Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MAL_DOWNADJ ; WORM_DOWNAD.AD im gesamten Firmennetzwerk (https://www.trojaner-board.de/100847-mal_downadj-worm_downad-ad-gesamten-firmennetzwerk.html)

mabikus 29.06.2011 12:36

Ich glaube inzwischen auch das das mein Problem ist.

cosinus 29.06.2011 13:09

Äh...was ist jetzt mit Malwarebytes?

mabikus 29.06.2011 13:27

läuft noch....ist ja ein Terminalserver mit Netzlaufwerken! Da sind schon ein paar Daten drauf.

hat aber schon eine datei gefunden soviel kann ich sagen!

mabikus 29.06.2011 14:55

Code:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6705

Windows 5.2.3790 Service Pack 2
Internet Explorer 7.0.5730.13

29.06.2011 15:54:36
mbam-log-2011-06-29 (15-54-33).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|R:\|Z:\|)
Durchsuchte Objekte: 1462466
Laufzeit: 2 Stunde(n), 44 Minute(n), 0 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
k:\autac\start_autac.exe (Trojan.Agent) -> No action taken.


cosinus 29.06.2011 15:09

Zitat:

-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

mabikus 29.06.2011 15:23

ICh warte immer auf anweisungen ;-)

sind entfernt!!

mabikus 29.06.2011 15:52

Folgendes zum Hintergrund !

Wir haben das Netzwerk erst seit kurzem übernommen! und es tauchen jetzt auf einmal win 2000 rechner auf...muss mich jetzt zuerst mal darum kümmern das alle xp rechner einen aktuellen patch stand bekommen, die win 2000 rechner rausfliegen und dann meld ich mich noch mal!! DANKESCHÖN schonmal!

cosinus 29.06.2011 21:32

Zitat:

Wir haben das Netzwerk erst seit kurzem übernommen!
Was soll denn das heißen? Man kann ein Netzwerk nicht wie einen Gegenstand von A nach B transportieren :D
Meinst du ihr müsst erst seit kurzem erst dieses Netzwerk betreuen?

mabikus 30.06.2011 07:40

genau das meine ich ;-)

mabikus 30.06.2011 10:37

Im Trend Micro Log taucht dieser eintrag auf sagt der dir vielleicht was !

http://s1.directupload.net/images/110630/s2ewcs7p.jpg

die angriffs und opfer ip varieren dabei !

cosinus 30.06.2011 11:16

Mach mal auf allen Clients einen Malwarebytes Vollscan.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131