Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "gefährliches Backdoorprogramm BDS/Papras.HI" - krnlutou.dll (https://www.trojaner-board.de/87177-gefaehrliches-backdoorprogramm-bds-papras-hi-krnlutou-dll.html)

kosova 23.06.2010 15:44

so endlich !

hier die log datei:

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4125

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

23.06.2010 16:43:41
mbam-log-2010-06-23 (16-43-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 309381
Laufzeit: 3 Stunde(n), 23 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Windows\System32\28463 (Keylogger.Ardamax) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\ProgramData\sysReserve.ini (Malware.Trace) -> Quarantined and deleted successfully.

markusg 23.06.2010 15:52

ok, start ausführen,
regedit.exe
enter
evtl. abfrage mit ja bestätigen.
dann datei, exporteiren, registry abspeichern dort wo du sie wieder findest.

navigiere zu:

[HKEY_USERS\S-1-5-21-4039198485-1440016021-4218304769-1008\Software\Microsoft\Windows\CurrentVersion\Run]

auf der linken seite. dann folgenden eintrag auf der rechten seite löschen:

"audihCfg"="rundll32 \"C:\\Users\\***\\AppData\\Local\\Temp\\krnlutou.dll\",DllEntryPoint"
rechtsklick und löschen.
dann, dann regedit schließen und neustarten, meldung sollte weg sein.

kosova 23.06.2010 16:04

ok habe ich gemacht !
wa soll ich mit der zuvor exportierten datei machen ?
kann ich die einfach löschen ?


und noch ne frage diese dll datei ist jetztr auch garnicht mehr auf meinem pc oder wie kann/soll ich das jetzt verstehen ? :D



Ach ja und eben habe ich gesehen dass ich einen keylogger drauf hatte... ardamax oder so... ist das schlimm ich meine ist der jetzt vollständig weg oder wie kann ich das schnell überprüfen??


ich starte jetzt mal schnell neu...

markusg 23.06.2010 16:17

kannst du mal schauen ob malwarebytes jetzt updatet? das programm war leider nicht auf dem aktuellsten stand.
passwörter müssen wir am ende endern!

kosova 23.06.2010 16:23

nein geht immer noch nicht immer noch die gleiche fehlermeldung !

da hast nicht auf meine fragen geantwortet... ^^

markusg 23.06.2010 16:49

die dll ist nciht mehr auf dem system, datei kannst du löschen.
führe abschließend den eset online scanner aus und poste das ergebgniss
Free ESET Online Antivirus Scanner

kosova 23.06.2010 16:58

http://s3.directupload.net/images/100623/a48s9khj.jpg

was soll ich machen ?!

markusg 23.06.2010 17:01

den eset online scan...
und die exportierte datei kanns du löschen

kosova 24.06.2010 09:50

hallo markus.

ich habe jetzt den eset scanner deinstalliert er ist weg die exportiert datei zuvor habe ich auch gelöscht.

was soll ich jetzt tun?
ist der keylogger immer noch drauf? wie kann ich ihn entfernen ?!


mfg

markusg 24.06.2010 10:22

und wo ist das ergebniss vom eset scanner?

kosova 24.06.2010 10:45

es gibt keins...
wie schon gesagt der funktioniert nicht....

kein verbindung möglich

markusg 24.06.2010 11:07

davon hab ich nichts gelesen... ok nutze panda online scan:
FREE ANTIVIRUS Online - Download ActiveScan 2.0 and clean your PC - PANDA SECURITY
du musst während dessen den avira guard abschalten.

kosova 24.06.2010 11:31

man !!!

dieser panda online scan geht auch nicht da steht immer downloaden fehlgeschlgen...

habe schon alles versucht... geht nichts gibts nicht noch etwas anderes oder so ?

markusg 24.06.2010 13:34

machs mal über den internet explorer

kosova 24.06.2010 13:48

das gleiche...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131