Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dateien ohne Endung auf C:\ (https://www.trojaner-board.de/35554-dateien-ohne-endung-c.html)

Dr.Foths 21.01.2007 18:53

Dateien ohne Endung auf C:\
 
Hallo zusammen,

habe seit 2 Tagen ein eher komisches Problem:

Auf Laufwerk C:\ (kein Unterverzeichnis) gibt es jetzt auf einen Schlag verschiedene Dateien ohne Endungen, mit variierenden Bezeichnungen und Grössen.

Screenshot:
http://www.dannenmann.biz/index.php?...ad=problem.JPG

Ich kann die Dateien löschen und sie sind dann auch weg aber nach geraumer Zeit erscheinen halt wieder welche. Da ich auch keine Software neuinstalliert habe oder irgendetwas geändert habe, tippe ich mal auf ein unerwünschtes Programm ...

Nun zu den Fakten:
Winows XP HE SP2 alle updates
McAfee 2006 komplett aktualisiert
habe AdAware/Spybot S&D/Online Virenscanner von F-Secure/BitDefender drüber laufen lassen: nichts gefunden

Mein HijackThis Log poste ich am Ende dieses Eintrags.

Vielleicht hat mir ja jemand einen guten Rat :)

Vielen Dank,
so long,
Alex

Hijackthis Log:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]

Sunny 21.01.2007 19:02

Hallo. :)

Dein Hijacklog ist meiner Ansicht nach sauber, versuch doch mal die Dateien auswerten zu lassen:

Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:

c:\s3rc
C:\src1
usw..
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Ich denke aber nicht das sich da Schädlinge hinter verstecken, sondern eher irgend eine Software. ;)


Gruß
Sunny

Dr.Foths 21.01.2007 20:03

Hey,

vielen Dank für die schnelle Antwort und das editieren meines Beitrags! Werde in Zukunft die Links richtig eintragen :)

Nun, hab die Dateien wie von Dir beschrieben gecheckt, alle waren "negativ", weshalb ich nur ein Resultat mal poste:

-----------
Complete scanning result of "s3rc.1", received in VirusTotal at 01.21.2007, 19:56:22 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.26 01.21.2007 no virus found
Authentium 4.93.8 01.21.2007 no virus found
Avast 4.7.936.0 01.18.2007 no virus found
AVG 386 01.21.2007 no virus found
BitDefender 7.2 01.21.2007 no virus found
CAT-QuickHeal 9.00 01.20.2007 no virus found
ClamAV devel-20060426 01.21.2007 no virus found
DrWeb 4.33 01.21.2007 no virus found
eSafe 7.0.14.0 01.21.2007 no virus found
eTrust-InoculateIT 23.73.118 01.20.2007 no virus found
eTrust-Vet 30.3.3336 01.19.2007 no virus found
Ewido 4.0 01.21.2007 no virus found
Fortinet 2.82.0.0 01.21.2007 no virus found
F-Prot 3.16f 01.21.2007 no virus found
F-Prot4 4.2.1.29 01.21.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.21.2007 no virus found
McAfee 4943 01.19.2007 no virus found
Microsoft 1.1904 01.21.2007 no virus found
NOD32v2 1995 01.21.2007 no virus found
Norman 5.80.02 01.20.2007 no virus found
Panda 9.0.0.4 01.21.2007 no virus found
Prevx1 V2 01.21.2007 no virus found
Sophos 4.13.0 01.20.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.153 01.21.2007 no virus found
UNA 1.83 01.19.2007 no virus found
VBA32 3.11.2 01.20.2007 no virus found
VirusBuster 4.3.19:9 01.21.2007 no virus found

Aditional Information
File size: 1594 bytes
MD5: 33e9a63f3976e04f875facb46d2d9c33
SHA1: 1de778f996cd61c166aa5dfde3f6e7c4a2865526
packers: qp
packers: qp

--------

Selbst wenn es kein Schädling sein sollte, wie bekomme ich heraus um was für eine Software es sich handelt?

Besten Dank,
Greetz,
Alex

Rene-gad 21.01.2007 20:11

@Dr.Foths
Für mich scheinen diese Dateien, wie Temp-Dateien aus, die von einem (mir nicht bekannten) Programm erzeugt werden (kann ein Scanner- oder Photokamera-Tool sein?!). Bitte poste doch den HJT-Log. Bitte GUA's Posting beachten ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19