Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   The Shark (https://www.trojaner-board.de/50715-the-shark.html)

marcelisback 19.03.2008 09:40

The Shark
 
hi leute habe dies in meiner auswertung mit hijack gefunden
weis jemand was das ist mache mir sorgen

O4 - HKLM\..\Run: [sharK Server] C:\WINDOWS:ThesharKProject.exe
O4 - HKCU\..\Run: [boen das ich nen trojaner haberedcoders] C:\WINDOWS:ThesharKProject.exe

und was das ist
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Dokumente und Einstellungen\GAMER\Desktop\aircrack-ng-0.9.3-win\aircrack-ng-0.9.3-win\bin\wzcook.exe" (file missing)


hier meine restliche auswertung

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

undoreal 19.03.2008 14:00

Hallo Marcel.

Du saugst dir illegal Dinge aus dem Netz. Das ist nicht nur verboten sondern auch höchst gefährlich. Du musst deinen Rechner neuaufsetzten.
Lerne aus deinen Fehlern und lass die Finger von P2P Netzwerken! 90% aller dort geseedeten Dateien sind verseucht.

undoreal 20.03.2008 11:08

PS zur letzten PN:


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

C:\WINDOWS:ThesharKProject.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

marcelisback 20.03.2008 11:14

hi leute habe grad versucht das so machen wie es mir UNDOREAL erklärt hat
also im windows ordner C:/windows/ finde ich keine datei die sich theshark.exe nennt
und auch nciht unter C:/programme
wo finde ich die datei theshark.exe
habe auch eingestellt das mann versteckete system dateien sieht

undoreal 20.03.2008 11:37

Das war fast zu erwarten.

Setzte den Rechner auf jeden Fall neu auf und klopfe dem User der den Müll wahrscheinlich selbst geschrieben/installiert hat ordentlich auf die Finger.
Sowas kann man auf einem Testsystem machen aber nicht auf 'nem Produktiv-Rechner..


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131