PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Software Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=17)
-- Windows 7: (https://www.pc-experience.de/wbb2/board.php?boardid=101)
--- jabconf32.exe erscheint nach dem Booten (https://www.pc-experience.de/wbb2/thread.php?threadid=34943)


Geschrieben von Diddle am 14.09.2013 um 13:36:

  jabconf32.exe erscheint nach dem Booten

Hallo,

seit neuestem kommt nach dem Hochfahren immer:

Der Herausgeber konnte nicht identifiziert werden. Möchten Sie diese Software ausführen?

AppData\Roaming\Identities\jabconf32.exe

Herausgeber : Unbekannt

Typ: Anwendung

Kann mir da jemand helfen?

Win 7 / 64 bit
Updates auf dem neuesten Stand

Es wurden keine neuen Programme installiert



Geschrieben von Florian am 14.09.2013 um 14:45:

 

hallo

das schnüffelt nach einem Trojaner

mach uns mal ein Logfile mit Hijackthis nach dieser Anleitung

den Inhalt des Logfiles kopierst du bitte in deine Antwort



Geschrieben von Diddle am 15.09.2013 um 11:42:

 

Hallo
die Jabconf32.exe konnte ich mit Antivir löschen.

Hier noch die Logauswertung von Hijackthis nach dem löschen



Geschrieben von Florian am 15.09.2013 um 13:51:

 

das Logfile scheint sauber zu sein

aber Vorsicht: hol dir unbedingt eine zweite Meinung ein, also scanne das System entweder mit Virus Total oder mit Desinfect 2013, oder noch besser mit Beidem

findest du alles hier



Geschrieben von Diddle am 15.09.2013 um 14:15:

 

Hallo Florian,

werde ich sofort machen.

Danke



Geschrieben von Florian am 15.09.2013 um 17:54:

 

gut

über einen kleinen Bericht wenn du damit fertig bist, würde sich bestimmt keiner beschweren



Geschrieben von Tiziana am 16.09.2013 um 15:52:

 

hallo
jabconf32 ist ein ziemlich aggressiver Infostealer, der Passwörter etc. ausspioniert. Darum zum Schluss unbedingt alle Zugangsdaten und Passwörter ändern, auch fürs Online Banking

normalerweise wäre es noch besser wenn du deine Festplatte formatierst und Windows neu aufsetzt, weil du kannst nicht sicher sein, das wirklich alles von dem Trojaner beseitigt wurde und noch Reste irgendwo im System lauschen



Geschrieben von Diddle am 16.09.2013 um 19:40:

 

Werd Ihn neu aufsetzten. Ohne Euch stände ich ziehmlich in der Scheiße

Vielen Dank juhu



Geschrieben von Tiziana am 17.09.2013 um 20:09:

 

Zitat:
Werd Ihn neu aufsetzten


eine gute und weise Entscheidung

denk an deine Passwörter, die mußt du trotzdem alle erneuern

und wenn du fertig bist, solltest du dir von Windows 7 ein Komplett Image anlegen, damit du einen Notfallplan B hast, wenn sowas wieder passiert



Geschrieben von Diddle am 21.09.2013 um 16:23:

 

Hallo vielen Dank nochmal für Eure Hilfe.

Noch eine Frage :

Wie kann ich ein Image inkl. den ganzen Updates erstellen ?



Geschrieben von Tiziana am 21.09.2013 um 16:40:

 

ich bin ernsthaft erschüttert

warum liest du denn die Fachartikel von PC-Experience nicht, da steht sowas drin

klick



Geschrieben von Diddle am 21.09.2013 um 18:47:

 

Hallo Tiziana,

hab den Artikel schon durchgelesen . Kenne auch True Image, ich dachte mir nur, daß ich ein DVD erstellen soll und da wusste ich nicht wie ich die Updates integriere. Werde mir auf alle Fälle True Image Testversion mal anschauen.

Danke



Geschrieben von Tiziana am 21.09.2013 um 18:57:

 

kein Mensch hat was von einer DVD geschrieben

ein Image ist eine 1:1 Kopie deiner Installation, wie willst du das auf eine DVD quetschen?



Geschrieben von Diddle am 21.09.2013 um 19:05:

 

Wieder was gelernt

Danke Tiziana

Ps.: kann dann wohl geschlossen werden.



Geschrieben von Tiziana am 22.09.2013 um 00:27:

 

wenn ich du wäre, würde ich erst mal testen, ob das was im Artikel steht auch alles so funktioniert, wie es funktionieren soll

zur Not kannst du ja noch mal nachfragen, wenns irgendwo kneift



Geschrieben von Diddle am 22.09.2013 um 13:49:

 

Hallo Tiziana,

jetzt bin ich den Artikel Schritt für Schritt durchgegangen.
Hat wunderbar geklappt Inkl. eines Notfallmediums

Vielen Dank nochmal



Geschrieben von Athena am 23.09.2013 um 15:18:

 

prima

wir danken allen Helfern und archivieren das Thema


sollte es wider Erwarten dennoch Probleme geben, reicht eine kurze PN zur Wiedereröffnung des Threads


-closed-

Athena


Forensoftware: Burning Board , entwickelt von WoltLab GmbH