Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Umleitung in die Ukraine (https://www.trojaner-board.de/52174-umleitung-ukraine.html)

Alaine_?? 08.05.2008 15:54

Hab das mit dem Passwort herausgefunden und es dir geschickt!

cosinus 08.05.2008 15:56

Lösch die Datei bitte erstmal nicht. Zum Zippen benötigst Du ein extra Programm wie z.B. 7zip oder WinRar.

Edit: Zu spät :crazy:

Alaine_?? 08.05.2008 16:02

Ich habe Regsvr16.exe in google eingegeben und hab es herausgefunden dass es zu parents friends gehören soll. irgendwer hat auch geschrieben, dass er es gelöscht hat und dann nichts mehr funktioniert hat. Ich weiß du bist der Experte aber das macht mich unsicher!!

cosinus 08.05.2008 16:16

Hast Du parentsfriends mal installiert bzw. installiert gehabt? :dummguck:
Mittlerweile glaub ich nämlich, die Datei ist unschädlich, auch wenn sie recht krumm aussieht. :D

Alaine_?? 08.05.2008 16:23

Ja hatte es installiert und hab jetzt gelesen, dass Regsvr16.exe nach der deinstallation übrig bleibt auch im registry. Aber was mich noch beunruhigt ist dass es anscheinend einige probleme verursachen kann. Aber ob ich es löschen soll ist die andere Frage?

Jetzt zurück zu meiner ursprünglichen frage: bin ich relativ sicher, nach dem mit der ukraine, oder könnte es sein das die immer noch dran hängen und ich lieber neu aufsetzten sollte?

cosinus 08.05.2008 16:46

Mit dem neu aufsetzen gehst Du immer sicher, ganz gleich welcher Befall. Bei jeder Bereinigung besteht nämlich die Gefahr, daß eben nicht alles entfernt wird. :snyper:


Deine Entscheidung. Hab sonst im silentrunners nix mehr gesehen. Laß nochmal Malwarebytes laufen.

Alaine_?? 08.05.2008 17:36

Malwarebytes' Anti-Malware 1.12
Datenbank Version: 731

Scan Art: Komplett Scan (C:\|E:\|)
Objekte gescannt: 150287
Scan Dauer: 35 minute(s), 34 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\Prefetch\IG2.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lsass.log (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Wow interessant das nach all den Virusscanern die ich durchlaufen hab lassen erst der was findet.

cosinus 08.05.2008 18:45

Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing8.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

Alaine_?? 08.05.2008 21:56

hier der link: File-Upload.net - Ihr kostenloser File Hoster!

cosinus 09.05.2008 15:26

Ich hab dort keine offensichtlichen Schädlingsdateien mehr gesehen.
Wie auch immer, letzte Sicherheit schafft wie gesagt nur das Neuaufsetzen.

Alaine_?? 10.05.2008 06:14

Vielen vielen Dank für die tolle Hilfe!!! Werde mir noch überlegen was ich mache.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131