Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Seltsamer Schlüssel in der registry (https://www.trojaner-board.de/76767-seltsamer-schluessel-registry.html)

matze 25.08.2009 22:56

Seltsamer Schlüssel in der registry
 
Ich habe noch einen sehr alten Computer und verwende darauf
Windows 98SE.

Heute habe ich in der Registry einen Schlüssel gefunden, der mich
sehr beunruhigt.

Dieser Schlüssel ist
Zitat:

HKEY_CURRENT_USER\Software\Microsoft\TC1WO8i+bg0YDYYtCw==

(Das Leerzeichen zwischen D und Y wegdenken.)
(zwischen den Schlüsseln SystemCertificates und VBA).

Dieser enthält den Unterschlüssel
Zitat:

HKEY_CURRENT_USER\Software\Microsoft\TC1WO8i+bg0YDYYtCw==\EZiiuzBFEH0=

(Wieder Leerzeichen wegdenken)
welcher dann bei "(Standard)" den Wert "time" annimmt und
5 weitere Einträge hat.

Diese Einträge sind (alle vom Typ Zeichenfolge):
Zitat:

"QStPAA==" mit dem Wert "F+x/5bLeZQCIqA=="
"Saa6xNVjGAE=" Wert "F+04r4hJVhXLhw=="
"SwjuAa3eWA==" Wert "FA=="
"TTv1SSqAkQ==" Wert "axs="
"UbE4Y6xKfVmN" Wert "QStCUQ=="
Ich kann mit diesen komischen Zeichenfolgen nichts anfangen
und mit Suchmaschinen kann man mit diesen leider nichts finden.

Hat jemand eine Vermutung, was diese bedeuten könnten?

cosinus 28.08.2009 18:19

Hallo und :hallo:

Das ist auf jeden Fall möglich, dass sowas durch Malware verursacht wurde.
Surfst Du mit dem Win98-PC? In der heutigen Zeit ist das ein hohes Risiko, Win98 bietet eine hohe Angriffsfläche da

1.) dieses System seit über drei Jahren nicht mehr mit Sicherheitsupdates versorgt wird, es quasi auf Sommer 2006 "eingefroren" ist
2.) keinerlei Benutzerrechte kennt, jeder ist da automatisch "Admin" und kann mit einem Klick sich das System zerschießen
3.) es nur mit Dateisystem FAT(32) umgehen kann, das auch keine Rechte kennt - außerdem ist dieses Dateisystem äußerst anfällig

Soweit möglich:
Diese Liste beachten und abarbeiten.

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

matze 01.09.2009 14:47

Hallo,

danke für die Antwort. Ich war ein paar Tage verreist, daher
antworte ich erst jetzt.


Zitat:

Zitat von cosinus (Beitrag 460461)

Surfst Du mit dem Win98-PC?

Ja, da mir derzeit kein anderer PC zur Verfügung steht.

Ich muss das hohe Risiko daher in Kauf nehmen.

Zitat:

Soweit möglich:
Diese Liste beachten und abarbeiten.

Leider hat nur das erste mit dem CCleaner geklappt.

Es wurden ein paar Firefox-Dateien und Log-Dateien gelöscht,
ansonsten wurde eigentlich nichts gefunden und bei Registry gab
es keine Fehler.

Das Anti-Malware funktioniert ja unter Win 98 nicht und bei
Doppelklick auf RSIT.exe passiert rein gar nichts, obwohl ich
es mehrfach versucht habe.

Es sind dadurch auch keine Log-Files entstanden.

cosinus 01.09.2009 15:05

Eigentlich kannste Dein Win98 dann wegwerfen. :rolleyes:
Geht wenigstens ein Hijackthis Logfile?

matze 01.09.2009 18:30

Zitat:

Zitat von cosinus (Beitrag 461652)
Eigentlich kannste Dein Win98 dann wegwerfen. :rolleyes:
Geht wenigstens ein Hijackthis Logfile?

Stimmt, das beste wird sein, ich beschaffe mir einen neuen PC,
dann mit Windows XP.

Mit Hijackthis habe ich es jetzt nicht ausprobiert, aber ich
denke, ich verschwende jetzt nicht mehr viel Zeit mit dem
alten System.

Vielen Dank jedenfalls für die Tipps.

cosinus 01.09.2009 19:15

Naja wegwerfen musst Du den PC nicht. Wie alt ist der? Poste auch mal ein paar Eckdaten wie CPU, RAM, Mainboard, Festplatte...

Vllt kommst Du ja noh günstig an ein Windows 2000 ran, das ist fast wie ein XP Pro. Hab mit Windows 2000 sehr lange gearbeitet, ein solides OS :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129