Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WoW Account gerade gehackt worden (https://www.trojaner-board.de/94581-wow-account-gerade-gehackt-worden.html)

kennyw 10.01.2011 01:44

Habe eben nochmal Sophos Anti-Rootkit durchlaufen lassen.

Es wurden einge Hiddenfiles gefunden :

C:\Windows\System\drivers\sptd.sys
5 x C:\Users\Kan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4zm8krnr\c847 und so weiter

Die anderen 4 Unterscheiden sich dann ab dem "/4zm8krnr".

C:\ProgrammData\Microsoft\RAC\Temp\sql7A3E.tmp
C:\ProgrammData\Microsoft\RAC\Temp\sql7A9D.tmp

Und eins von Skype.


Wenn der PC noch befallen ist , kann ich trotzdem von hier ne Knoppix-Live Cd brennen und ne Win7 DVD zum neuaufsetzen ? Muss ich wenn alle Partitionen formatieren oder reicht es wenn es C: ist ?

markusg 10.01.2011 12:39

der pc ist sauber
warum willst du knoppix brennen?
die windows dvd wäre legal?
es würde reichen c: zu formatieren.

kennyw 10.01.2011 12:55

Alles klar super :D Ne dachte nur da wär was schlimmeres drauf.

Win7 hab ich original nur muss ich das noch im Windows brennen , da wir über das Uni Netzwerk keine Cds bekommen.


Vielen Dank nochmal für deine hilfe :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131