Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! (https://www.trojaner-board.de/79973-dropper-gen-system32-drivers-ip6fw-sys-eingefangen.html)

placebo89 07.12.2009 14:54

was ist denn mit denen datein hier?

<pre>
c:\programme\ATI Technologies\ATI.ACE\cli .exe
c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched .exe
c:\programme\Microsoft ActiveSync\wcescomm .exe
c:\programme\Spybot - Search & Destroy\teatimer .exe
c:\windows\PCHealth\HelpCtr\Binaries\msconfig .exe
</pre>



Also so rundum fühlt der Pc sich schon ganz gut an, aber wenn ich am Cs 1.6 spielen bin updated im hintergrund immer noch irgendetwas und das kann ich mir nur durch viren oder Trojaner vorstellen war ja vorher auch net so.

cosinus 07.12.2009 15:19

Zitat:

was ist denn mit denen datein hier?
Wie kommst Du auf diese Dateien? Das sind keine Schädlinge, näheres verrät Dir Google!

Zitat:

aber wenn ich am Cs 1.6 spielen bin updated im hintergrund immer noch irgendetwas und das kann ich mir nur durch viren oder Trojaner vorstellen war ja vorher auch net so.
Wie macht sich das genau bermerkbar? Datenübertragung? Rechner ausgelastet?

placebo89 07.12.2009 15:25

Naja die datein stehen im oben geposteten Combofix.log. und normalerweise haben die dateien keine 2-5 leerzeichen vor der exe???

zu 2.

Gegoogelt habe ich das schon mindestens 24 Stunden nur leider waren keine Tipps hilfreich bzw es hat nichts genutzt, und es hat vom einen auf den anderen tag einfach angefangen.


DANKE

cosinus 07.12.2009 15:37

Existieren diese Dateien tatsächlich mit Leerzeichen vor der .exe?
Schau Dir mal die kompletten Pfade an, die Bedeutung/Funktion sollte sich daraus ergeben.

placebo89 07.12.2009 15:55

Ja,

die dateien existieren mit den leerzeichen vor der .exe!


Was ich noch Entdeckt habe,

wenn ich unter Arbeitsplatz/c/DokumenteundEinstellungen/ gehe befinden sich darin ein Ordner mit administrator 4 Ordner mit Administrator+COMPUTERNAME und ein Ordner mit meinem Namen.
IST DAS NICHT EIN BISSCHEN VIEL?


DANKE

cosinus 07.12.2009 16:24

Werte die Dateien mit Leerzeichen bitte bei Virustotal.com aus!

Zitat:

wenn ich unter Arbeitsplatz/c/DokumenteundEinstellungen/ gehe befinden sich darin ein Ordner mit administrator 4 Ordner mit Administrator+COMPUTERNAME und ein Ordner mit meinem Namen.
IST DAS NICHT EIN BISSCHEN VIEL?
Das Verhalten von Windows ist durchaus normal. So ganz dahintergekommen wie wann und warum Windows das macht bin ich aber noch nicht. Ich hab das hauptsächlich nur auf Windows-Rechnern gesehen, die als Clients in einer Server-Domäne werkelten.

placebo89 07.12.2009 16:42

Also

realsched .exe
McAfee-GW-Edition 6.8.5 2009.08.12 Heuristic.BehavesLike.Win32.AdSpyware.H



Ansonsten bleibt mir warscheinlich nurnoch Format c oder=?

cosinus 08.12.2009 08:16

Einziger Fund?

placebo89 08.12.2009 12:12

Ja, das war der einzige fund.

Gruß

cosinus 08.12.2009 12:26

Wenn das der einzige Fund nur in dieser Datei bei Virustotal war, dann war's wohl ein Fehlalarm. Sonst noch Meldungen oder Fehler oder Auffälligkeiten?

placebo89 08.12.2009 14:59

Ne sonst sind keine Anzeichen oder Auffälligkeiten mehr.


DANKE FÜR DEINE HILFE!


SONST Wäre ich warscheinlich untergegangen!!!!


IHR SEIT DIE BESTEN :daumenhoc

:dankeschoen:

ICH DENKE MAL TREAD IST DAMIT CLOSED :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130