Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   xc23[1].exe und xcd23[1].exe Backdoor/Generic.Drop.Alpha (https://www.trojaner-board.de/45324-xc23-1-exe-xcd23-1-exe-backdoor-generic-drop-alpha.html)

Hopkins85 01.11.2007 14:46

xc23[1].exe und xcd23[1].exe Backdoor/Generic.Drop.Alpha
 
Hi alle zusammen.

Immer wenn ich mit dem IExplorer arbeite bekomme ich Folgende Meldung von BitDefender

c:\dokumente und einstellungen\...\lokale einstellungen\temporary internet files\content.ie5\ic7mhe71\xc23[1].exe
infiziert mit Generic.Drop.Alpha.D999E877

c:\dokumente und einstellungen\...\lokale einstellungen\temporary internet files\content.ie5\ibjw3u04\xcd23[1].exe
infiziert mit Backdoor.Vb.BHL

Hier mal das HiJackThis log
hijackthis.txt

Habe schon ComboFix drüber laufen lassen, jedoch ohne Erfolg hier die Logfile:
combofix.txt

weiß nicht mehr weiter ... pls hlp :(

Hopkins85 01.11.2007 16:49

Hab jetzt vundofix.exe(symantec) und fixvundo.exe drüber laufen lassen .. dabei meldet mir dann BitDefender, dass meine Alcohol.exe mit Vundo infiziert sei.
Ist ne gecrakte datei ..

Mit KillBox und sonst nicht löschbar ..

VundoFix findet nichts ...

werde jetzt mal MWAV.exe drüber laufen lassen...

ansonsten konnte mir die Suche auch nicht weiterhelfen... :(

desweiteren sind neue Virenwarnungen dazu gekommen:

Datei c:\dokume~1\hope\lokale~1\temp\win12.tmp
infiziert mit Adware.Purityscan.BH

Datei c:\windows\system32\okqipwgf\okqipwgf2.exe
infiziert mit Trojan.Downloader.Misleadapp.K

KarlKarl 01.11.2007 19:14

Hi,

Zitat:

Ist ne gecrakte datei ..
Da hat der "Craker" wohl dafür gesorgt, dass das Programm in Zukunft deinen Computer immer aufs neue verseucht. Das ist der Preis dafür, Programmierer für ihre mühevolle Arbeit nicht bezahlen zu wollen. Schluss mit der Moralpredigt: Wer "gecrakte" Software benutzt, sollte einfach darauf vorbereitet sein, sein System öfter mal neu zu installieren.

Gruß, Karl

Hopkins85 01.11.2007 19:27

will ungerne mein Systen neu aufsetzten.

gibt es keine andere Möglichkeit, ausser das System neu aufzusetzten.

-SkY- 02.11.2007 09:03

Nope, du hast einen Backdoor auf deinem System also musst du dein System als kompromittiert ansehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131