1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Rechner infiziert - Werbeeinblendungen

Discussion in 'Sicherheit' started by Childmasta, May 11, 2009.

Thread Status:
Not open for further replies.
  1. Childmasta

    Childmasta Byte

    Hallo erstmal!

    seit einigen Tagen öffnet sich paralell Werbung beim Öffnen des Internet-Explorers. Da ich überhaupt keine Ahnung habe vom PC, bitte ich euch um Hilfe!

    Vielen Dank schonmal im voraus!

    Hijack anbei
     
    Last edited: May 11, 2009
  2. deoroller

    deoroller Wandelndes Forum

  3. Childmasta

    Childmasta Byte

    Vielen Dank @deoroller

    das ist jetzt dabei rausgekommen:

    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{46ce82bd-ab06-3824-d5b3-e9f1a2ec4e20} (Adware.Adrotator) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88e71e66-4954-29a1-929c-aaddd53c4670} (Adware.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{88e71e66-4954-29a1-929c-aaddd53c4670} (Adware.BHO) -> No action taken.

    Infizierte Dateien:
    C:\WINDOWS\system32\jzndnjcxxhc.dll-uninst.exe (Adware.Adrotator) -> No action taken.
    C:\WINDOWS\system32\lsas.exe (Backdoor.Bot) -> No action taken.
    C:\WINDOWS\system32\nsr65.dll (Adware.BHO) -> No action taken.
     
  4. -humi-

    -humi- Joker

    ist aber ein komisches Logfile...
     
  5. deoroller

    deoroller Wandelndes Forum

  6. Childmasta

    Childmasta Byte

    gibt es keine andere möglichkeit? @platt machen
    was würde passieren wenn ich ihn über "malewarbytes" entferne?
     
  7. deoroller

    deoroller Wandelndes Forum

    Dann sind die gefundenen Schädlinge weg, aber das System bleibt kompromittiert.
     
  8. Childmasta

    Childmasta Byte

    hm, also ehrlich gesagt, hab ich es schon getan! >_>"
    bis jetzt hab ich auch keine werbung beim öffnen gehabt!
    mein problem ist nämlich, dass das nicht mein rechner ist!
     
  9. deoroller

    deoroller Wandelndes Forum

    Ist jetzt das Malwarebytes' Log sauber?
    Es fehlt noch das Log von RSIT.
     
  10. Childmasta

    Childmasta Byte

    Ja, laut "Malewarebytes" ist der Rechner sauber!
    Ich kann den log von "rsit" oder "hijack" nicht posten, da der Rechner von meiner Arbeitsstelle ist und ich nicht weiss was ich entfernen sollte -_-!
     
  11. deoroller

    deoroller Wandelndes Forum

    Gibt es bei deiner Arbeitsstelle keinen Admin, der sich um die PCs kümmert?
    Wie sieht es da mit Datensicherung aus?
     
  12. Childmasta

    Childmasta Byte

    Doch gibt es aber ich trau dem Typen nicht! Dazu kommt noch das mein Chef keine Ahnung vom PC hat und da es "mein" Rechner ist bin ich auch Schuld (was vermutlich auch stimmt -_-")

    also die Automatische Logfileauswertung von "hijack" zeigt mir folgendes an:

    C:\Programme\STLB-Bau\STLB-Bau-ProduktManager\XMLServer.ProductManager.Service.e xe

    C:\WINDOWS\system32\SafeSignCertReg.exe

    O23 - Service: DBD-ProduktManager (dbd_produktmanager) - www.AW-SyStems.net - C:\Programme\STLB-Bau\STLB-Bau-ProduktManager\XMLServer.ProductManager.Service.e xe

    (wieso sind die exe mit leerzeichen geschrieben??)

    und einige "Eventuell schädlich!" im escan archiv
     
  13. deoroller

    deoroller Wandelndes Forum

    Du kannst die Datei bei Jotti/Virustotal scannen und poste anschl.die Ergebnisse...
     
  14. Childmasta

    Childmasta Byte

    So, Virsutotal zeigt mir an:

    Ergebnis: 0/40

    Hm, ist das jetzt positiv oder negativ?
     
  15. deoroller

    deoroller Wandelndes Forum

    Das ist positiv.
     
  16. Childmasta

    Childmasta Byte

    Na da bin ich ja beruhigt.
    Besten Dank nochmal!!
    Bis zum nächsten Virus! *lol*

    *waves*
     
Thread Status:
Not open for further replies.

Share This Page