Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BAckOrifice.B ??? SPYBOT SAGT WIRD BENUTZT (https://www.trojaner-board.de/8890-backorifice-b-spybot-sagt-benutzt.html)

Selecta 27.10.2004 16:38

BAckOrifice.B ??? SPYBOT SAGT WIRD BENUTZT
 
Man warum denn ??? Habe nun formatiert und den Schädling von vorgestern gekillt, diesen explorer -go -c9 -w. Nun habe ich nur sichere Sachen installiert und Spybot meldet mir einen Schädling, den ich noch nie gesehen habe .... BAckOrifice.B ...

"Die Datei C:\Windows\wininit.ini kann nicht geöffnet werden, der Prozess kann nicht auf die Datei zugreifen ...

Was ist das und was soll ich machen ?? Weiß nicht vorher das kommt !!!

GreeTz Selecta

Anmerkung: Nach Google Suche habe ich 2 Programme ausprobiert, die den finden solleN: PC Guard und BODetect, beide fanden nix. Die wininit.ini habe ich gelöscht, im RUN steht nichts derartiges, eine boe.exe luft nicht im Hintergrund ... Bug ? Oder was ist los ???

HIJACK THIS LOG:

Logfile of HijackThis v1.97.7
Scan saved at 18:17:29, on 27.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\DitExp.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Avast!\aswUpdSv.exe
C:\Programme\Avast!\ashServ.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ntvdm.exe
D:\Spiele\Steam\Steam.exe
C:\Programme\Teamspeak 2\TeamSpeak.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Winrar\WinRAR.exe
C:\DOKUME~1\Selecta\LOKALE~1\Temp\Rar$EX00.266\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hacker-game.de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LeechGet] "C:\Programme\LeechGet 2004\LeechGet.exe" -intray
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get...irector/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27919fcd...dxIE601_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DF3D045-89BF-429B-9746-63B604D5C8EF}: NameServer = 217.237.150.33 217.237.151.161

MountainKing 27.10.2004 18:31

Hast du dir diese Startseite selbst eingestellt? Deine HJT-Version ist veraltet und du hast nach der Neuinstallation offenbar auch nicht alle Patches installiert. Hast du windowsupdate besucht (war die Firewall aktiviert) oder woher stammt das SP1?

Selecta 27.10.2004 18:56

Also ich installiere immernoch, sagen wir es so. Nach jedem Neustart kommen Patches, gerade kam das GDI++.
Das Service Pack 1 ist auf der Medion Recovery CD schon drauf.
Hacker-Game.de IST meine Startseite, ein Online Browsergame.
Seltsam ... gibt es sonst noch was ???


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131