![]() |
Trojaner gefunden Huhu, gestern war bei einem download ein trojaner dabei, den mein Kaspersky gleich erkannt und unschädlich gemacht hat. Ich habe die datei dann gelöscht und einen vollständigen scan mit Kaspersky durchgeführt. Dabei wurden 2 weitere Trojaner im firefox cache noch gefunden (ob das jetz gut oder schlecht is^^), die dann ebenfalls unschädlich gemacht wurden. Naja etz wollte ich euch halt bitten ma noch zu gucken ob da nich irgendwas ist - man weiß ja nie :) HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Zitat:
Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. |
Huhu, Der download war folgender: 11.08.2010 01:11:50 Gefunden: Trojan-Spy.Win32.Pophot.cpc hxxp://www.clancbs.com/dlfile/547/AutoRefresh.rar//CBS Refresh.exe die danach gefundenen waren: 11.08.2010 02:12:44 Desinfiziert trojanisches Programm Trojan-Spy.Win32.Pophot.cpc C:\Documents and Settings\***\Lokale Einstellungen\Mozilla\Firefox\Profiles\8rx4kzbi.default\Cache\BA9B0313d01/ CBS Refresh.exe 11.08.2010 02:12:44 Desinfiziert trojanisches Programm Trojan-Spy.Win32.Pophot.cpc C:\Documents and Settings\***\Lokale Einstellungen\Mozilla\Firefox\Profiles\8rx4kzbi.default\Cache\ BA9B0313d01 11.08.2010 02:08:04 Desinfiziert trojanisches Programm Trojan-Spy.Win32.Pophot.cpc C:\Documents and Settings\***\AppData\Local\Mozilla\Firefox\Profiles\8rx4kzbi.default\Cache\BA9B0313d01/ CBS Refresh.exe 11.08.2010 02:08:04 Desinfiziert trojanisches Programm Trojan-Spy.Win32.Pophot.cpc C:\Documents and Settings\***\AppData\Local\Mozilla\Firefox\Profiles\8rx4kzbi.default\Cache\ BA9B0313d01 LG Flonzo :> |
Zitat:
|
autorefresher für warcraft 3 :> (nein, kein cheat^^) |
Der hat nur das gefunden? Vertraust Du dem Teil oder nicht? |
naja, ich hab ja so ein teil später noch gefunden (ohne virus), also könnte es gut sein, und so seriös war die seite auch net^^ |
Zitat:
|
weil ich das teil wollte :D aber wie schaut jetz das hijackthis file aus?^^ |
Hijackthis ist irrelevant bei heutigen Analysen. Mein erster Eindruck ist, dass nur diese Datei als schädlich befunden wurde, ob sie es auch tatsächlich ist weiß ich nicht. Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
huhu, malewarebytes habe ich schonmal, hat aber nichts gefunden. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4419 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 11.08.2010 18:02:29 mbam-log-2010-08-11 (18-02-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|) Durchsuchte Objekte: 334400 Laufzeit: 1 Stunde(n), 10 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) LG Flonzo |
so nun auch OTL fertig :) Dateien sind dann im anhang |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Huhu, habe alles gemacht, aber zum schluss kommt, dass er irgend eine Datei mit Hosts am ende im Windows verzeichnis nicht erstellen kann. Also ungefähr: coult not create file C:\Windows\...\Hosts LG Flonzo |
Ähm, starte OTL bitte mit Rechtsklick => als Admin ausführen |
hab ich schon die ganze zeit aber funzt net^^ PS: am ende stehen nur noch die letzten 2 zeilen in der box :) |
Dann nimm mal für den Fix diesen Text - resethosts hab ich immer nur für den Fall der Fälle drin, ich hab Standardtextbausteine, um nicht immer wieder alles abtippen zu müssen :D Code: :OTL |
Huhu, nu gings :) All processes killed ========== OTL ========== 64bit-Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. 64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File not found. File move failed. E:\Autorun.inf scheduled to be moved on reboot. File move failed. E:\AutoRunCD.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a16eebf-4982-11df-a47c-90fba64b91c5}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a16eebf-4982-11df-a47c-90fba64b91c5}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a16eebf-4982-11df-a47c-90fba64b91c5}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a16eebf-4982-11df-a47c-90fba64b91c5}\ not found. File K:\Startme.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{89638ef4-264e-11df-878b-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89638ef4-264e-11df-878b-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{89638ef4-264e-11df-878b-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89638ef4-264e-11df-878b-806e6f6e6963}\ not found. File move failed. E:\AutoRunCD.exe scheduled to be moved on reboot. Folder C:\ProgramData\{D09EBD2E-CF03-4DD0-A1CC-3F59ADD2B10E}\ not found. Folder C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\ not found. Folder C:\ProgramData\{7451F7D5-591C-4490-8D3B-C73A69A0E782}\ not found. Folder C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\ not found. Unable to delete ADS C:\ProgramData\Temp:4D066AD2 . Unable to delete ADS C:\ProgramData\Temp:AB689DEA . Unable to delete ADS C:\ProgramData\Temp:93DE1838 . Unable to delete ADS C:\ProgramData\Temp:E1F04E8D . Unable to delete ADS C:\ProgramData\Temp:444C53BA . Unable to delete ADS C:\ProgramData\Temp:4CF61E54 . ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56504 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 5038538 bytes ->Temporary Internet Files folder emptied: 295071 bytes |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board