![]() |
Möglicherweise infiziert,verdächtige Einträge im Taskmanager und HJT-Log Hallo allerseits, ich versuche den Fall mal so genau wie möglich zu beschreiben,denn ich weiss nicht genau was gestern wirklich an meinem Pc passiert ist. Ein Bekannter war ein paar Stunden am Pc und hatte einige Dateien per Messenger mit einem Freund ausgetauscht. Diese Dateien wurden bereits gelöscht. Nun bemerkte ich gestern jedoch einen Eintrag im Taskmanager der mir neu ist und zwar "ielowutil",ich hab ihn bei Virustotal hochgeladen doch schien sauber zu sein. Beim starten von Windows erscheint immer erst eine Fehlermeldung die vorher nie kam:"[MSSMSGS] rundll32.exe wintki32.rom konnte nicht geladen werden". Ich hab die Datei ebenfalls hochgeladen,auch nichts. Desweiteren haben die Scans von Avira & Windows defender auch nichts ausgespuckt. Muss ja aber nichts heissen,vielleicht könnt ihr mir helfen Aufschluss über mein System zu bekommen. HTML-Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hier ist noch der Log von mbam: HTML-Code: Malwarebytes' Anti-Malware 1.42 |
hey Strawberry88, scheinbar hat dein kumpel oder du einen Bifrost server installiert :/ Diese zählen zu den RATS (Remote Acess Control), dass heißt das einer der den entsprechenden Clienten dazu hat (vllt dein kumpel nur als Beispiel) deinen Rechner zum Beispiel -> Fernsteuern kann und Passwörter stehlen kann! Zitat:
Man KANN bereinigen, das ist ist aber profi sache(vielleicht kommt noch einer aus dem Kompetenz team hierher), denn diese Server werden gerne umgeschrieben(unsichtbar gemacht) und laden andere Viren und Trojaner nach, dass das alles eigentlich keinen Sinn mehr macht. Ich schlage vor: Du lädst dir den GMER MBR detector hier runter: und guckst ob dein MBR sauber ist. (log posten!) und guckst ob dein MBR sauber ist. Dein system ist kompromittiert, und der sicherste weg erfolgt hier. Nicht vergessen ALLE Passwörter abzuändern und zwar NACHDEM dein System neuaufgesetzt worden ist! War das auch schon so bevor dein Kumpel da war? Mfg Toaster_143 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board