Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   epkakeyv.exe, 0034.DLL, qa.dll & htyiqc.exe (https://www.trojaner-board.de/82872-epkakeyv-exe-0034-dll-qa-dll-htyiqc-exe.html)

keyZ 13.02.2010 06:03

epkakeyv.exe, 0034.DLL, qa.dll & htyiqc.exe
 
Ich hab 3 unbekannte Dateien die sich in der Hijack This Logfileauswertung als unbekannt oder schädlich betrachtet werden.
Die Dateien hab ich erst seit kurzem entdeckt und machen mir Ärger indem sie Sicherheitszertifikate verändern und irgendwelche Internetseiten aufrufen.
Ich hab hier mal mein Logfile gepostet.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:54:59, on 13.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\WINDOWS\explorer.exe
D:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
D:\Install\Mouseometer\mousometer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [mssysbr] C:\WINDOWS\system32\epkakeyv.exe
O4 - HKCU\..\Run: [mousometer] D:\Install\Mouseometer\mousometer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Programme\ICQ 7.0\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Programme\ICQ 7.0\ICQ7.0\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C62FE583-2E23-4ADF-849F-0246019B020F}: NameServer = 192.168.1.1
O20 - AppInit_DLLs: C:\WINDOWS\system32\0034.DLL
O21 - SSODL: mTsCpd - {A034BBA6-0A9E-110C-1DFD-3A2C99B060A5} - C:\WINDOWS\system32\qa.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - D:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe

--
End of file - 2194 bytes


Die Datei epkakeyv.exe, 0034.DLL & qa.dll sind die die ich meine. Vorher hatte ich auch noch eine exe Datei die htyiqc.exe hieß.
Die habe ich mit Hijack This aber gelöscht und die war wahrscheinlich verantwortlich dafür dass irgendwelche Internetseiten aufgerufen worden sind.

In Google habe ich bereits gesucht, wurde aber nicht fündig.
Helft mir ! :D

Leonixx 13.02.2010 11:21

Zunächst alle drei Dateien bei Virustotal prüfen lassen. www.virustotal.com
Poste die Ergebnisse.

Logfiles mit RSIT erstellen. Beide Logfiles log.txt + info.txt hier als Anhang in deine Antwort posten.

Random's System Information Tool

Kiyoshi 13.02.2010 11:24

Hey,

tu bitte folgendes, wie in der Anleitung beschrieben. Bitte alles nacheinander!

- http://www.trojaner-board.de/51464-a...-ccleaner.html
- http://www.trojaner-board.de/51187-a...i-malware.html
- http://www.trojaner-board.de/74910-a...tion-tool.html

Logfile von Malwarebytes und rsit bitte hier hinein kopieren.

Danach bitte http://www.trojaner-board.de/51871-a...tispyware.html
Ergebnis auch hier hinein kopieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131