Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit CHKRPRES.EXE, in unsichtbarem Verzeichnis Spyinamp (https://www.trojaner-board.de/25448-rootkit-chkrpres-exe-unsichtbarem-verzeichnis-spyinamp.html)

bec 06.01.2006 11:40

Rootkit CHKRPRES.EXE, in unsichtbarem Verzeichnis Spyinamp
 
hi,
hat jemand von euch den Trojaner CHKRPRES.EXE der in einem unsichtbaren Verzeichnis Spyinamp (C:\program files\Spyinamp (Win XP Prof.))steht? Konnte das Pferd nur kompliziert loswerden. Entdeckt habe ich es mit Blacklight von fsecure. Mich interssiert aber was es tut. Googeln ohne Ergebnis. Hat jemand Infos?
Ciao
bec

hoerni26 06.01.2006 11:42

hallo,

bitte poste einmal ein HJT logfile nach anleitung in meiner signatur..

bec 06.01.2006 11:49

hallo,
hier ist das HJT log.
Der Prozess ist dort meiner Meinung nach nicht zu sehen, da unsichtbar (Rootkit nehme ich an).
Danke!

bec

hoerni26 06.01.2006 11:54

sorry,aber entweder muss ich zum augenarzt oder es ist echt kein logfile von dir da...

bec 06.01.2006 12:02

sorry - probiers jetzt nochmals - danke!

hoerni26 06.01.2006 12:03

sollte klappen...
wenn was wissen willst anleitung dazu findest in meiner signatur..

bec 06.01.2006 13:30

hier nochmals da hjt - log

hoerni26 06.01.2006 13:36

tja ich kann nix finden was nun sofort auf einen trojaner schliesen lässt.
aus deisem grund arbeite bitte Dieses punkt für punkt durch.
halte dich genau an die anleitung und poste das ergebniss hier.

bec 06.01.2006 13:47

hallo hoerni,

da liegt wohl ein Missverständis vor - ich habe den Troj. bereits entfernt. Mich würde interessieren, ob jemand schon mal was von diesem chkrpres.exe und dem unsichtbaren Verzeichnis spyinamp gehört hat.

Trotzdem danke für deine Mühe - super Anleitungen die du da zur Verfügung stellst! Danke!

bec

hoerni26 06.01.2006 13:50

na dann.
kann dir nix dazu sagen..
aber mit tante google solltest du dazu eigentlich was finden.
aber es wäre trotzdem nicht schlimm den escan zu machen.
nicht das sich noch was auf dem system breit gemacht hat


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131