Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Komische Exe?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.07.2008, 09:54   #1
-SkY-
Gast
 
Komische Exe? - Standard

Komische Exe?



Guten Morgen

Ich glaub ich hab mir was eingefangen, heute morgen eine exe ausgeführt (), aber die hat sich gleich danach gelöscht. Kurz hat man ein cmd-Fenster gesehen, aber das wars dann auch. Zum Glück hatte ich es noch geschafft den File auf Anubis zu laden, und ab da wirds interresant:
(die exe wurde auf einem Admin-Account, aber ohne extra Adminrechte ausgeführt, OS Vista)

Anubis: http://anubis.iseclab.org/result.php...90dc&refresh=1

So wie Anubis es gesagt hat war in C:\Users\*Name*\AppData\Roaming eine databak.exe und eine databak3.exe. In diesem Ordner lag auch eine shedl.bat!

Code:
ATTFilter
:Label1
del "C:\Users\Max\AppData\Roaming\databak3.exe"
if Exist "C:\Users\Max\AppData\Roaming\databak3.exe" goto Label1
del "C:\Users\Max\AppData\Roaming\shedl.bat"
         
Aber weil ich das ohne extra Admin-Rechte gestartet hab hat sich das Ding nich richtig ausgeführt

Sieht sehr nach Scriptkiddie aus, oder?

databak.exe ist laut VT clean, die 1. exe auch.
aber databak3.exe ist das hier: http://www.virustotal.com/de/analisi...f4f61fe738c8b7

Was nun?

EDIT:
Mal in C:\Windows(\system(32)) nach Änderungsdatum geguckt, da war die letzte Änderung vor über 2h

Geändert von -SkY- (28.07.2008 um 10:03 Uhr)

Alt 28.07.2008, 14:45   #2
Menardos
Gast
 
Komische Exe? - Standard

Komische Exe?



Kannst du mal eine HijackThis Logfile reinstellen

Ansonsten Malwarebytes drüberlaufen lassen und logfile hier posten
__________________


Alt 28.07.2008, 17:32   #3
-SkY-
Gast
 
Komische Exe? - Standard

Komische Exe?



Hat sich schon erledigt.
__________________

Antwort

Themen zu Komische Exe?
adminrechte, appdata, ausgeführt, c:\windows, clean, cmd-fenster, code, eingefangen, exe, file, gefangen, gestartet, guten, heute, komische, laden, lag, morgen, ordner, rechte, refresh, richtig, roaming, system, users, vista, windows




Ähnliche Themen: Komische Exe?


  1. komische e-mail
    Überwachung, Datenschutz und Spam - 08.04.2014 (2)
  2. Komische Datenströme
    Log-Analyse und Auswertung - 13.09.2013 (7)
  3. Komische Probleme III
    Plagegeister aller Art und deren Bekämpfung - 13.09.2013 (19)
  4. Komische Weiterleitungen
    Plagegeister aller Art und deren Bekämpfung - 20.06.2013 (9)
  5. komische dateien
    Alles rund um Windows - 19.04.2009 (3)
  6. Komische fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 26.02.2009 (40)
  7. komische sachen!?!
    Mülltonne - 08.12.2008 (0)
  8. Komische Vorgänge....
    Mülltonne - 03.11.2008 (8)
  9. Komische farbdarstellung
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (3)
  10. Komische Pfade?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  11. Komische Fehlermeldungen
    Log-Analyse und Auswertung - 19.07.2007 (3)
  12. komische links bei icq und komische email was ist das??
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (3)
  13. komische buchstaben
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (3)
  14. komische anwendung
    Plagegeister aller Art und deren Bekämpfung - 10.11.2005 (6)
  15. Komische Zeichen
    Mülltonne - 15.07.2005 (1)
  16. Komische Geräusche
    Log-Analyse und Auswertung - 27.05.2005 (1)
  17. Komische Prozesse?!?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2005 (32)

Zum Thema Komische Exe? - Guten Morgen Ich glaub ich hab mir was eingefangen, heute morgen eine exe ausgeführt ( ), aber die hat sich gleich danach gelöscht. Kurz hat man ein cmd-Fenster gesehen, aber - Komische Exe?...
Archiv
Du betrachtest: Komische Exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.