Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe (https://www.trojaner-board.de/88719-merkwuerdiger-eintrag-at-1-4-7-10-13-16-14-00-c-winddows-system32-cmmd-exe.html)

Gunny007 26.07.2010 20:17

Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe
 
Hi,

bin einem Plagegeist auf der Spur. In unregelmäßigen Abständen bekomme ich von Symantec Antivirus einen Trojan.Gen angezeigt. Dabei werden auf einmal so ca. 10 DWH*.tmp Files in meinem AppData\Local\Temp gefunden und gekillt - der Schutz scheint also da zu sein.
Ein anschließender Scan findet jedoch nix - deshalb tippe ich auf eine zeitgesteuerte Sache und habe mal nachgeschaut:
Wenn ich mir die geplanten Batches mit AT anschaue ist dort ein komischer Eintrag - allerdings ist das betreffende Programm nicht zu finden!
c:\windows\system32\cmmd.exe

Weiss jemand Rat?

Gunny (Win 7 x64)

cosinus 27.07.2010 14:11

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Gunny007 28.07.2010 22:13

Hallo,
vielen Dank.

Hier die Logfiles

cosinus 29.07.2010 14:41

Zitat:

C:\Users\xxxxxx\Desktop\The.Ultimate.KeyGen_pw_Ultimate.Keygen\The.Ultimate.KeyGen.exe (Hacktool.Gen) -> No action taken.
C:\Users\xxxxxx\Downloads\WinRAR_3.90_kurdsportal.com\WinRAR 3.90\Keygen.exe (RiskWare.Agent.CK) -> No action taken.


Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130