Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   rfhseju.exe (https://www.trojaner-board.de/63293-rfhseju-exe.html)

Silent sharK 31.10.2008 19:53

Das Problem bei Vista ist, das man als Admin kein richtiger Admin ist. :D

danielsan79 31.10.2008 19:58

Ich hab auf dem Ciomputer 2 Konten, das erstere benutze ich nie aber es ist glaube ich das Admin Konto? Auf diesem Konto funktioniert das Programm aber auf dem 2ten benutzerkonto kommt nur dieser Getpath.exe wird geschlossen Fehler, auch wenn ich die Datei als "Admin" ausführe.

Ich bin jetzt auf dem ersteren angemeldet und werde nochmal den Test wiederholen von vorhin.

Silent sharK 31.10.2008 20:00

Man muss als Admin angemeldet sein und es so starten => Run as admin

danielsan79 31.10.2008 20:09

Ok, blöde Frage ich habe ja jetzt alle Viren und Spyware test Programme auf dem normalen Benutzerkonto ausgeführt, muß ich das jetzt alles nochmal machen auf dem Admin Konto?

Hier ist nochmal das Ergegnis von eben, diesmal hat alles funktioniert

Search Navipromo version 3.6.7 began on 31.10.2008 at 19:59:24,18

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Program Files\navilog1
Actual User Account : "Dan01"

Updated on 22.10.2008 at 20h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Version Internet Explorer : 7.0.6001.18000
Filesystem type : NTFS

Search done in normal mode

*** Searching for installed Software ***


*** Search folders in "C:\Windows" ***


*** Search folders in "C:\Program Files" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Search folders in "C:\ProgramData" ***


*** Search folders in "c:\users\dan01\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Search folders in "C:\Users\Dan01\AppData\Local\virtualstore\Program Files" ***


*** Search folders in "C:\Users\Daniel\AppData\Local\virtualstore\Program Files" ***


*** Search folders in "C:\Users\Dan01\AppData\Roaming" ***


*** Search folders in "C:\Users\Daniel\appdata\roaming" ***


*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net



*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\Windows\system32" *

* Scan in "C:\Users\Dan01\AppData\Local\Microsoft" *

* Scan in "C:\Users\Dan01\AppData\Local" *

* Scan in "C:\Users\Daniel\AppData\Local" *



*** Search files ***



*** Search specific Registry keys ***

HKEY_CURRENT_USER\Software\mc found !

*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\Windows\system32" :


* In "C:\Users\Dan01\AppData\Local\Microsoft" :


* In "C:\Users\Dan01\AppData\Local" :


* In "C:\Users\Daniel\AppData\Local" :


3)Certificates Search :

Egroup certificate not found !
Electronic-Group certificate not found !
Montorgueil certificate not found !
OOO-Favorit certificate not found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 31.10.2008 at 20:06:03,09 ***


und jetzt mache ich das nochmal mit der option 3 im menü

Silent sharK 31.10.2008 20:12

Option 2, bitte.

Dann wars das für mich, den Rest macht undoreal.

mfg

danielsan79 31.10.2008 20:13

also doch nicht die Option3 mit dem Neustart? OK dann mach ich jetzt 2

Silent sharK 31.10.2008 20:15

Steht doch in der Anleitung. ;)

danielsan79 31.10.2008 20:24

Hier ist das Ergebnis mit Option 2


Navipromo Removal version 3.6.7 started on 31.10.2008 at 20:17:36,14

Fix running from C:\Program Files\navilog1
Actual User Account : "Dan01"

Updated on 22.10.2008 at 20h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Filesystem type : NTFS

Automatic removal
with Catchme and GNS results


Cleanning stage done on Reboot


*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)


*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\Windows\System32" *


* Deletion in "C:\Users\Dan01\AppData\Local\Microsoft" *


* Deletion in "C:\Users\Dan01\AppData\Local" *


* Deletion in "C:\Users\Daniel\AppData\Local" *



*** Deleting folders in "C:\Windows" ***


*** Deleting folders in "C:\Program Files" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Deleting folders in "C:\ProgramData" ***


*** Deleting folders in c:\users\dan01\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Deleting folders in "C:\Users\Daniel\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Deleting folders in "C:\Users\Dan01\AppData\Local\virtualstore\Program Files" ***


*** Deleting folders in "C:\Users\Daniel\AppData\Local\virtualstore\Program Files" ***


*** Deleting folders in "C:\Users\Dan01\AppData\Roaming" ***


*** Deleting folders in "C:\Users\Daniel\appdata\roaming" ***



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\Dan01\AppData\Local\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\Windows\system32" *


* In "C:\Users\Dan01\AppData\Local\Microsoft" *


* In "C:\Users\Dan01\AppData\Local" *


* In "C:\Users\Daniel\AppData\Local" *


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate not found !
Electronic-Group Certificate not found !
Montorgueil Certificate not found !
OOO-Favorit Certificate not found !
Sunny-Day-Design-Ltd Certificate not found !


*** Cleaning stage complete on 31.10.2008 at 20:21:15,28 ***

Silent sharK 31.10.2008 20:25

Gut, dann war's das von meiner Seite aus. ;)

danielsan79 31.10.2008 20:30

dann muß ich mich natürlich zuerst bedanken :daumenhoc Zu welchem Ergebnis ist den der test jetzt gekommen, konnte alles entfernt werden?

Silent sharK 31.10.2008 20:37

Zum Thema Navipromo ist nichts mehr auf dem Rechner. ;)

Nächste Schritte wird undoreal einleiten. :)

danielsan79 31.10.2008 20:42

Was? undoreal? Was ist das für ein Programm und was muß ich da machen?

Silent sharK 31.10.2008 20:44

:lach:

Les dir mal das gründlich durch.

danielsan79 31.10.2008 20:50

Achso, jetzt verstehe ich, undoreal ist der Mann :kloppen:

undoreal 31.10.2008 22:12

:) Poste mal bitte ein frisches Hijackthis log...


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131