Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Keylogger/Trojanner IEXPLORE.exe (https://www.trojaner-board.de/103716-keylogger-trojanner-iexplore-exe.html)

Stocki88 27.09.2011 20:08

Keylogger/Trojanner IEXPLORE.exe
 
Such schon seit Stunden per Google Möglichkeiten den Loszuwerden.
Vom Verhalten her ist es Definitiv etwas in der Hart Ist mir zum ersten Mal aufgefallen als ich zum ersten mal 1,8 GB in der Auslagerungsdatei Hatte.

Unter Netstat - a Findet man auch die verdächtige IP per Trace route kann man sie nach Russland verfolgen.
Die Datei ist im Ordner C:/Programme/Internet Explorer/iexplore.exe
Im Taskmanger kann ich den Prozess beenden außerdem die Datei löschen.
Nach dem beenden verschwinden auch die verdächtigen Verbindungen im netstat -a aber !! Beim Neustart ist der Prozess iexplore.exe wieder da.

Nun ich werde jetzt erstmal in Ubuntu alle Pw's ändern.

Hat jemand eine Ahnung wie ich es endgültig losbekomme. Alle mir zur Verfügung stehenden Virenscanner finden nichts.

log ist dabei

Schon mal vielen Dank ! :-)

Edit: Tut mir leid gerade erst gesehen das ihr einen anderen log habt ich mach den schnell bis dahin lasse ich den noch drin.

cosinus 27.09.2011 20:54

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Stocki88 27.09.2011 22:15

OK Danke werde ich nach dem Umzug alles machen ich benutze XP eh nur noch für Spiele. Ubuntu ist mir irgendwie ans Herz gewachsen.

So wie ich das sehe liegt es an einem Trainer für ein Spiel da muss man ja Antiviren Programme ausschalten weil die die Spieldatei Manipulieren. :pfeiff:

Ich weiß böse Cheater aber es macht halt Spaß bei act of war mal einfach den Computer mit Panzer einzukesseln :zunge:

also Danke ! :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131