ja ziemlich oft ;) - na egal.

Mit HijackThis wirst du sehen, ob das Ding noch drauf ist und dann solltest du die registry (start, ausführen, regedit) nach den Filenames durchsuchen und die gefundenen Sachen endgültig löschen.
 
Zuletzt bearbeitet:
@Aurèlie

super, da hast Du Dir ja wirklich sehr viel Mühe gegeben :)

Vielen lieben Dank für die Übersetzung und Deinem ja wirklich großartigen Support ;)

Solltest Du ggf mal Probleme mit Deinem System haben, bin ich natürlich auch da ;)


Soo long!
 
Schnapp dir das Sonderheft der c't, da ist NOD32 drauf und das für 1 Jahr kostenlos ;) Da bekommste so schnell keinen Trojaner mehr.
 
Zurück
Oben