Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme mit mmplayer.exe gelöst? hier mein HiJack-log (https://www.trojaner-board.de/77715-probleme-mmplayer-exe-geloest-hijack-log.html)

cosinus 30.09.2009 21:21

Äh, sry das kannst Du ignorieren. Für den Fall der Fälle steht das da drin, falls Einträge mit ausgesternten Benutzernamen ins CFScript müssen ;)

Und die einzelnen Combofix-Optionen will ich jetzt hier eigentlich nicht zum Thema machen...

3force 30.09.2009 21:27

t'schuldigung dass ich noch mal nerve ich baue also nur eine txt-datei mit dem inhalt:

KILLALL::

Registry::
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]
"7040710900063D11C8EF10054038389C"=-
"7040110900063D11C8EF10054038389C"=-

Suspect::
c:\windows\system32\fm20enu.dll



dann speicher ich dass und ziehe das of combofix.exe (heißt bei mir anders)

ich wollte nur noch mal sicher gehen, weil Killall: so dramatisch klingt, sorry wenn ich nerve meine arbeit hängt aber an dem rechner:confused:

cosinus 30.09.2009 21:55

Das ist nur ein "interner" CF-Befehl, keine Angst.
Und merke, es gibt nur zwei verschiedene Typen von Daten: gesicherte und unwichtige!

3force 30.09.2009 21:58

du bist gut ;-), für mich gibt es aber im moment auch einen laufenden und nicht laufenden rechner ;-). ich habe in einer woche abgabe und kann mir nicht erlauben den rechner abzuschießen:kloppen:

aber ich mach dann mal, vielen dank dass Du soviel geduld hast :daumenhoc

3force 30.09.2009 21:59

also ich geh offline und poste gleich das ergebnis

3force 30.09.2009 22:13

Combofix ist jetzt beim Autscan hängen geblieben. Was nun?

3force 30.09.2009 22:39

Combofix ist jetzt beim Autscan hängen geblieben. Was nun?

Sorry doppelt geklickt und geantwortet, hab es nun noch einmal probiert: gleiches ergebnis, combofix bleibt hängen

3force 30.09.2009 23:12

ich habe den rechner noch mal wieder neu gestartet, jetzt dauert es aber ewig nach der anmeldung die icons auf dem desktop erscheinen:(

3force 01.10.2009 07:27

nur interesse halber; ich habe mir mal die zeichenfolge aus dem combofix log angeschaut und mit dem von deinem skript vergleichen, da gibt es offenbar einen kleinen unterschied:

Ø•€|ÿÿÿÿ•€|ù•6~* diese komischen kästen sind im combofixreport andere zeichen

vg

3force 01.10.2009 12:17

ich habe den combofix noch einmal ohne das skript laufen lassen, wenn du möchtest kann ich nochmal das logfile hochladen. nun fährt sich der rechner zumindst wieder schnell hoch.:)

cosinus 01.10.2009 13:25

Du kannst es mal lieber anders versuchen.

1.) Öffne regedit.exe
2.) Navigiere zu HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\
3.) Im rechten Teilfenster diese löschen:

"7040710900063D11C8EF10054038389C"
"7040110900063D11C8EF10054038389C"

3force 01.10.2009 20:10

ich habe das versucht aber leider ist der ordner im regestrierung-editor nicht zu finden?! muss ich da noch was sichtbar machen, bis user data kann ich dem pfad folgen, aber einen ordner local system gibt es nicht

3force 04.10.2009 14:35

hallo arne,

hast du vielleicht noch eine ideed wie ich das problem lösen kann, bzw. was sagst du zu dem rest der analysierten logs, ist auf dem rechner etwas, was da nicht hingehört?

vg

cosinus 04.10.2009 20:09

Möglicherweise ist das auch ein nicht meher existenter Registry-Eintrag. Wie macht sich denn mittlerweile Dein Rechner, sind da noch (offensichtliche) Probleme oder Schädlingsmeldungen?

3force 04.10.2009 20:27

hallo arne,

eigentlich läuft er ganz ordentlich, bis auf diese macafee trojaner meldung die ich hier gepostet habe. insgesamt eigentlich alles io. bin aber stark verunsichert ob nicht noch irgendwo etwas steckt. herzlichen dank für deine antwort

m.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55