Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Komische Exe? (https://www.trojaner-board.de/56859-komische-exe.html)

-SkY- 28.07.2008 09:54

Komische Exe?
 
Guten Morgen :)

Ich glaub ich hab mir was eingefangen, heute morgen eine exe ausgeführt (:rolleyes:), aber die hat sich gleich danach gelöscht. Kurz hat man ein cmd-Fenster gesehen, aber das wars dann auch. Zum Glück hatte ich es noch geschafft den File auf Anubis zu laden, und ab da wirds interresant:
(die exe wurde auf einem Admin-Account, aber ohne extra Adminrechte ausgeführt, OS Vista)

Anubis: http://anubis.iseclab.org/result.php...90dc&refresh=1

So wie Anubis es gesagt hat war in C:\Users\*Name*\AppData\Roaming eine databak.exe und eine databak3.exe. In diesem Ordner lag auch eine shedl.bat!

Code:

:Label1
del "C:\Users\Max\AppData\Roaming\databak3.exe"
if Exist "C:\Users\Max\AppData\Roaming\databak3.exe" goto Label1
del "C:\Users\Max\AppData\Roaming\shedl.bat"

Aber weil ich das ohne extra Admin-Rechte gestartet hab hat sich das Ding nich richtig ausgeführt :D:D:D

Sieht sehr nach Scriptkiddie aus, oder?

databak.exe ist laut VT clean, die 1. exe auch.
aber databak3.exe ist das hier: http://www.virustotal.com/de/analisi...f4f61fe738c8b7

Was nun?

EDIT:
Mal in C:\Windows(\system(32)) nach Änderungsdatum geguckt, da war die letzte Änderung vor über 2h

Menardos 28.07.2008 14:45

Kannst du mal eine HijackThis Logfile reinstellen

Ansonsten MalwareBytes drüberlaufen lassen und logfile hier posten

-SkY- 28.07.2008 17:32

Hat sich schon erledigt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131