Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Alter Bekannter (ABetterInternet.Nail) (https://www.trojaner-board.de/29223-alter-bekannter-abetterinternet-nail.html)

method dan 14.05.2006 18:10

Alter Bekannter (ABetterInternet.Nail)
 
Hi Leute,

bin neu in diesem Forum hier und habe nicht so viel Efahrung mit Trojanern. Vor einigen Tagen habe ich nach längerer Zeit mal wieder Ad-Aware drüber laufen lassen und dabei 2 Objekte der Sorte Malware gefunden. Einmal "ABetterInternet.Nail" und "Windows", welche wohl öfters in Verbindung miteinander aufzutauchen scheinen. Habe auch schon mehrere verschiedene Scanner ausprobiert, bin jedoch nur mit Ad-Aware fündig geworden. Im Internet findet sich auch keine allgemein gültige Anleitung, wie man die Malware wieder loswird, da sie in der Lage ist sich sehr gut zu tarnen. Etwas merkwürdiges habe ich jedoch festgestellt: Ad-Aware findet die beiden Registry-Einträge nur, wenn ich die normale Windows-Shell mit der von Aston erstetze. Wenn ich also die normale Windowsoberfläche nutze passiert nichts. Starte ich jedoch Aston, tauchen sie wieder auf. Lösche ich die Einträge aus der Registrierung startet Aston beim nächsten Neustart nicht mehr automatisch, es müssen also Autostarteinträge sein. So weit bin ich schonmal alleine gekommen :crazy:. Habe auch schon ein Hijack-log unter Windows erstellt und würde euch gerne einmal bitten einen Blick darüber zu werfen, ob sich darin etwas auffälliges befindet.

Logfile of HijackThis v1.99.1
Scan saved at 19:03:44, on 14.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Aston\aston.exe
C:\PROGRA~1\Aston\XP\internat.exe
C:\Programme\Centrino HC\Centrino_HC.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\Downloadz\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [CentrinoHardwareControl] "C:\Programme\Centrino HC\Centrino_HC.exe" -quiet
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Vielen Dank schonmal im Voraus!

Lg Dan

BataAlexander 14.05.2006 21:44

Hallo,

das Problem gibt es öfters, siehe

http://www.astonshell.com/forum/view...hlight=adaware

oder

http://www.astonshell.com/forum/viewtopic.php?t=1769

Überlege ob Du dieses Programm weiter nutzen willst.

Gruß

Schrulli

method dan 15.05.2006 15:51

Hi Schrulli,

danke für deine schnelle Antwort! Hatte sowas schon befürchtet. Das merkwürdige ist nur, das bei einem Freund von mir keinerlei Warnungen auftreteten. Falls dies wirklich kein Trojaner sein sollte, werde ich mein Aston behalten denke ich. Hab einfach schon zu viele Stunden in meinen Desktop gesteckt :teufel3:

mfG

dan


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131