Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/DLdr.vb.qr / qttask.exe (https://www.trojaner-board.de/23662-tr-dldr-vb-qr-qttask-exe.html)

woelfi 15.11.2005 12:41

TR/DLdr.vb.qr / qttask.exe
 
Ich hab soeben auf eine *.exe geclickt von der mir ohne durchgemachte Nacht klar gewesen wäre dass ich sie nicht anklicken sollte... Leider funzt auf meinem Rechner kein Virenprogramm, also hab ich jemand gebeten das zu scannen (gezipt). TR/DLdr.vb.qr wurde vom Antivirenprog angezeigt.

Leider habe ich dazu nicht viel gefunden, außer dass es ein IE-Trojaner ist. (Bin Opera-User, aber man braucht IE ja doch hin und wieder.)

Im Autostart fand sich eine mir unbekannt wirkende Datei namens timessquare.exe, der ich erstmal die autostarterlaubnis entzogen habe. Außerdem hab ich sie als laufenden Prozess gekickt, plus einen weiteren.. Name vergessen, kann harmlos gewesen sein.

Nun ist folgendes noch übrig:

(WIN98)

_________________________________

Logfile of HijackThis v1.99.1
Scan saved at 12:03:40, on 15.11.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\TREIBER\USB_STICK\UMSD.EXE
C:\WINDOWS\CY_BG.EXE
C:\TREIBER\MOUSE_OPT\MOUSEWARE\SYSTEM\EM_EXEC.EXE
E:\PROGRAMME\INTERNET\MIRC2\MIRC.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
E:\PROGRAMME\INTERNET\OPERA75\OPERA.EXE
E:\PROGRAMME\INTERNET\HIJACK\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = somebody.org:666
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [PLoader] c:\treiber\usb_stick\umsd.exe sys_auto_run C:\Treiber\USB_Stick
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [CY_BG] C:\WINDOWS\CY_BG.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [Elprime Clock Pro] E:\Programme\eyewear\ElprimeClockPro\eclock.exe
O4 - Startup: InControl Desktop Manager.lnk = C:\Treiber\Diamond\InControl Tools 95\DMHKEY.EXE
O4 - Startup: Launch K9.lnk = D:\Progz\K9\K9.exe
O4 - Startup: mircstart.lnk = E:\Programme\Internet\MIRC2\mirc.exe
O4 - Global Startup: ZoneAlarm.lnk = E:\Programme\Internet\ZoneAlarm\zonealarm.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\Programme\Internet\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\Programme\Internet\ICQ\ICQ.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O12 - Plugin for .gif: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin7.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

_____________________________

K9, mirc, eclock, der proxy sind okay.

Irgendwelche bösen Einträge? CY_BG.exe


Und, zweite Frage: Ist Quick Time Task im Autostart okay? (c:windows\system\qttask.exe)

Bin für jeden Hinweis dankbar :)

Gruß, woelfi

goodgabe 30.05.2006 21:16

Hallo,

cy_bg.exe ist glaube ich der Treiber für einen USB-Stick.
Ich meine diese Datei drauf zu haben seit dem PNY Attache 512MB von Saturn.

Gruß, Gabe

chaosman 30.05.2006 21:35

Hallo woelfi,
TR/DLdr.vb.qr wurde vom Antivirenprog angezeigt.
Infos findest du hier

Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Warum updatest du nicht?

Leider funzt auf meinem Rechner kein Virenprogramm :(

Sagt dir dass etwas?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = somebody.org:666

Lasse diesen Datei: C:\WINDOWS\CY_BG.EXE
hier online überprüfen: Jotti
und poste das zehnzeilige Ergebnis

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131