Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Storage Protactor (https://www.trojaner-board.de/49257-storage-protactor.html)

LeC 09.02.2008 13:10

Storage Protactor
 
Habe mir Storage Protector eingefangen und schon mehrfach bei google nach Lösungsvorschlägen gesucht aber leider bin ich nicht wirklich fündig geworden!

Letzte möglichkein währe System Neuaufsatz aber darauf hätte ich keine Lust..


Habe versucht mit Spybot SD alles zu löschen aber das Programm hängt sich immer auf!
Bin also auf der Suche nach Konstruktiven und durchführbaren Vorschlägen.

Hier das HiJackThis Logfile.

---------------------------------

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

undoreal 09.02.2008 16:18

Hallo LeC.

Hast du auch eine Datei geöffnet die du vorher gesaugt hast? Zum Bleistifft eine "keygen.exe"? :rolleyes:

nochdigger 09.02.2008 16:23

Hallo

mach zuerst bitte mal alle versteckten Dateien und Ordner sichtbar.

Deaktiviere bitte den Teatimer von Spybot S&D
Zitat:

Starte Spybot S&D --> klicke auf "Modus" --> hake an "Erweiterte Modus" --> mit "Ja" bestätigen --> klicke auf "Werkzeuge" -->
klicke auf "Resident" --> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) --> beende Spybot S&D.
Dann lade dir bitte zuerst Vundofix und anschließend die Filist.zip

Vundofix

* Lade dir vundofix.exe
* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

Poste bitte beide Logs sowie ein frisches und komplettes Hijackthis Log, benenne aber vorher die Hijackthis.exe um in z.B. ABC.exe.

MFG

EDIT: Moin Undo ;)

LeC 09.02.2008 20:41

super die Filelist der letzten 30 Tage ist so groß das ich die extern auf einen server uppen musste.



http://www.letsmoep.de/~lec/filelist.txt
http://www.letsmoep.de/~lec/hijackthis.txt

####################################################
####################################################
####################################################



Danke schonmal für eure mühen!







Und undoreal, Ja war von einer Seite für ein Programm namens mIRC ö_Ö

nochdigger 09.02.2008 22:22

Hallo

Zitat:

Ja war von einer Seite für ein Programm namens mIRC ö_Ö
Was hast du denn da geladen:rolleyes:?

Und gibt es einen Grund das Vundofix Log nicht zu posten:dummguck:falls überhaupt ausgeführt?

MFG

LeC 10.02.2008 23:05

VundoFix V6.7.8

Checking Java version...

Sun Java not detected
Scan started at 17:25:05 09.02.2008

Listing files found while scanning....


VundoFix V6.7.8

Checking Java version...

Sun Java not detected
Scan started at 18:12:34 09.02.2008

Listing files found while scanning....

C:\WINDOWS\system32\bccdd.ini
C:\WINDOWS\system32\bccdd.ini2
C:\WINDOWS\system32\bjbkqsmu.dll
C:\WINDOWS\system32\blegmmxa.dll
C:\WINDOWS\system32\ddccb.dll
C:\WINDOWS\system32\dinpydma.dll
C:\WINDOWS\system32\fccawxx.dll
C:\WINDOWS\system32\kobvycdo.dll
C:\WINDOWS\system32\oxihmaxu.dll
C:\WINDOWS\system32\pmcvcfot.dll
C:\windows\system32\pxizojll.dllbox
C:\WINDOWS\system32\sbkhqyhk.dll
C:\WINDOWS\system32\trdgqejr.dll
C:\windows\system32\trdgqejr.dllbox

Beginning removal...

Attempting to delete C:\WINDOWS\system32\bccdd.ini
C:\WINDOWS\system32\bccdd.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\bccdd.ini2
C:\WINDOWS\system32\bccdd.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\bjbkqsmu.dll
C:\WINDOWS\system32\bjbkqsmu.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\blegmmxa.dll
C:\WINDOWS\system32\blegmmxa.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ddccb.dll
C:\WINDOWS\system32\ddccb.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\dinpydma.dll
C:\WINDOWS\system32\dinpydma.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\fccawxx.dll
C:\WINDOWS\system32\fccawxx.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\kobvycdo.dll
C:\WINDOWS\system32\kobvycdo.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\oxihmaxu.dll
C:\WINDOWS\system32\oxihmaxu.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\pmcvcfot.dll
C:\WINDOWS\system32\pmcvcfot.dll Has been deleted!

Attempting to delete C:\windows\system32\pxizojll.dllbox
C:\windows\system32\pxizojll.dllbox Has been deleted!

Attempting to delete C:\WINDOWS\system32\sbkhqyhk.dll
C:\WINDOWS\system32\sbkhqyhk.dll Has been deleted!

Attempting to delete C:\windows\system32\trdgqejr.dllbox
C:\windows\system32\trdgqejr.dllbox Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\WINDOWS\system32\bccdd.ini
C:\WINDOWS\system32\bccdd.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\bccdd.ini2
C:\WINDOWS\system32\bccdd.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\ddccb.dll
C:\WINDOWS\system32\ddccb.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\fccawxx.dll
C:\WINDOWS\system32\fccawxx.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\oxihmaxu.dll
C:\WINDOWS\system32\oxihmaxu.dll Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

VundoFix V6.7.8

Checking Java version...

Sun Java not detected
Scan started at 20:46:13 09.02.2008

Listing files found while scanning....

C:\windows\system32\biybasza.dll
C:\windows\system32\biybasza.dllbox
C:\WINDOWS\system32\cataakdu.dll
C:\WINDOWS\system32\ddaby.dll
C:\WINDOWS\system32\fccawxx.dll
C:\WINDOWS\system32\isxsdcyk.ini
C:\WINDOWS\system32\kycdsxsi.dll
C:\WINDOWS\system32\uwbycafe.dll
C:\windows\system32\ybadd.ini
C:\windows\system32\ybadd.ini2

Beginning removal...

Beginning removal...

Attempting to delete C:\windows\system32\biybasza.dll
C:\windows\system32\biybasza.dll Has been deleted!

Attempting to delete C:\windows\system32\biybasza.dllbox
C:\windows\system32\biybasza.dllbox Has been deleted!

Attempting to delete C:\WINDOWS\system32\ddaby.dll
C:\WINDOWS\system32\ddaby.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\fccawxx.dll
C:\WINDOWS\system32\fccawxx.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\isxsdcyk.ini
C:\WINDOWS\system32\isxsdcyk.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\kycdsxsi.dll
C:\WINDOWS\system32\kycdsxsi.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\uwbycafe.dll
C:\WINDOWS\system32\uwbycafe.dll Has been deleted!

Attempting to delete C:\windows\system32\ybadd.ini
C:\windows\system32\ybadd.ini Has been deleted!

Attempting to delete C:\windows\system32\ybadd.ini2
C:\windows\system32\ybadd.ini2 Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...



Sorry, vergessen!

Müsste aber wieder Clean sein das System... habe keine weiteren Probleme festgestellt.

nochdigger 11.02.2008 06:01

Hallo

Zitat:

Müsste aber wieder Clean sein das System...
Nein du hast ein Rootkit an Board
Backdoor.Rustock
Zitat:

...habe keine weiteren Probleme festgestellt.
Ich zitiere mal aus MMs Sig
Zitat:

Man muss sich nur davor hueten, die Abwesenheit von Anomalien als Beweis fuer die Sauberkeit des Systems zu werten. Jürgen Schmidt @ heise.de
ganau dies ist hier der Fall.

Lade dir mal Blacklight

F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit Blacklight
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Logdatei sollte im selben Ordner wie Blacklight wiedergefunden werden.)

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131