Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackThis Log-File (https://www.trojaner-board.de/40695-hijackthis-log-file.html)

Netjer 07.07.2007 16:20

HiJackThis Log-File
 
Hey, ich wollte mal so generell schaun ob was auf meinem PC ist. Ich hab leider nicht so viel Ahnung von Viren etc. Insbesondere die Datei timessquare und banmanpro sind mir fragwürdig. Aber die gehören angeblich zu "Spybot".
Wäre echt nett von jemanden mal kurz drüber zu schaun und dann bescheid zu geben :)
Danke schonmal für die Mühe des lesens ;)

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Win32/Jeefo 07.07.2007 16:31

Sieht ja schrecklich aus. Wo bist du da rumgesurft? Dein Autostart ist total versifft.

Willst du das echt nochmal reparieren?

Überprüfe diese Dateien bei www.virustotal.com :


C:\windows\timessquare.exe

C:\windows\adtech2006.exe

C:\windows\banmanpro.exe

C:\windows\enewsletterpro.exe

C:\PROGRA~1\COMMON~1\rzqq\rzqqm.exe

C:\WINDOWS\system32\c2000cdmef0a0.dll

C:\WINDOWS\SYSTEM32\winzdo32.dll



Auswertung abwarten, alles hier reinkopieren. Aber echt, das ist echt #ne Menge. Ich würde mir Ungewissheit und viel Arbeit ersparen, indem ich formatiere. Aber hör mal, was andere dazu sagen, wenn du weitermachen willst, überprüfe die Dateien.

myrtille 07.07.2007 16:37

Hi,
ich würde sagen du musst den Rechner neuaufsetzen. Es gibt sehr viele Einträge die wirklich "BACKDOOR" schreien.

Da ich aber keinen eindeutig identifizieren kann, würde ich dich bitten alle fragwürdigen Dateien mal bei virustotal auswerten zu lassen, als da wären:
Zitat:

F2 - REG:system.ini: UserInit=userinit.exe (Dateien sichtbar machen und dann die Windowssuchfunktion nutzen)
C:\windows\enewsletterpro.exe
C:\windows\banmanpro.exe
C:\windows\adtech2006.exe
C:\windows\timessquare.exe
C:\PROGRA~1\COMMON~1\rzqq\rzqqm.exe
C:\WINDOWS\system32\c2000cdmef0a0.dll
C:\WINDOWS\system32\hrls0537e.dll
C:\WINDOWS\SYSTEM32\winzdo32.dll
und ich würde einiges verwetten, dass die Dateien nicht zu Spybot gehören. ;)

lg myrtille

Netjer 13.07.2007 15:57

Danke für die Antworten! Ich bin leider erst grade wieder aus dem Urlaub da. Ich werde die Dateien mal untersuchen lassen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131