Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? (https://www.trojaner-board.de/93281-gratwain-exe-unzaehligen-zugriffsversuchen.html)

markusg 28.11.2010 17:16

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Moin80 28.11.2010 17:36

ich arbeite dran. im ersten und zweiten anlauf gab es einen Haufen Fehlermeldungen. Werde jetzt versuchen, Avira und COMODO abzuschalten.

markusg 28.11.2010 17:42

wenn nicht im abgesicherten modus ohne netzwerk starten.
sollte bei pc start mit f8taste möglich sein.

Moin80 28.11.2010 18:14

anbei das Log-File:

markusg 28.11.2010 19:27

hmm läuft die exe noch immer?

Moin80 28.11.2010 19:31

die gratwain?
sie ist noch da, aber verhält sich still....

Moin80 28.11.2010 19:33

ist comodo internet security premium ein programm, das mich einigermaßen zuverlässig schützen kann???

markusg 28.11.2010 19:37

naja man kann windows schon sicherer konfigurieren und mit weniger progrmamen. comodo ist aber ok

Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows seven und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
gratwain.exe
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.

Moin80 28.11.2010 19:42

anbei das file:

markusg 28.11.2010 20:01

start programme zubehör editor, kopiere rein.

Killall::
Rootkit::
C:\Users\Timo\AppData\Roaming\Atlcom\gratwain.exe
Folder::
C:\Users\Timo\AppData\Roaming\Atlcom

Datei speichern unter, ort, dort wo sich combofix.exe befindet.
typ alle dateien, name cfscript.txt
ziehe cfscript auf combofix, programm startet, log posten.
vorher avira und comodo aus

Moin80 28.11.2010 21:00

anbei das file:

markusg 28.11.2010 21:07

endlich.
öffne mein computer, c: qoobox, packe den quarantain ordner und lad ihn im upload channel hoch.
neustart und schauen ob die exe weg ist.
nutze dazu filefind und poste das log.

Moin80 28.11.2010 21:12

Sorry, das habe ich nicht verstanden. c:qoobox habe ich gefunden. was soll ich damit machen? und welchen quarantain ordner soll ich hochladen? ´Tschuldige... ;-)

markusg 28.11.2010 21:14

qoobox öffnen Quarantine packen und hochladen

Moin80 28.11.2010 21:23

anbei das Resultat:

SystemLook 04.09.10 by jpshortstuff
Log created at 21:19 on 28/11/2010 by Timo
Administrator - Elevation successful

========== filefind ==========

Searching for "gratwain.exe "
No files found.

-= EO


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131