Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Log - Was nun? (https://www.trojaner-board.de/89788-log.html)

realzoro 26.08.2010 08:43

hab gmer nach anleitung gestartet.
war dann kurz afk. als ich zurückkam hatte pc neugestartet und ich musste mich anmelden.
schätze mal pc ist abgestürzt.

markusg 26.08.2010 08:51

läuft radix?

Radix Antirootkit - Download - CHIP Online
entpacken, alle programme aus, inet-verbindung trennen, radixgui.exe doppelklicken, scan starten.
log hier hochladen:
File-Upload.net
und den download link posten.

realzoro 29.08.2010 11:13

File-Upload.net - log.log
hxxp://www.file-upload.net/download-2783448/log.log.html

markusg 30.08.2010 11:32

Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows seven und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
hon.exe

Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.

realzoro 01.09.2010 02:13

SystemLook (hon.exe):
Code:

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 03:09 on 01/09/2010 by ZorO (Administrator - Elevation successful)

========== filefind ==========

Searching for "hon.exe"
C:\Programme\Heroes of Newerth\hon.exe        --a--- 90112 bytes        [16:58 10/04/2010]        [11:44 19/08/2010] DBE7FA5B00DFB9D2BA38B85F17BFDA1A

-=End Of File=-

HON ist ein spiel (Heroes Of Newerth). hxxp://www.heroesofnewerth.com/
das spiel spiel ich jeden tag und ich starte es mit dieser .exe ..

gr33tz

markusg 01.09.2010 10:25

das log sieht ebenso ok aus, noch probleme?

realzoro 01.09.2010 19:26

nein, eigtl keine weiteren probleme. pc kommt mir minimal langsamer vor, zB beim windows start. aber das eine diagnose programm hat ja auch bissl was verändert. zB hatte ich danach immer den internetexplorer als verknüpfung auf dem desktop.
aber im großen und ganzen passt alles!

was mich noch interessieren würde, wie man sich diese malware einfängt und wie man sich davor schützen kann. ich bin nicht der user, der immer auf ok oder ja klickt. ich bin eher der, der ziemlich genau weiss was er macht^^

antivir benutze ich seit jeher und bin auch der meinung dass dieser schutz ziemlich gut ist.

markusg 01.09.2010 20:38

lass uns noch nen online scan machen.
Free ESET Online Antivirus Scanner
log posten.
durch sicherheitslücken zb. geb dir dann noch 2 programme die dir helfen aktuell zu bleiben

realzoro 02.09.2010 09:03

Code:

C:\Daten\Downloads\3st\MP-Hacks ESP.exe        Win32/HackTool.Unreal-Rage application        cleaned by deleting - quarantined
C:\Daten\Media\Programme\EasyScript\es_5.0.exe        probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan        deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-5ffa639b        Java/TrojanDownloader.Agent.NBK trojan        deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\2713e370-7251a0e1        multiple threats        deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-18a7d87c        Java/TrojanDownloader.Agent.NBL trojan        deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\42441975-3b579cb1        Java/TrojanDownloader.Agent.NBM trojan        deleted - quarantined
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\47ba8f88-6f812f86        Java/TrojanDownloader.Agent.NBE trojan        deleted - quarantined
C:\Programme\4PL Insight!\Insight.exe        a variant of Win32/Packed.Themida application        cleaned by deleting - quarantined
C:\Programme\EasyScript 5.0\uptime.dll        probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan        cleaned by deleting - quarantined
C:\Programme\MPH\MP-Hacks ESP.exe        Win32/HackTool.Unreal-Rage application        cleaned by deleting - quarantined
C:\Programme\VentriloMIX\Ventrilo 2.2.0.exe        probably a variant of Win32/Agent.DRJCFOS trojan        cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003773.exe        Win32/HackTool.Unreal-Rage application        cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003774.exe        probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan        deleted - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003776.exe        a variant of Win32/Packed.Themida application        cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003777.dll        probably a variant of Win32/TrojanDropper.Agent.HJOVFDD trojan        cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003778.exe        Win32/HackTool.Unreal-Rage application        cleaned by deleting - quarantined
C:\System Volume Information\_restore{DA8F6801-EBDA-425F-9B50-60582A8334E8}\RP1\A0003779.exe        probably a variant of Win32/Agent.DRJCFOS trojan        cleaned by deleting - quarantined


markusg 02.09.2010 10:30

leere den java chache
Löschen des Caches von Java Runtime Environment (JRE)
ccleaner:
http://www.trojaner-board.de/51464-a...-ccleaner.html
dateien + registry bereinigen.
rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen ok.
5 min warten, wieder einschalten.
start ausführen
boot.ini
enter
poste den inhalt.

realzoro 06.09.2010 19:54

also wenn ich bei Start -> Ausführen "boot.ini" eingebe und ENTER drücke, dann kommt eine Fehlermeldung: "boot.ini konnte nicht gefunden werden. Stellen Sie sicher, dass... usw...^^"
Wenn ich aber die Datei "C:\boot.ini" manuell öffne, dann finden sich darin folgende Zeilen:
Code:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect


markusg 07.09.2010 12:17

ok, mache mal nen rechtsklick auf die datei, eigenschaften, schreibschutz, haken raus, übernehmen ok.
dann öffnen und folgendes löschen:
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
schließen, nachfrage mit ja bestätigen, haken wieder rein bei schreibschutz.
nun pc neu starten, ist der start noch immer langsamer?

realzoro 10.10.2010 22:57

ja start war schneller. obwohl ich dachte dass es nicht an den 2 sek recovery console liegt.

ps: sry, dass ich jetzt erst weiter gemacht hab. hatte nur wenig zeit^^

gr33tz

markusg 11.10.2010 09:56

gibts oder gabs sonst noch probleme?

realzoro 11.10.2010 14:42

nein, ansonsten hab ich keine weiteren probleme. :)
alles i.O.

gr33tz


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129