Ergebnis 1 bis 9 von 9
  1. #1
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard ICQ wurm Hijackthis auswertung

    Sup,
    Hab hier wieder nen log von einem pc der mit diesem icq spreader verseucht ist.
    findet ihr was auffälliges?
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  2. #2
    Gesperrt
    Registriert seit
    28.08.2009
    Beiträge
    354

    Standard

    Jqd.exe was soll das sein? Tipp: Lade dir CCleaner herunter, dort bei Autostarts kanst du gucken, von welchen Verzeichnis die Datei gestartet wird, und lösche dne Autostart und die Datei, das ist einfach die beste Lösung, bei mir funktioniert das immer.

    Gruß

    Slawa

  3. #3
    DateMake Dialer
    Registriert seit
    12.08.2008
    Beiträge
    105

    Standard

    O4 - HKCU\..\Run: [YVIBBBHA8C] C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\Jqd.exe
    O4 - HKCU\..\Run: [QZAIB7KITK] C:\WINDOWS\Jjexib.exe

    sieht beides sehr verdächtig aus

  4. #4
    CIH-Virus Avatar von Perishand
    Registriert seit
    11.08.2007
    Beiträge
    437

    Standard

    C:\WINDOWS\Jjexib.exe

    O4 - HKCU\..\Run: [YVIBBBHA8C] C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\Jqd.exe
    O4 - HKCU\..\Run: [QZAIB7KITK] C:\WINDOWS\Jjexib.exe


    Jjexib.exe ist der Virus, da diese exe nirgendwo verzeichnet ist und das bei keiner Systemdatei der fall ist.

    Also wird bei jedem infizierten eine exe erstellt, mit einem anderen zufällig gewählten Namen.

  5. #5
    Stanley Jobson Avatar von Vitamin X
    Registriert seit
    24.09.2007
    Beiträge
    694

    Standard

    beim kollegen war es auch sone komische exe.

    beides fixen Hatte auch noch mit spybot die exe im verzeichnis gelöscht, und danach ccleaner gemacht

  6. #6
    Anfänger
    Registriert seit
    13.04.2010
    Beiträge
    8

    Standard

    Naja denn CCleaner mag ich wirklich net
    Der löscht restlos alle Wiederherstellungsdateien -.-*
    Hat ich vor kurzem erst bei nem kumpel von mir war echt scheiße

  7. #7
    EinHaarPinsel Avatar von .wired
    Registriert seit
    05.10.2008
    Beiträge
    316

    Standard

    C:\Dokumente und Einstellungen\Christina\Anwendungsdaten\winsvcn.ex e

    die gehört da ebenfalls net hin

    winsvcn.exe ist der Windows Update Manager

    Bevor du ihn killst, kannst du mir die Datei mal uppen? Würde ich gerne analysieren
    gez.wired


  8. #8
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    sry schon weg
    ausserdem nicht mein pc
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  9. #9
    EinHaarPinsel Avatar von .wired
    Registriert seit
    05.10.2008
    Beiträge
    316

    Standard

    kk. np.
    werde schon noch einen finden der mit dem kram infiziert ist
    gez.wired


Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •