Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mirc.exe lässt sich nicht entfernen (https://www.trojaner-board.de/61020-mirc-exe-laesst-entfernen.html)

phil354 30.09.2008 18:37

mirc.exe lässt sich nicht entfernen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hi,

ich hab eine gewisse mirc.exe auf dem Rechner, die sich nach jedem Neustart wieder in den Prozessen finden lässt. Nach einiger Zeit erzeugt sie eine hohe CPU last und blockiert den Zugriff ins Net (auch local). Combofix lässt sie überleben und hijackthis fixen ließ sie sich auch nicht und befindet sich in %windir%\System32\r2c\mIRC.exe. Antivirensoftware zb Kaspersky hat sie auch übersehen. Escan TCPview zeigt das sie aktiv bzw. verbunden ist. Möglicherweise loggt sie sämtliche Eingaben, da ich besuch über vnc oder die datei auf meinem server bekam da ich neustarten wollte und die Maus sich selbständig machte... Ich gehe nicht davon aus, dass es sich um die normale mirc.exe handelt:-)

mfg phil354

phil354 30.09.2008 19:12

Hi,

ich habs gelöst und ich habe eine theorie wie es funktioniert haben könnte also... die mirc.exe war verpackt im wgatray.exe (könnt euch wohl denken warum) in sys32 und wurde bei neustart ausgeführt. Die mirc.exe hat dann den eigentlichen Virus über IRC gezogen. Deshalb wurde sie nicht erkannt (nur als not-a-virus über escan). Ist das möglich?

mfg phil354

Heike 30.09.2008 19:53

dann warst Du wohl Teil eines Bot-Netzes, sowas passiert bei "sowas" schon mal. :rolleyes:

Dass Deine Passwörter Dritten bekannt sein dürfen ist Dir aber klar, oder?

ach ja, alles ist möglich, wenn man "sowas" macht. :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129