Heißes Thema (mehr als 10 Antworten) cpern.exe, was ist das? (Gelesen: 4.184 mal)
nikic.



cpern.exe, was ist das?
26.03.08 um 10:22:30
Beitrag drucken Beitrag drucken  
Hallo Forengemeinde,

seit einigen Tagen hab ich auf meinem Comp ein Phänomen, für das ich alleine keine Lösung finde.
Wenn der Comp hochfährt bekomme ich von meinem Trojancheck die Meldung das sich die Datei "cpern.exe" aus dem Autostart gelöscht hat. Na toll, denkt man zuerst, doch dann stellt sich raus, die Datei exisitiert nicht aufm Comp.
Nach einer Weile motzt dann Sygate rum das eben jene Datei die gar nicht existiert sich mit, in diesem Beispiel, "img.gulli.com" verbinden will
Habe mal zwei Screenshots von den Meldungen gemacht, vllt. habt ihr ne Idee was da los ist?
Wäre für ein paar Antworten sehr dankbar

Gruß
Nicole
  

bild_1.jpg ( 68 KB | 115 Downloads )
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #1 - 26.03.08 um 19:11:12
Beitrag drucken Beitrag drucken  
Yo hab ich.
Ein Backdoortrojaner oder Spider oder wie auch immer sie alle genannt werden mögen funktioniert folgendermaßen.

Ungefähliche Einträge in Registry oder Autostart ermöglichen einer Datei eine zweite zu erstellen. Diese verbindet sich dann mit dem Internet oder durchsucht dein System (mal ganz einfach ausgedrückt)
Wenn du nun deine cpern.exe löschst hast du lediglich das Symtom erkannt und behandelt.
Beim nächsten Systemstart heißt die dass coolcat.exe oder so.
Ergo: Rechner im abgesicherten Modus starten und einen Systemcheck machen. Sollte dein Sygate etwas finden gut. Besser du lädst mal A squared Antimalware von
HIER runter. Das Programm findet alles.
Danach neu starten und weg issa.
Da google Suche nach cpern.exe nur ein Suchergebnis fand, nämlich deine Eintrag in ein bestimmtes Board, denke ich du hast Dir sicher einen Schädling installiert, wer weiss, wer dir da was untergeschoben hat.
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #2 - 26.03.08 um 19:32:26
Beitrag drucken Beitrag drucken  
Hmmm, aber woher? Nach näherem Drübernachdenken kann es eigentlich nur sweetIm gewesen sein, denn seit der Installation davon ist dieses Teil so nervtötend.
Und ich hab die Datei ja auch nicht gelöscht, sondern sie ist nicht wirklich da wo sie eigentlich sein sollte.
Ach wie blöd.

Systemcheck? Mit Antivirus oder wie?

Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #3 - 26.03.08 um 20:15:55
Beitrag drucken Beitrag drucken  
okay - lad dir mal
diese Software
runter.
Anmelden mit Mailadresse und updaten - kostet nix. Nimm ne Wegwerfmailadresse oder deine Eigene, ist egal, die schicken keine Werbung.
Dann abgesichert starten (F8- Taste) und das Programm starten. Angreifer löschen oder in Quarantaine schicken.
Neu starten - Ende.
Dann sollte es das gewesen sein. A² ist recht zuverlässig, jedoch noch sehr verkannt. Das wurde mir mal vom Postbank Security Center empfohlen, seit dem nutze ich das.
Unbekannte Dateien brauchst du nicht gleich löschen, wer weiss, welche Software dir die draufgespielt hat und sie benötigt.
Wenn kein Rechtsklick auf Eigenschaften und Hersteller was bringt nutzt du folgende Portale.
Viruschief
Virustotal

Datei hochladen und online prüfen lassen.
Ist nicht schwer - melde mal die Erfolge.
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #4 - 26.03.08 um 20:45:58
Beitrag drucken Beitrag drucken  
So, runtergeladen, komplett Scan laufen lassen und nix gefunden.
HijackThis findet auch nix, AVG findet nix und trotzdem erscheint bei jedem Neustart bzw. Hochfahren des Comp alle Nase lang die Meldung von Trojancheck.
Ist es ne Alternative das Sys neu aufzusetzen?

Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #5 - 26.03.08 um 20:57:44
Beitrag drucken Beitrag drucken  
Nää - nicht übertreiben. Wenn's keine Mühe macht - sicher.
Wenn auch Hijackthis nichts findet ist 's doch gut.
Wenn also nix gefunden wurde ist's doch schön. Jetzt such mal in der Registry nach deiner  cpern.exe und lösche diesen Schlüssel.
Start -> Ausführen -> regedit eintippen.
Nun oben auf Datei exportieren klicken und einen Namen vergeben und an bekanntem Ort speichern. Das ist die Sicherung, die du im Falle einer Panne durch Doppelklick wiederherstellen kannst.
Dann bearbeiten -> suchen -> cpern.exe.
Findeste was - bedenkenlos löschen; Sicherung ist ja vorhanden.
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #6 - 26.03.08 um 21:06:12
Beitrag drucken Beitrag drucken  
Da:
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
steckte was drin.
Gelöscht, aber Problem nicht beseitigt.
Nach dem Löschen nachgeguckt und der Eintrag ist wieder da. Trojancheck meldete sich auch grad wieder.

Hast Du vllt. noch eine Idee?

Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #7 - 26.03.08 um 21:24:31
Beitrag drucken Beitrag drucken  
Öhm, habe ebdlich die Datei mal zu fassen gekriegt  Smiley
und sie bei den beiden Onlinescannern scannen lassen.

Da ich nicht schlau daraus werde, wäre es nett, wenn Du mir erklären könntest was genau es denn nu ist.
Dialer, Trojaner oder Virus.

