Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   explorer.exe FREAK OUT (https://www.trojaner-board.de/32342-explorer-exe-freak-out.html)

redokin 19.09.2006 21:24

explorer.exe FREAK OUT
 
Hallo Leute,

N Freund von mir hatte heute das Vergnügen eine Grußkarte zu bekommen , seither spielt die explorer.exe und noch ein paar andere Dinge verrückt.Unten das Hijack this Log file der Maschine.

Ich habe 2 Keys im Verdacht und zwar

ash2.dll
rmk8ot.dll

Würde mich freuen falls ihr noch auf was draufkommt oder mir einen Tip geben könnt wie ich die wieder los werde.

Thx redokin

cosinus 19.09.2006 22:34

ash2.dll
rmk8ot.dll

Die beiden Dateien sind wirklich verdächtig. Versuch die mal bei Jotti auswerten zu lassen. Geh dabei so vor: Killbox herunterladen und die Dateien nacheinander löschen mit der Option 'delete on reboot'. Nach dem Neustart sollten Kopien dieser Dateien in c:\!killbox abgelegt sein, werte diese dann bei Jotti oder Virustotal aus. Relevante Links siehe Signatur.

redokin 19.09.2006 22:45

Danke für deine Antwort,

Werde mir die 2 morgen mal vorknöpfen und berrichten, falls wer noch andere Ideen oder eine explizite Lösung hat - feel free to let me know.

:daumenhoc

redokin

redokin 20.09.2006 23:31

Zitat:

Zitat von redokin
Danke für deine Antwort,

Werde mir die 2 morgen mal vorknöpfen und berrichten, falls wer noch andere Ideen oder eine explizite Lösung hat - feel free to let me know.

:daumenhoc

redokin

Tja - Lösung gescheitert :heulen: .
Neuaufsetzen als schnellste logische Konsequenz durchgeführt

Viel Glück!

cosinus 21.09.2006 21:44

Zitat:

Zitat von redokin
Tja - Lösung gescheitert :heulen: .
Neuaufsetzen als schnellste logische Konsequenz durchgeführt

Viel Glück!

Hätte mich aber schon interessiert welche Schädlinge das gewesen wären. Naja egal, durch das Neuaufsetzen sind die weg und Du hast ein definitiv sauberes System.
Besorg Dir mal ne vernünftige Image-Software. Damit erstellst Du dann in regelmäßigen Abständen Images Deiner Systempartition, mit denen Du leicht wieder das System wiederherstellen kannst - damit ersparst Du Dir das umständliche Neuaufsetzen mit der Windows-Setup-CD. Damit das Imagesfile nicht unnötig aufgebläht wird, empfiehlt es sich Daten wie Worddukumte, MP3s etc. auf einer Zweitpartition zu speichern.
Nicht nur nützlich bei Schädlingsbefall. Auch Festplatten können ausfallen, hab ich mal gehört! :blabla: ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131