Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe (https://www.trojaner-board.de/88719-merkwuerdiger-eintrag-at-1-4-7-10-13-16-14-00-c-winddows-system32-cmmd-exe.html)

Gunny007 26.07.2010 20:17

Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe
 
Hi,

bin einem Plagegeist auf der Spur. In unregelmäßigen Abständen bekomme ich von Symantec Antivirus einen Trojan.Gen angezeigt. Dabei werden auf einmal so ca. 10 DWH*.tmp Files in meinem AppData\Local\Temp gefunden und gekillt - der Schutz scheint also da zu sein.
Ein anschließender Scan findet jedoch nix - deshalb tippe ich auf eine zeitgesteuerte Sache und habe mal nachgeschaut:
Wenn ich mir die geplanten Batches mit AT anschaue ist dort ein komischer Eintrag - allerdings ist das betreffende Programm nicht zu finden!
c:\windows\system32\cmmd.exe

Weiss jemand Rat?

Gunny (Win 7 x64)

cosinus 27.07.2010 14:11

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Gunny007 28.07.2010 22:13

Hallo,
vielen Dank.

Hier die Logfiles

cosinus 29.07.2010 14:41

Zitat:

C:\Users\xxxxxx\Desktop\The.Ultimate.KeyGen_pw_Ultimate.Keygen\The.Ultimate.KeyGen.exe (Hacktool.Gen) -> No action taken.
C:\Users\xxxxxx\Downloads\WinRAR_3.90_kurdsportal.com\WinRAR 3.90\Keygen.exe (RiskWare.Agent.CK) -> No action taken.


Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58