Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MailSkinner.rtk (https://www.trojaner-board.de/44070-mailskinner-rtk.html)

immerich 29.09.2007 18:46

MailSkinner.rtk
 
Hallo,
ich habe da so einen Kerl an Bord von Windows XP Home. Er heißt "MailSkinner.rtk" und ist offensichtlich ein Trojaner. Mit "Spybot - Search & Destroy" läßt er sich erkennen, aber nicht löschen. Es werden scheinbar die Einträge in die Registry gelöscht, aber er bleibt mir dennoch erhalten. Andere Programme ("Kaspersky", "a-squared free", "Sophos Small Business Solutions") bemerken ihn nicht einmal. Die Einträge in die Registry heißen:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OutlookAddin.Addin

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OutlookAddin.Addin.1

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C704648D-6030-47E9-ADBA-1E13B6A784AE}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\OutlookAddin.Addin


Ich habe die Einträge auch schon per Hand gelöscht, aber ich werde den Kerl nicht los.

Zum Verständnis: Es handelt sich nicht um das "nette" Programm mit Smileys und Emoticons. Der Unterschied besteht in der Endung *.rtk !!!

Hier noch mein HiJackThis Log-File (Ich werde da nicht schlau draus.):

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Jaipur 29.09.2007 18:56

Hallo,

sieht nach einem Fehlalarm aus, siehe hier MailSkinner.rtk wie entfernen ? - Safer Networking Forums.

Java benötigt ein Update!

Gruß Jaipur

immerich 29.09.2007 20:18

Also noch was: Kaspersky habe ich schon eine ganze Weile. Aber MailSkinner.rtk ist erst seit drei Tagen aktiv. Und der Hinweis mit Java ist auch nicht hilfreich. Keine Ahnung, wo der Zusammenhang besteht. Mein Java ist absolut aktuell.

immerich

Jaipur 29.09.2007 20:29

Hallo,

Zitat:

Mein Java ist absolut aktuell
Ist es leider nicht. Die aktuelle version lautet 1.6.02. Aber das soll nur ein Tip nebenbei sein. Mit deinem Problem hat das natürlich nichts zu tun wie Du sehr richtig bemerkst.

Wie in dem Link zu lesen ist, handelt es sich um ein False Positve von Spybot, das mit dem letzten Update auftrat und mit dem nächsten behoben werden soll. Alles in allem m. E. also kein Grund zur Beunruhigung.

Grüße Jaipur


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129