Achja, ich konnte nun die Datei auch endlich mal löschen (natürlich nicht ohne vorher eine Kopie zu machen) und siehe da, die Meldungen sind weg. Aber ist das Problem nun gelöst?

Danke im Voraus

Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #8 - 26.03.08 um 21:51:14
Beitrag drucken Beitrag drucken  
Man sieht ja selbst, das die bei Viruschief geladenen Onlinescanner nichts gefunden haben. Das heißt nicht das sie schlecht sind, die hatten nur die Signatur des Virus noch nicht.
Ein Scanner hat ja einige Treffer gezeigt. Also infiziert gewesen.

Der Eintrag in der Registry scheint die Eingabe in die Suchmaske zu sein, also problemlos.
Wenn nun wieder alles im Lot ist bist du gerettet und ersparst dir eine Neuinstallation.
Lächelnd
Quote:
F-Prot - - W32/Dialer.B.gen!Eldorado
F-Secure - - Suspicious:W32/Malware!Gemini

das sind eigentlich bekannte Kollegen.
Quote:
Prevx1 - - Heuristic: Suspicious Self Modifying EXE
und der sagt dir das, wovon ich oben gesprochen hatte. Die Datei wird (durch eine andere) immer wieder neu erstellt.



  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #9 - 26.03.08 um 22:01:41
Beitrag drucken Beitrag drucken  
Smiley hab ich ja Glück gehabt. Hatte vor drei Wochen erst das System neu aufgesetzt, da wir umgezogen waren.
Trotzdem würde mich interessieren wo ich mir das Teil eingefangen hab hä?
Vielen Dank für Deine Hilfe


Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #10 - 28.03.08 um 19:10:08
Beitrag drucken Beitrag drucken  
Sowas geht schnell, ein Tipp: Mach dein System fertig, wie es sein soll. Ziehe alle updates der Programme, die du brauchst. Lösche Cookies und temporäre dateien (evtl. mit CC Cleaner)und nun nutze ein Backupprogramm. Das spielst du auf DVD/CD oder eine andere Partition. Nun annst du im Ernstfall über Viren lachen. Bei immensen Problemen einfach das backup zurückgespielt und gut is!
PS: Geseztt den Fall du nutzt C:\ Windows und Programme als Festplatte und hast deine eigene Dateien auf einer anderen Partition.
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
nikic.



Re: cpern.exe, was ist das?
Antwort #11 - 03.04.08 um 01:12:22
Beitrag drucken Beitrag drucken  
Sorry das ich jetzt erst antworte, aber kam die letzten Tage nicht ausm Bett.
Das mit dem Image nehme ich mir immer wieder vor, aber irgendwie denk ich dann nicht mehr dran.
Gibt es denn ein Programm daß Du bevorzugst zum Image anlegen?
Ich nutze im Übrigen C nur für Win und D für alles Andere.

Gruß
Nicole
  
Zum Seitenanfang
 
IP gespeichert
 
Sandra
YaBB Moderator
*****
Offline


Beiträge: 2.808
Standort: am schönen Niederrhein
Re: cpern.exe, was ist das?
Antwort #12 - 03.04.08 um 12:37:31
Beitrag drucken Beitrag drucken  
Hallo Nicole,
zum Thema Backup habe ich einmal eine kleine FAQ geschrieben, "Backup"
https://www.windowspage.net/cgi-bin/board/YaBB.pl?num=1198847056
lies sie dir einfach mal durch,
in Teil 7 habe ich auch das Image beschrieben.

Und bei Fragen...helfen wir dir natürlich gerne. Zwinkernd
  

Ein Tropfen Liebe bringt mehr, als ein ganzer Ozean voll Verstand.
Zum Seitenanfang
 
IP gespeichert
 
corrosion
Senior Member
****
Offline


Beiträge: 437
Re: cpern.exe, was ist das?
Antwort #13 - 04.04.08 um 20:11:09
Beitrag drucken Beitrag drucken  
Hui, Sandra, da haste Dir ja ungemein Mühe gegeben!

Also ich persönlich favorisiere immer wieder Ghost von Symantec , ist als Standalone oder in Norton Systemworks erhältlich.
Es arbeitet stabiler als True Image von Acronis.
  

"...ist mir völlig egal wer dein Vater ist - so lange ich hier angle, geht niemand über's Wasser!"
Zum Seitenanfang
IP gespeichert
 
Sandra
YaBB Moderator
*****
Offline


Beiträge: 2.808
Standort: am schönen Niederrhein
Re: cpern.exe, was ist das?
Antwort #14 - 05.04.08 um 11:08:43
Beitrag drucken Beitrag drucken  
Danke für das Kompliment! Smiley Smiley

Mit Ghost vom Symantec habe ich leider schlechte Erfahrung gemacht.
Und aus dem Hause Symantec dieses Internetsecuritypaket habe ich irgendwann auch verfluchen müssen.
Das an sich sehr gute Produkt PC Anywhere sollte in der Version 12 Vista tauglich sein, was auch Probleme bereitet hat.
Der Support von denen war dann auch noch grandios....   
Aus dieser Erfahrung habe ich für mich beschlossen, keine Software von denen mehr einzusetzen.

Auch Acronis hat seine Schwächen, zugegeben.
Aber die bieten dann wenigstens einen Support.

Es ist einfach zwingend, ein erstelltes Image irgendwohin zurück zu spielen, um zu testen, ob es wirklich funktioniert.
Nur dann kann man sich wirklich sicher sein.

  

Ein Tropfen Liebe bringt mehr, als ein ganzer Ozean voll Verstand.
Zum Seitenanfang
 
IP gespeichert
 
 
  « Übersicht ‹ Forum Nach oben