Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann mir jemand sagen was das ist? (https://www.trojaner-board.de/27254-mir-jemand-sagen.html)

wal_frank 02.03.2006 04:32

Kann mir jemand sagen was das ist?
 
Hi hab da so eine datei in meinem "programm" Ordner liegen:

C:\Programme\CrackInf\CrackInf.exe

Wisst Ihr was das für eine Datei ist und ob ich sie bedenkenlos löschen kann?

Danke schonmal...

So sieht das Icon aus:

http://img114.imageshack.us/img114/130/aaa5bw.jpg

wal_frank 03.03.2006 01:13

Kann mir niemand sagen was das für eine Datei ist:confused:

LG

Haengdichweg 03.03.2006 01:59

Hab auch nicht wirklich was über diese Datei rausbekommen. Check die mal bei http://virusscan.jotti.org/de/

Poste aber mal ein HiJackThis log.

LG
HDW

wal_frank 03.03.2006 11:50

Hi,
Bericht von Jotti:

http://img116.imageshack.us/img116/2630/jotti9ft.jpg



Aktuelle HijackThis-LogFile:

Code:

Logfile of HijackThis v1.99.1
Scan saved at 11:48:29, on 03.03.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Internet\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\msiexec.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ati.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Internet\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Apps\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA515EC5-850A-43DA-AF9D-0905525813FD}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Hoffe Ihr könnt mir damit weiter helfen... :)
LG

wal_frank 03.03.2006 23:56

Hallo?:( Kann mir keiner helfen?

LG

cacatoa 04.03.2006 09:16

Hi,
erstmal ist zu sagen, daß Dein System ungepatcht ist; das heißt, SP2 muß drauf...
Weiterhin handelt es sich bei deinem crackinfo um ein tool, mit dem Du cracks suchen, bzw. neu definieren kannst (keygenerator). Legal ist das ganze nicht, deshalb runter damit von Deiner Platte.
cacatoa

wal_frank 04.03.2006 16:03

Hi!
Schon gelöscht!:)
KA wie diese Datei auf meinem Rechner gelangt ist?

Zum SP2: (ist da so ein Problem bei mir:mad: )
Click

PS:
Ist mein HiJAckThis-Log soweit in Oednung?

LG

cacatoa 05.03.2006 09:49

Hi,
das Log ist soweit sauber.
Die crackinfo zieht man sich normalerweise selber runter. Da habe ich wiederum keine Ahnung wann und wie das bei Dir geschehen ist.;)
Wieso Du bei SP2 ein Problem haben solltest, erschließt sich mir allerdings auch beim Lesen Deines zweiten threads nicht. Wieso solltest gerade Du ein Problem damit haben?
cacatoa

wal_frank 05.03.2006 18:25

Hi!
Danke für die Infos!;)
Ich werde diese Datei dann vorsichthalber im Abgesicherten Modus deleten!

PS: Das war mir auch ein Wunder wieso gerade "Ich" Probleme mit dem SP2 habe?
Also in einem anderen Forum meinten Sie, ich sollte bei der nächsten Formatierung das SP2 gleich mit drauf installieren, da ich im Mom. eine Menge an Programmen etc...instaliert habe!

Komisch aber bei anderen fungierte es ja auch, obwohl sie eine Menge an Programmen drauf haben?:(

THX nochmal!

LG

cacatoa 07.03.2006 09:07

Hi,
das ist Quatsch. Du kannst es trotzdem runterziehen und installieren. Probiere es.
cacatoa

wal_frank 11.03.2006 03:26

Ja hab ich doch?:heulen:
Geht doch nicht???

:(

Markus1234 11.03.2006 04:27

@cacatoa

wenn du viele programme installiert hast kann es zu extremen problemen während und nach der sp2 instalaltion kommen ..

das hab ich selbst und beim pc vom kumpel festgestellt ;)

das antivirenprogramm spinnt danach erstmal total, die firewall ist verwirrt und das system einfach total unstabil ...

sp2 würde ich nur noch direkt nach einer neuinstallation von windows installieren ..


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55