Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackthis log (https://www.trojaner-board.de/32144-hijackthis-log.html)

myrtille 11.09.2006 23:19

:eek:
@mellosun:
Woran siehst, du dass das nicht wirklich Winamp ist?
Ich hab Winamp zwar nicht im Autostart, aber meines Wissens, ist der Agent (Updates glaub ich) durchaus im Autostart vertreten.

Ich frag nur weil ich den auch schonmal im Autostart hatte, aber immer dachte ich wäre Malware frei.

lg kathrin

Haui45 11.09.2006 23:24

Zitat:

Zitat von Mellosun
O4 - HKLM\..\Run: [Winamp Agent] C:\Programme\Winamp\winampa.exe

Ist dieser .

Das ist falsch.

freakyisista 12.09.2006 00:35

Zitat:

Zitat von Haui45
Das ist falsch.

Huch, ich dachte schon ich müßte jetzt auch mein System neu aufsetzen. Den Eintrag habe ich nämlich auch.

Mellosun 12.09.2006 03:03

Zitat:

Zitat von Haui45
Das ist falsch.


Super Aussage. Und was ist es dann Deiner Meinung?

@dellus


Wenn du noch nicht Neuafgesetzt hast, lsse die besagte Datei mal bite online bei Jotti und Virustotal checken. Link in meiner SIG!
Poste das gesamte Ergebnis, einschließlich der dort angegebenen Größe!


@freakyisista

Für Dich gilt das auch. Wenn du wissen willst, ob die bei Dir vorhandene Datei sauber ist, Online Prüfen lassen!


Gruß Mellosun

Yopie 12.09.2006 03:33

Zitat:

Zitat von Mellosun
Super Aussage. Und was ist es dann Deiner Meinung?

Der Winamp Agent?

Agobot sieht so aus:
Wenn er erstmals ausgeführt wird, kopiert sich W32/Agobot-GS als winampa.exe in den Windows-Systemordner. Der Wurm erstellt die folgenden Registrierungseinträge, damit er bei der Systemanmeldung gestartet wird:....

Gruß :daumenhoc
Yopie

Haui45 12.09.2006 11:41

Zitat:

Zitat von Mellosun
Super Aussage. Und was ist es dann Deiner Meinung?

Das, wonach es aussieht... :rolleyes:

Zitat:

Zitat von Sophos
Wenn er erstmals ausgeführt wird, kopiert sich W32/Agobot-GS als winampa.exe in den Windows-Systemordner.

C:\Programme\Winamp\ != Windows-Systemordner

Zitat:

Der Wurm erstellt die folgenden Registrierungseinträge, damit er bei der Systemanmeldung gestartet wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Winampa = winampa.exe
vgl. dazu O4 - HKLM\..\Run: [Winamp Agent] C:\Programme\Winamp\winampa.exe aus dem HjT-Log.
Von dem bei Sophos erwähnten Dienst ist weit und breit auch nichts zu sehen.

Das nächste Mal kopiere ich die relevanten Stellen gleich heraus, damit niemand in die Verlegenheit kommt, die verlinkten Seiten lesen zu müssen. :daumenhoc

Mellosun 12.09.2006 13:14

Hallo zusammen,

@all:

OK,nachdem ich mir das jetzt nochmal ganz langsam und in Ruhe Zeile für zeile durchgelesen habe, muss ich den Fehler eingestehen.
Ich war da gestern wohl nicht ganz so genau und hätte wohl besser erst die Erläuterung von Sohpos lesen sollen anstatt gleich zu Posten.

Das tut mir Leid und ich werde es mir für die Zukunft merken.
Aber das Positive daraus:

Ich habe wieder was gelernt!

Sonst verweise ich ja eigentlich auch erst immer auf Jotti und Virustotal bzw. den eScann aber diesmal leider nicht!
Hoffe, das mein Kopf nicht abgerissen wird.....:kloppen:


Gruß Mellosun

dellus 12.09.2006 17:43

ääähmm... was muss ich jetzt machen also ich hab die verdächtigten Einträge gelöscht.
heisst das jetzt dass ich noch ein virus habe oder nicht?
danke

freakyisista 13.09.2006 00:12

Zitat:

Zitat von Mellosun
Hallo zusammen,

@all:

OK,nachdem ich mir das jetzt nochmal ganz langsam und in Ruhe Zeile für zeile durchgelesen habe, muss ich den Fehler eingestehen.
Ich war da gestern wohl nicht ganz so genau und hätte wohl besser erst die Erläuterung von Sohpos lesen sollen anstatt gleich zu Posten.

Das tut mir Leid und ich werde es mir für die Zukunft merken.
Aber das Positive daraus:

Ich habe wieder was gelernt!

Sonst verweise ich ja eigentlich auch erst immer auf Jotti und Virustotal bzw. den eScann aber diesmal leider nicht!
Hoffe, das mein Kopf nicht abgerissen wird.....:kloppen:


Gruß Mellosun

Kein Problem. Den eScann habe ich schon gemacht und mein PC hat nichts.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131